[发明专利]一种基于数据包过滤的物联网设备通信安全芯片在审
| 申请号: | 201810619681.8 | 申请日: | 2018-06-14 |
| 公开(公告)号: | CN108881221A | 公开(公告)日: | 2018-11-23 |
| 发明(设计)人: | 傅如毅;邵森龙 | 申请(专利权)人: | 浙江远望信息股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 北京天奇智新知识产权代理有限公司 11340 | 代理人: | 韩洪 |
| 地址: | 310000 浙江省杭州*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 物联网设备 数据包处理电路 数据包收发 数据包过滤 通信安全 电路 安全芯片 通信连接 芯片本体 芯片 输出安全控制 网络安全防护 微型化 数据包通信 数据库通信 网络层通信 核心系统 通信端 模组 内置 串联 数据库 通信 安全 | ||
本发明公开了一种基于数据包过滤的物联网设备通信安全芯片,该安全芯片与物联网设备通信连接,所述的安全芯片包括芯片本体,所述的芯片本体上集成有数据包收发电路A、数据包处理电路、数据包收发电路B和内置有数据包通信白名单的数据库,所述的数据包处理电路通过数据包收发电路A与物联网设备的核心系统通信连接,所述的数据包处理电路通过数据包收发电路B与网络层通信连接,所述的数据包处理电路与数据库通信连接。本发明一种基于数据包过滤的物联网设备通信安全芯片,将原来串联在物联网设备通信端具有较大体积的安全模组微型化、小型化,实现对物联网设备的通信输入输出安全控制,达到了物联网设备网络安全防护的广泛性。
【技术领域】
本发明涉及物联网通信安全的技术领域,特别涉及一种基于数据包过滤的物联网设备通信安全芯片。
【背景技术】
随着信息技术的发展,越来越多的智能设备接入网络,使得物联网设备在实现自身功能的同时,也成为了网络攻击的目标。当这些物联网设备被黑客、病毒等入侵之后,就成为了大量受控的网络攻击工具,给网络安全埋下了巨大的隐患。
在物联网设备的通信端串联一安全模组,安全模组内置有基于TCP/IP协议的包括源/目标的IP地址、端口号、服务类型、mac地址等在内的通信白名单。安全模组对物联网设备与网络层的通信数据包包头信息进行解析并与通信白名单进行匹配过滤,与通信白名单相匹配的数据包才能通行,能有效提高物联网设备网络通信的安全性。
但是上述安全模组在安全和应用上依然存在以下问题:一是设备功能的实现可能基于各厂商的定型产品,有的甚至可能是国外厂商的定型产品,这些产品的固有漏洞和安全风险难以评估;二是能耗大;三是设备体积大、生产成本高、不易于安装。这些问题限制了其应用的广泛性及普及性。为了解决以上问题,有必要提出一种基于数据包过滤的物联网设备通信安全芯片,以物联网设备通信安全芯片的形式实现安全模组的国产化、智能化、小型化、集成化,容易与物联网设备结合为一体,从而能保障所连物联网设备的网络安全性。
【发明内容】
本发明的目的在于克服上述现有技术的不足,提供一种基于数据包过滤的物联网设备通信安全芯片,其旨在解决现有技术中安全防护设备底层安全性未知、设备体积大、生产成本高、不易于安装等技术问题。
为实现上述目的,本发明提出了一种基于数据包过滤的物联网设备通信安全芯片,该安全芯片与物联网设备通信连接,所述的安全芯片包括芯片本体,所述的芯片本体上集成有数据包收发电路A、数据包处理电路、数据包收发电路B和内置有数据包通信白名单的数据库,所述的数据包处理电路通过数据包收发电路A与物联网设备的核心系统通信连接,所述的数据包处理电路通过数据包收发电路B与网络层通信连接,所述的数据包处理电路与数据库通信连接,并能够调用数据库中的数据包通信白名单对物联网设备与网络层之间通信的数据包进行匹配处理。
作为优选,该物联网设备通信安全芯片的安全防护方法步骤具体如下:
S1、数据包收发电路A接收由物联网设备的核心系统发出的数据包,并传输至数据包处理电路;数据包收发电路B接收来自网络层发送往物联网设备的数据包,并传输至数据包处理电路;
S2、数据包处理电路对由数据包收发电路A和数据包收发电路B传输来的数据包进行解析并提取数据包信息;
S3、数据包处理电路调用数据库中的数据包通信白名单,并将数据包信息与数据包通信白名单进行匹配,如果数据包信息包含在数据包通信白名单上,则数据包处理电路对数据包放行,从数据包收发电路A传输来的数据包通过数据包收发电路B发送至网络层,由数据包收发电路B传输来的数据包通过数据包收发电路A发送至物联网设备的核心系统,转至S1;如果数据包信息不包含在数据包通信白名单上,则数据包处理电路不对数据包放行,转至S1。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江远望信息股份有限公司,未经浙江远望信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810619681.8/2.html,转载请声明来源钻瓜专利网。





