[发明专利]一种基于安全时域通过自学习设置数据包通信白名单的方法有效
申请号: | 201810611207.0 | 申请日: | 2018-06-14 |
公开(公告)号: | CN108718319B | 公开(公告)日: | 2021-03-30 |
发明(设计)人: | 傅如毅;汪剑波;夏海强 | 申请(专利权)人: | 浙江远望信息股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 杭州中利知识产权代理事务所(普通合伙) 33301 | 代理人: | 韩洪 |
地址: | 310000 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 安全 时域 通过 自学习 设置 数据包 通信 名单 方法 | ||
1.一种基于安全时域通过自学习设置数据包通信白名单的方法,其特征在于:该方法用于串联在物联网设备通信端安全模组的数据包通信白名单的设置,所述的物联网设备必须通过安全模组与网络层通信,所述的安全模组包括数据包收发与处理模块、工作模式控制模块、自学习设置规则模块、通信白名单数据库模块,所述的数据包收发与处理模块负责对通信数据包进行传输与处理,所述的工作模式控制模块用于控制安全模组的工作方式,所述的安全模组的工作方式包括基于安全时域通过自学习设置数据包通信白名单工作状态,所述的通信白名单数据库模块用于存储数据包通信白名单,所述的安全模组还与物联网运维服务器通信连接,该方法具体步骤如下:
S1、通过工作模式控制模块将安全模组的工作方式切换至基于安全时域通过自学习设置数据包通信白名单工作状态;
S2、来自网络层或来自物联网设备的通信数据包输入至安全模组,安全模组内的数据包收发与处理模块让数据包通过并对数据包进行解析,提取通信白名单所需的信息输入到自学习规则设置模块;
S3、自学习设置规则模块将提取出的信息与通信白名单数据库模块中的数据包通信白名单进行查重匹配,如果信息没有与数据包通信白名单重复,则将该数据包的信息添加至数据包通信白名单中,转至S4;如果信息与数据包通信白名单重复,则不添加该数据包的信息,转至S4;
S4、工作模式控制模块判断安全时域是否结束,如果未结束,则转至S2;如果结束,则安全模组生成的新的数据包通信白名单保存并替换原来的数据包通信白名单,并退出基于安全时域通过自学习设置数据包通信白名单的工作状态;
所述的工作模式控制模块控制所述的安全模组进入基于安全时域通过自学习设置数据包通信白名单工作状态的方式包括以下几种:
一)、在工作模式控制模块上设置专用物理开关,当物理开关打开时进入安全时域并且安全模组进入基于安全时域通过自学习设置数据包通信白名单工作状态;物理开关关闭时结束安全时域并且安全模组退出基于安全时域通过自学习设置数据包通信白名单工作状态;
二)、在工作模式控制模块上设置物理开关和与物理开关联动并能设置时长的定时器,当物理开关打开时进入安全时域并且安全模组进入基于安全时域通过自学习设置数据包通信白名单工作状态,同时定时器开始计时;当定时器计时结束时物理开关自动关闭,结束安全时域并且安全模组退出基于安全时域通过自学习设置数据包通信白名单工作状态;
三)、在工作模式控制模块上设置本地设置接口,通过本地设置接口对工作模式控制模块输入控制程序,程序内包括启动基于安全时域通过自学习设置数据包通信白名单工作模式的时间和安全时域的时长,当达到程序内设定的启动时间后,进入安全时域并且安全模组进入基于安全时域通过自学习设置数据包通信白名单工作状态;当达到程序内设定的安全时域的时长后,结束安全时域并且安全模组退出基于安全时域通过自学习设置数据包通信白名单工作状态;
或者程序内包括启动和结束基于安全时域通过自学习设置数据包通信白名单工作模式的条件,当达到程序内设定的启动条件后,进入安全时域并且安全模组进入基于安全时域通过自学习设置数据包通信白名单工作状态;当达到程序内设定的结束条件后,结束安全时域并且安全模组退出基于安全时域通过自学习设置数据包通信白名单工作状态;
四)、通过物联网运维服务器远程向安全模组的工作模式控制模块下达启动基于安全时域通过自学习设置数据包通信白名单工作模式的时间和安全时域的时长,当达到物联网运维服务器所下达的启动时间后,进入安全时域并且安全模组进入基于安全时域通过自学习设置数据包通信白名单工作状态;当达到物联网运维服务器所下达的安全时域的时长后,结束安全时域并且安全模组退出基于安全时域通过自学习设置数据包通信白名单工作状态;
或者物联网运维服务器远程向安全模组的工作模式控制模块下达启动和结束基于安全时域通过自学习设置数据包通信白名单工作模式的指令,当接收到物联网运维服务器所下达的启动指令后,进入安全时域并且安全模组进入基于安全时域通过自学习设置数据包通信白名单工作状态;当接收到物联网运维服务器所下达的结束指令后,结束安全时域并且安全模组退出基于安全时域通过自学习设置数据包通信白名单工作状态;
五)、通过安全模组的电源开关进行控制,如连续n次或者n秒开闭安全模组的电源开关,即进入安全时域并且安全模组进入基于安全时域通过自学习设置数据包通信白名单工作状态,并且还在安全模组内设置定时器,且定时器上设定有安全时域启动时长,当进入安全时域时定时器启动,当定时器所设定的安全时域启动时长结束后,结束安全时域并且安全模组退出基于安全时域通过自学习设置数据包通信白名单工作状态。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江远望信息股份有限公司,未经浙江远望信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810611207.0/1.html,转载请声明来源钻瓜专利网。