[發(fā)明專利]基于MQTT協(xié)議的安全防護方法、裝置、設備和存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 202210446024.4 | 申請日: | 2022-04-26 |
| 公開(公告)號: | CN114785603B | 公開(公告)日: | 2023-06-23 |
| 發(fā)明(設計)人: | 魏英杰;張玉剛 | 申請(專利權)人: | 英賽克科技(北京)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L69/22 |
| 代理公司: | 北京維正專利代理有限公司 11508 | 代理人: | 龍偉 |
| 地址: | 102200 北京市昌平區(qū)*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 mqtt 協(xié)議 安全 防護 方法 裝置 設備 存儲 介質(zhì) | ||
本申請?zhí)峁┝艘环N基于MQTT協(xié)議的安全防護方法、裝置、設備和存儲介質(zhì)。方法應用于安全防護模塊,安全防護模塊部署于客戶端與服務器之間的鏈路上,方法包括:獲取客戶端與服務器之間傳輸?shù)腗QTT格式報文;確定MQTT格式報文的功能類型;根據(jù)MQTT格式報文的功能類型判斷是否允許MQTT格式報文通過。以此方式,可以根據(jù)MQTT格式報文的功能類型和當前的鏈路信息判斷是否允許該MQTT格式報文通過,以阻斷不允許在當前鏈中通行的功能類型的MQTT格式報文,提高客戶端與服務器之間信息交互的安全性。
技術領域
本申請涉及通信技術領域,并且更具體地,涉及一種基于MQTT協(xié)議的安全防護方法、裝置、設備和存儲介質(zhì)。
背景技術
MQTT(消息隊列遙測傳輸)是一個基于客戶端-服務器的消息發(fā)布/訂閱傳輸協(xié)議。MQTT可以被解釋為一種低開銷、低帶寬占用的即時通訊協(xié)議,可以用極少的代碼和帶寬為連接遠程設備提供實時可靠的消息服務,它適用于硬件性能低下的遠程設備以及網(wǎng)絡狀況糟糕的環(huán)境下,因此?MQTT?協(xié)議在?IoT(Internet?of?things,物聯(lián)網(wǎng))、小型設備間通訊以及移動通訊等方面有較廣泛的應用。
但是常規(guī)的MQTT協(xié)議仍存在安全漏洞,例如,多個客戶端可以通過向服務器發(fā)布/訂閱消息來進行信息交互,在這一過程中,客戶端只需向服務器訂閱相應主題的消息,便可以接收到該主題的消息內(nèi)容,存在信息被非法設備竊聽的風險。
發(fā)明內(nèi)容
根據(jù)本申請的實施例,提供了一種基于MQTT協(xié)議的安全防護方法、裝置、設備和存儲介質(zhì)。
在本申請的第一方面,提供了一種基于MQTT協(xié)議的安全防護方法,應用于安全防護模塊,所述安全防護模塊部署于客戶端與服務器之間的鏈路上,所述方法包括:
獲取客戶端與服務器之間傳輸?shù)腗QTT格式報文;
確定所述MQTT格式報文的功能類型;
根據(jù)所述MQTT格式報文的功能類型判斷是否允許所述MQTT格式報文通過。
通過采用上述技術方案,本申請能夠根據(jù)MQTT格式報文的功能類型和當前的鏈路信息判斷是否允許該MQTT格式報文通過,以阻斷不允許在當前鏈中通行的功能類型的MQTT格式報文,提高客戶端與服務器之間信息交互的安全性。
可選的,所述確定所述MQTT格式報文的功能類型包括:
解析所述MQTT格式報文的報頭,根據(jù)所述報頭和預設的報頭類型對照表確定所述功能類型。
可選的,所述確定所述MQTT格式報文的功能類型還包括:
判斷所述MQTT格式報文是否完整;
若否,則輸出未知功能類型。
可選的,所述判斷所述MQTT格式報文是否完整包括:
驗證所述MQTT格式報文的報頭是否與所述報頭類型對照表匹配;
若否,則不完整;
若是,則解析MQTT格式報文中的Msg?Len數(shù)值和MQTT格式報文的剩余長度,判斷所述Msg?Len數(shù)值和所述剩余長度是否一致;
若否,則不完整。
可選的,所述根據(jù)所述MQTT格式報文的功能類型判斷允許所述MQTT格式報文通過包括:
獲取所述MQTT格式報文的鏈路信息;
根據(jù)所述MQTT格式報文的鏈路信息、功能類型和預設的第一白名單,確定不屬于所述第一白名單的MQTT格式報文不允許通過。
可選的,還包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于英賽克科技(北京)有限公司,未經(jīng)英賽克科技(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210446024.4/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)發(fā)送、設備連接方法、裝置和系統(tǒng)
- 一種認證方法和裝置
- 一種基于nbiot網(wǎng)絡的mqtt數(shù)據(jù)處理方法和裝置
- 一種基于MQTT的遠程監(jiān)控方法及系統(tǒng)
- 基于MQTT協(xié)議的消息推送方法及系統(tǒng)
- 一種基于MQTT協(xié)議的配電物聯(lián)系統(tǒng)
- 一種高可用無限MQTT消息服務擴容的系統(tǒng)
- 基于MQTT云平臺的Modbus通信方法及系統(tǒng)
- 一種基于MQTT框架的遠程車載控制系統(tǒng)
- 管理平臺與機器人MQTT協(xié)議測試方法、系統(tǒng)、設備及介質(zhì)
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關裝置
- 遠程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉換的方法、裝置、設備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關





