[發明專利]一種基于密鑰保護的安全接入網關有效
| 申請號: | 202210826613.5 | 申請日: | 2022-07-14 |
| 公開(公告)號: | CN114915498B | 公開(公告)日: | 2022-09-27 |
| 發明(設計)人: | 趙莉;陳世暉;張崇超;劉瀏;李燕超;賈媛媛;韓思雨;李亞紅;陸子遜;付士昌;張楷晨;陳艷菲;魏鴻鵬;劉思達 | 申請(專利權)人: | 國網思極網安科技(北京)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L69/04 |
| 代理公司: | 北京哌智科創知識產權代理事務所(普通合伙) 11745 | 代理人: | 孫東 |
| 地址: | 102200 北京市昌平區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 密鑰 保護 安全 接入 網關 | ||
1.一種基于密鑰保護的安全接入網關,其特征在于,包括:信息接收模塊、身份驗證模塊、密鑰驗證模塊、訪問控制模塊、訪問記錄模塊、存儲模塊;
所述信息接收模塊,用于接收當前請求訪問設備的請求信息包,并將請求信息包解壓,得到請求信息包中包含的當前請求訪問設備的身份信息、請求訪問時間信息、密鑰信息;
所述身份驗證模塊,用于根據預設的允許訪問外部設備庫,判斷當前請求訪問設備的身份信息是否在預設的允許訪問外部設備庫中;
所述密鑰驗證模塊,用于在身份驗證通過后,對密鑰信息進行驗證,判斷密鑰信息所指向的目標工業設備是否為當前網關通信連接的工業設備,密鑰信息即密鑰圖片;
所述訪問控制模塊,用于在密鑰認證成功后,建立當前請求訪問設備與目標工業設備的通信連接,供當前請求訪問設備對目標工業設備上數據進行訪問;
所述訪問記錄模塊,用于對當前請求訪問設備的身份信息、請求訪問時間信息、訪問目標工業設備信息進行記錄;
所述存儲模塊,用于存儲所述訪問記錄模塊記錄的當前請求訪問設備的身份信息、請求訪問時間信息、訪問目標工業設備信息;
請求信息輸入模塊、密鑰生成模塊、請求信息壓縮模塊均設置在當前請求訪問設備上,所述請求信息輸入模塊用于通過人工輸入想要訪問的目標工業設備類型和型號信息,所述密鑰生成模塊用于根據所述輸入的想要訪問的目標工業設備類型和型號信息,生成密鑰圖片,所述請求信息壓縮模塊用于按順序將密鑰圖片、請求時間信息、當前請求訪問設備身份信息壓縮成請求信息包,并將請求信息包通過網絡發送給所述安全接入網關;
所述密鑰生成模塊生成密鑰圖片的過程包括以下步驟:
S101:與工業設備類型-密鑰類型庫進行比對,根據輸入的想要訪問的目標工業設備類型確定密鑰圖片類型;
S102:根據工業設備類型-密鑰類型庫的類型比對結果和輸入的想要訪問的目標工業設備型號信息生成密鑰圖片。
2.根據權利要求1所述的一種基于密鑰保護的安全接入網關,其特征在于:所述安全接入網關還包括供電模塊,所述供電模塊用于對存儲模塊、訪問控制模塊、密鑰驗證模塊、訪問記錄模塊進行供電。
3.根據權利要求1所述的一種基于密鑰保護的安全接入網關,其特征在于:在所述步驟S101中,所述工業設備類型-密鑰類型庫中包括工業設備類型與密鑰類型的匹配關系,工業設備類型包括一類工業設備、二類工業設備,對于一類工業設備,對應生成的密鑰圖片類型為二值化密鑰圖片,對于二類工業設備,對應生成的密鑰圖片類型為形狀標識密鑰圖片。
4.根據權利要求3所述的一種基于密鑰保護的安全接入網關,其特征在于:所述身份驗證模塊進行身份認證的過程包括以下步驟:
S201:將當前請求訪問設備的身份信息與預設的允許訪問外部設備庫進行比對,判斷當前請求訪問設備的身份信息在預設的允許訪問外部設備庫中;
S202:若在預設的允許訪問外部設備庫中,則通過身份認證,若不在預設的允許訪問外部設備庫中,則身份認證失敗,返回給當前請求訪問設備訪問請求失敗的回執,包括訪問請求失敗的結果和原因,并不再進行后續的密鑰認證過程。
5.根據權利要求4所述的一種基于密鑰保護的安全接入網關,其特征在于:所述密鑰驗證模塊進行密鑰認證的過程包括以下步驟:
S301:在身份驗證通過后,對密鑰信息進行驗證;
S302:判斷密鑰圖片的類型,獲取密鑰圖片的類型結果;
S303:根據密鑰圖片的類型結果,獲取密鑰圖片中包含的目標工業設備型號,即密鑰信息所指向的具體目標工業設備的型號;
S304:比對密鑰信息所指向的具體目標工業設備的型號是否在當前安全接入網關通信連接的工業設備型號范圍中,在則密鑰認證成功,否則密鑰認證失敗,返回給當前請求訪問設備訪問請求失敗的回執,包括訪問請求失敗的結果和原因。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網思極網安科技(北京)有限公司,未經國網思極網安科技(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210826613.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種燃料電池系統氫氣回收裝置
- 下一篇:SIM卡通信電路及電子設備





