[发明专利]一种基于安全策略管控的变电站监控网络调试方法有效
| 申请号: | 201711096080.5 | 申请日: | 2017-11-09 |
| 公开(公告)号: | CN107948139B | 公开(公告)日: | 2021-04-20 |
| 发明(设计)人: | 叶婷 | 申请(专利权)人: | 南京捷安信息科技有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 南京禾易知识产权代理有限公司 32320 | 代理人: | 仇波 |
| 地址: | 211106 江苏省南京市*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明涉及了一种基于安全策略管控的变电站监控网络调试方法,包括如下步骤:步骤1、根据输入调试报文的MAC地址过滤得到非本机调试报文;步骤2、根据调试报文类型过滤得到IP调试报文;步骤3、根据IP调试报文首部中的协议类型过滤得到TCP/UDP调试报文;步骤4、若存在安全调试状态对调试报文进行合法性检测;若通过,则转发调试报文;若不通过,则进入步骤5;步骤5、根据安全调试策略对调试报文进行合法性检测:若通过,则增加第一次安全调试状态,并进入步骤6;否则丢弃调试报文;步骤6、对调试报文进行动态调试协议检测。此种方法与现有直接接入变电站网络的调试方法相比,提高了调试的安全性。 | ||
| 搜索关键词: | 一种 基于 安全策略 变电站 监控 网络 调试 方法 | ||
【主权项】:
一种基于安全策略管控的变电站监控网络调试方法,其特征在于:包括如下步骤:步骤1、若输入调试报文的源MAC地址或目的MAC地址为本网口MAC地址,则丢弃调试报文;否则得到非本机调试报文,进入步骤2;步骤2、若调试报文类型为IP,则进入步骤3;否则丢弃调试报文;步骤3、若调试报文IP首部中的协议类型为TCP/UDP,则进入步骤4;否则丢弃调试报文;步骤4、若存在安全调试状态对调试报文进行合法性检测;若通过,则转发调试报文;若不通过,则进入步骤5;步骤5、根据安全调试策略对调试报文进行合法性检测:若不通过,则丢弃调试报文;若通过,则增加安全调试状态,并进入步骤6;步骤6、对调试报文进行动态调试协议检测,若发现动态调试协议,则根据相应的调试协议增加安全调试状态,并转发调试报文;所述调试报文为在调试过程中通过对调试网口抓包获取的报文;所述非本机调试报文为调试报文源MAC地址或目的MAC地址非本网口MAC地址的调试报文;所述安全调试状态是将IP调试报文中的协议类型、源IP、目的IP、源端口、目的端口存储为一个安全调试状态,通过对调试报文优先匹配安全调试状态来加快调试报文的转发速度;所述动态调试协议检测是针对调试报文中包含后续状态的端口号信息,需要根据调试报文中的信息增加相应的安全调试状态,否则后续调试报文可能会被作为非法连接而丢弃;所述安全调试策略将在调试过程用于限制调试报文中协议类型、MAC地址、IP地址端口、连接方向和关键词的参数。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京捷安信息科技有限公司,未经南京捷安信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711096080.5/,转载请声明来源钻瓜专利网。





