[發明專利]基于物聯網終端分類管理系統的網路隔離方法有效
| 申請號: | 202011465634.6 | 申請日: | 2020-12-13 |
| 公開(公告)號: | CN112653677B | 公開(公告)日: | 2021-12-07 |
| 發明(設計)人: | 冷雪飛 | 申請(專利權)人: | 北京哈工信息產業股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L12/10 |
| 代理公司: | 北京挺立專利事務所(普通合伙) 11265 | 代理人: | 高福勇 |
| 地址: | 100052 北京市西*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 聯網 終端 分類 管理 系統 網路 隔離 方法 | ||
1.物聯網終端分類管理系統,其特征在于,包括:終端分類管理裝置、報文采集模塊、管控策略模塊以及終端報警模塊;所述終端分類管理裝置的一端與企業局域網中的各終端電連接,所述終端分類管理裝置的另一端與所述報文采集模塊的一端電連接,所述報文采集模塊的另一端與所述管控策略模塊的一端電連接,所述管控策略模塊的另一端與所述終端報警模塊的一端電連接;
所述終端分類管理裝置包括:殼體,還包括設置于殼體上的顯示屏和啟動按鍵,設置于所述殼體內的主控板、接口板、供電板以及內置儲能電池,所述接口板與供電板分別通過插針與所述主控板連接,所述主控板通過所述接口板上的網絡接口與企業局域網連接,所述供電板通過所述接口板上的電源接口連接外部電源;
所述主控板上集成有嵌入式微處理器,所述嵌入式微處理器用于采集企業局域網中各終端的交互數據,并以此確定各終端的終端類型,加入分類標簽;所述主控板上還包括顯示電路模塊和按鍵電路模塊,所述顯示電路模塊與所述顯示屏連接,所述按鍵電路模塊與所述啟動按鍵連接;
所述報文采集模塊用于采集所述終端分類管理裝置分類后的各類終端的交互數據,并形成具有分類標簽的報文,然后將具有分類標簽的報文傳送至所述管控策略模塊;
所述管控策略模塊內置有管控策略數據集,用于比對所述具備分類標簽的報文;所述管控策略數據集包含有各類終端報文的正常流量數據集與異常流量數據集;
所述終端報警模塊用于接收管控策略模塊傳輸的不屬于管控策略數據集的報文,并同步預警管理員及時進行查證處理;
所述供電板上集成有電源管理電路模塊,所述電源管理電路模塊分別與所述內置儲能電池和所述接口板上的電源接口連接;
所述電源管理電路模塊包括:MOS管Q1、MOS管Q2、MOS管Q3、MOS管Q4、MOS管Q5、電阻R1、電阻R2、電阻R3、電阻R4、電阻R5、電容C1以及電容C2,所述MOS管Q1、MOS管Q2、MOS管Q3、MOS管Q4、所述電阻R1以及電阻R2組成第一開關電路,所述外部電源經所述接口板上的電源接口、所述第一開關電路給所述內置儲能電池充電;所述MOS管Q5、電阻R3、電阻R4、電阻R5組成第二開關電路,所述內置儲能電池經所述第二開關電路給所述主控板供電,所述電容C1和所述電容C2與所述內置儲能電池并聯;
當所述MOS管Q1、MOS管Q2、MOS管Q3和MOS管Q4均關斷時,所述MOS管Q5導通,所述內置儲能電池給主控板供電;當所述MOS管Q5關斷時,所述MOS管Q1、MOS管Q2、MOS管Q3和MOS管Q4均導通,所述外部電源給所述內置儲能電池充電;
所述電源管理電路模塊還包括MOS管Q1驅動電路和MOS管Q2驅動電路,所述MOS管Q1驅動電路用于驅動所述MOS管Q1、MOS管Q2、MOS管Q3和MOS管Q4的通/斷,所述MOS管Q2驅動電路用于驅動所述MOS管Q5的通/斷;
所述終端分類管理裝置還用于所述報文采集模塊、管控策略模塊以及終端報警模塊的工作供電。
2.根據權利要求1所述的物聯網終端分類管理系統,其特征在于,所述嵌入式微處理器的型號為EFM8BB1;所述電源接口為USB接口;所述內置儲能電池為鋰電池。
3.基于如權利要求1所述的物聯網終端分類管理系統的網路隔離方法,其特征在于,包括如下步驟:
步驟一、按下終端分類管理裝置啟動鍵,配合顯示屏操作,使得物聯網終端分類管理系統并入企業局域網;
步驟二、終端分類管理裝置對企業局域網中各終端的交互數據進行采集,并以此確定各終端的終端類型,對各終端進行分類后,加入分類標簽;
步驟三、報文采集模塊對所述終端分類管理裝置輸出的帶有分類標簽的交互數據進行采集,生成帶有分類標簽的報文;
步驟四、管控策略模塊內置有管控策略數據集,用于比對所述具備分類標簽的報文;所述管控策略數據集包含有各類終端報文的正常流量數據集與異常流量數據集;
當報文與所述管控策略數據集中的正常流量數據集相匹配,判定該報文為安全,管控策略模塊對其對應的終端不予隔離;
當報文與管控策略數據集中的異常流量數據集相匹配,判定該報文為異常,管控策略模塊立刻隔離其對應的終端;
步驟五、終端報警模塊用于接收管控策略模塊傳送的特殊報文;并針對特殊報文對應的終端,同步預警網絡管理員及時進行查證處理;所述特殊報文是指:步驟四比對后不屬于管控策略數據集的報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京哈工信息產業股份有限公司,未經北京哈工信息產業股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011465634.6/1.html,轉載請聲明來源鉆瓜專利網。





