[发明专利]一种纵向加密认证网关检测方法有效
| 申请号: | 202110627721.5 | 申请日: | 2021-06-05 |
| 公开(公告)号: | CN113347063B | 公开(公告)日: | 2023-06-27 |
| 发明(设计)人: | 王鹏;俞建海;郭抒翔;李泽昊;韩俊飞;李勇;刘妍蕾;王蓓;潘涛;杨娜 | 申请(专利权)人: | 内蒙古电力(集团)有限责任公司内蒙古电力科学研究院分公司 |
| 主分类号: | H04L43/08 | 分类号: | H04L43/08;H04L9/40;H04L67/12;H04L12/66 |
| 代理公司: | 深圳紫晴专利代理事务所(普通合伙) 44646 | 代理人: | 付钦伟 |
| 地址: | 010020 内蒙古自治区呼和浩*** | 国省代码: | 内蒙古;15 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 纵向 加密 认证 网关 检测 方法 | ||
1.一种纵向加密认证网关检测方法,其特征在于:包括
功能试验,所述功能试验包括:自动旁路功能测试、数字证书认证功能测试、明通和密通两种数据传输模式测试、ACL过滤功能测试;
性能试验,所述性能试验包括:吞吐量测试、时延测试、丢包率测试;
现场环境适用性,所述现场环境适用性包括:互联互通测试、网络适配性测试、网络安全监测装置测试;
抗渗透抗攻击,所述抗渗透抗攻击包括:渗透测试、数据有效性验证;
所述自动旁路功能测试过程包括以下步骤:①按照试验拓扑连接设备;②加密网关间建立加密隧道,保持正常通信;③关闭加密网关1,加密网关2保持开启,查看通信是否正常;④同时关闭加密网关1和加密网关2,查看通信是否正常;
所述数字证书认证功能测试过程包括以下步骤:①按照试验拓扑连接设备;②查看加密网关1或加密网关2导入对端证书前能否建立隧道;③分别在两台加密网关上导入对端证书,并建立加密隧道,验证隧道是否建立成功;
所述明通和密通两种数据传输模式测试过程包括以下步骤:①按照试验拓扑连接设备;②在两台加密网关间配置明通隧道,并同时添加一条明文策略和一条密文策略,查看通信报文类型;③在两台加密网关间配置密通隧道,并同时添加一条明文策略和一条密文策略,查看通信报文类型;④在两台加密网关间配置密通隧道,在加密网关1上添加明文策略,在加密网关2上添加密文策略,并查看通信报文类型;
所述ACL过滤功能测试过程包括以下步骤:①按照试验拓扑连接设备,加密网关建立加密隧道;②在加密网关上设置基于五元组的ACL策略,查看策略生效状况。
2.根据权利要求1所述的一种纵向加密认证网关检测方法,其特征在于:
所述吞吐量测试、时延测试及丢包率测试在加密网关情况下,分别在明文条件下及加密条件下测试,获得在无数据帧丢失情况下,转发固定长度数据帧时,吞吐量的最大速率、网络时延、丢包率的满负荷数据包丢弃率。
3.根据权利要求1所述的一种纵向加密认证网关检测方法,其特征在于:所述互联互通的测试检测设备能与其他各型号的纵向加密装置互联互通;
所述网络适配性测试过程检测多隧道、路由、地址借用、VLAN组合配置;
所述网络安全监测装置测试应采集到网络设备的用户登录、操作信息、配置变更、流量信息、网口状态信息事件信息。
4.根据权利要求1所述的一种纵向加密认证网关检测方法,其特征在于:
所述渗透测试包括以下步骤:①启用纵向加密认证网关的网络扫描防护功能;②使用漏洞扫描工具对纵向加密认证网关及其所保护的网络进行扫描;
所述数据有效性验证包括以下步骤:①检查应用系统设计文档是否有人机接口或通信输入的有效性检查设计;②检查应用系统是否明确拒绝不正确长度的输入;③检查应用系统是否明确拒绝不正确格式的输入;④如有上传功能,尝试上传非法的后缀文件,检查操作是否成功。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于内蒙古电力(集团)有限责任公司内蒙古电力科学研究院分公司,未经内蒙古电力(集团)有限责任公司内蒙古电力科学研究院分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110627721.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于食品加工的切条机
- 下一篇:一种养生保健卤料及其制作方法





