[发明专利]安全以太网接口在线监测系统及方法无效
申请号: | 201010510307.8 | 申请日: | 2010-10-18 |
公开(公告)号: | CN101958815A | 公开(公告)日: | 2011-01-26 |
发明(设计)人: | 谢和欢;蒋灵明;高海舰;董欢欢;刘乐 | 申请(专利权)人: | 北京全路通信信号研究设计院 |
主分类号: | H04L12/26 | 分类号: | H04L12/26 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 赵景平;逯长明 |
地址: | 100073 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 以太网 接口 在线 监测 系统 方法 | ||
1.一种安全以太网接口在线监测系统,其特征在于,包括:分别各自与一个被监测设备相连的第一交换机、以及与监测设备相连的第二交换机,所述第一交换机与所述第二交换机通过以太网相连;
所述第一交换机,用于获取与其相连的被监测设备的通信数据;
所述第二交换机,用于将所述第一交换机获取到的被监测设备的通信数据映射到所述第二交换机的监测端口;
所述监测设备,用于从所述第二交换机的监测端口获得监测数据,并对所述监测数据进行解析,获得所述被监测设备的应用层数据。
2.如权利要求1所述的安全以太网接口在线监测系统,其特征在于,
所述第一交换机,具体用于通过将与其相连的被监测设备的通信数据映射到所述第一交换机的预定端口,获得所述通信数据。
3.如权利要求1或2所述的安全以太网接口在线监测系统,其特征在于,所述监测设备包括:
数据获取单元,用于从所述第二交换机的监测端口获得监测数据;
数据解析单元,用于对所述监测数据进行解析。
4.如权利要求3所述的安全以太网接口在线监测系统,其特征在于,所述数据解析单元包括:
IP层识别子单元,用于识别所述监测数据的IP包的源地址、目的地址,以及传输方向;
TCP层识别子单元,用于去除所述IP包的包头,得到TCP包;
ALE层识别子单元,用于去除所述TCP包的包头,得到ALE层数据包;
安全子层识别子单元,用于去除所述ALE层数据包的包头,得到消息检查安全子层数据包;
中间子层识别子单元,用于去除所述消息检查安全子层数据包的包头并进行MAC校验,得到安全应用中间子层数据包;
应用层识别子单元,用于去除所述安全应用中间子层数据包的包头,得到所述被监测设备的应用层数据。
5.如权利要求1或2所述的安全以太网接口在线监测系统,其特征在于,所述系统还包括:
显示单元,用于实时显示所述监测设备解析得到的所述被监测设备的应用层数据;和/或
记录单元,用于记录所述监测设备解析得到的所述被监测设备的应用层数据。
6.一种安全以太网接口在线监测方法,其特征在于,所述方法包括:
通过分别各自与一个被监测设备相连的第一交换机获取与其相连的被监测设备的通信数据;
将所述第一交换机获取到的被监测设备的通信数据映射到所述第二交换机的监测端口;
从所述第二交换机的监测端口获得监测数据,并对所述监测数据进行解析。
7.如权利要求6所述的安全以太网接口在线监测方法,其特征在于,
所述被监测设备的通信数据包括:所述被监测设备的发送数据及接收数据;
所述被监测设备包括以下任意一个或多个设备:无线闭塞中心设备、联锁设备、临时限速服务器。
8.如权利要求6所述的安全以太网接口在线监测方法,其特征在于,所述通过分别各自与一个被监测设备相连的第一交换机获取与其相连的被监测设备的通信数据包括:
将与第一交换机相连的被监测设备的通信数据映射到所述第一交换机的预定端口;
从所述预定端口获取所述通信数据。
9.如权利要求6至8任一项所述的安全以太网接口在线监测方法,其特征在于,所述对所述监测数据进行解析包括:
识别所述监测数据的IP包的源地址、目的地址,以及传输方向;
去除所述IP包的包头,得到TCP包;
去除所述TCP包的包头,得到ALE层数据包;
去除所述ALE层数据包的包头,得到消息检查安全子层数据包;
去除所述消息检查安全子层数据包的包头并进行MAC校验,得到安全应用中间子层数据包;
去除所述安全应用中间子层数据包的包头,得到所述被监测设备的应用层数据。
10.如权利要求6至8任一项所述的安全以太网接口在线监测方法,其特征在于,所述方法还包括:
实时显示所述监测设备解析得到的所述被监测设备的应用层数据;和/或
记录所述监测设备解析得到的所述被监测设备的应用层数据。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京全路通信信号研究设计院,未经北京全路通信信号研究设计院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010510307.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:无电枢马达
- 下一篇:组合式预制混凝土门窗安装附框