[发明专利]一种列车监控装置数据无线换装的安全防护系统和方法在审
申请号: | 201711365393.6 | 申请日: | 2017-12-18 |
公开(公告)号: | CN108040058A | 公开(公告)日: | 2018-05-15 |
发明(设计)人: | 肖立志;阳亦斌;汤紫霖;胡嗣钦;吴俊亮;欧盛芬;叶理辉;樊亮;夏伟 | 申请(专利权)人: | 湖南中车时代通信信号有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04W4/44;H04W12/02;H04W12/04;H04W12/06;H04W12/12 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 骆希聪 |
地址: | 410100 湖南省长沙市*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 列车 监控 装置 数据 无线 换装 安全 防护 系统 方法 | ||
1.一种列车监控装置数据无线换装的安全防护方法,包括:
在所述列车监控装置的无线通信模块上安装数字证书;
所述无线通信模块向地面换装系统发起请求,所述地面换装系统对所述无线通信模块的数字证书进行身份认证;
所述无线通信模块通过所述地面换装系统的身份认证后建立安全的网络通道;
所述无线通信模块与所述地面换装系统通过所述安全的网络通道进行数据换装。
2.如权利要求1所述的安全防护方法,其特征在于,所述数字证书包括设备唯一ID号和设备公钥密码。
3.如权利要求2所述的安全防护方法,其特征在于,所述密码的算法为SM2和SM3算法。
4.如权利要求1所述的安全防护方法,其特征在于,所述安全的网络通道为VPN通道。
5.如权利要求1所述的安全防护方法,其特征在于,所述换装的数据采用国密算法进行加密。
6.如权利要求5所述的安全防护方法,其特征在于,每次所述数据换装采用不同的密钥。
7.如权利要求1所述的安全防护方法,其特征在于,所述数据换装包括网络层控制、应用层控制和安全运维管理控制。
8.如权利要求7所述的安全防护方法,其特征在于,所述网络层控制包括包过滤、网络地址转换、状态检测、策略路由、动态端口开放、IP/MAC地址绑定、流量会话管理、拒绝服务攻击、网络扫描防护的一个或多个。
9.如权利要求7所述的安全防护方法,其特征在于,所述应用层控制包括应用协议控制、应用内容控制、恶意代码防护、应用攻击防护的一个或多个。
10.如权利要求7所述的安全防护方法,其特征在于,所述安全运维管理控制包括安全审计和安全支撑。
11.一种列车监控装置数据无线换装的安全防护方法,包括:
在所述列车监控装置的无线通信模块上安装数字证书;
所述无线通信模块发起身份认证请求;
所述车载无线通信模块通过身份认证后建立与地面换装系统安全的网络通道;
所述车载无线通信模块通过所述安全的网络通道接受数据换装。
12.一种列车监控装置数据无线换装的安全防护方法,包括:
地面换装系统对来自所述列车监控装置的身份认证请求进行身份认证;
所述地面换装系统对所述身份认证请求通过后建立与所述列车监控装置之间的安全的网络通道;
所述地面换装系统通过所述安全的网络通道进行对所述列车监控装置进行数据换装。
13.一种列车监控装置数据无线换装的安全防护系统,包括:
主机单元,其作为无线数据换装的对象;
扩展单元,所述扩展单元包括交换机、无线通信模块、WLAN插件,所述扩展单元通过所述交换机与主机单元连接;
地面换装系统,所述地面换装系统包括网络安全防护设备和服务器,所述地面换装系统通过无线连接将所述换装数据上传至所述主机单元;
所述无线通信模块包括第一处理器,所述地面换装系统包括第二处理器,所述第一处理器和第二处理器执行计算机指令以实现如权利要求1-12任意一项所述的安全防护方法。
14.一种带网络安全防护功能的列车监控装置数据的无线通信模块,包括:
CPU核心电路,所述CPU核心电路包括主处理器、国密芯片和存储器;
无线通信电路,所述无线通信电路连接至所述CPU核心电路,并且接收无线换装数据;
通信接口电路,所述通信接口电路连接至所述CPU核心电路;
其中所述存储器中存储有计算机指令,所述处理器执行所述计算机指令以实现如权利要求11所述的安全防护方法。
15.如权利要求14所述的列车监控装置数据的无线通信模块,其特征在于,所述无线通信电路包括GNSS模块和移动通信模块,所述GNSS模块用于接收外部GNSS信号和发送解码后的GNSS信号,所述移动通信模块用于接收和发送移动通信信号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南中车时代通信信号有限公司,未经湖南中车时代通信信号有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711365393.6/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置