[发明专利]一种基于安全时域通过自学习设置数据包通信白名单的方法有效
申请号: | 201810611207.0 | 申请日: | 2018-06-14 |
公开(公告)号: | CN108718319B | 公开(公告)日: | 2021-03-30 |
发明(设计)人: | 傅如毅;汪剑波;夏海强 | 申请(专利权)人: | 浙江远望信息股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 杭州中利知识产权代理事务所(普通合伙) 33301 | 代理人: | 韩洪 |
地址: | 310000 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 安全 时域 通过 自学习 设置 数据包 通信 名单 方法 | ||
本发明公开了一种基于安全时域通过自学习设置数据包通信白名单的方法,该方法用于串联在物联网设备通信端安全模组的数据包通信白名单的设置,所述的物联网设备必须通过安全模组与网络层通信,在实际部署应用中,当进入安全时域自学习设置通信白名单工作模式时,安全模组就会启动自学习功能,对通过的数据包进行解析、信息提取、信息匹配等处理,对安全模组内的通信白名单进行设置和更新,有效解决了安全模组内通信白名单设置及更新困难的问题,方便安全模组的部署和运维;有多种方式使安全模组进入安全时域自学习设置通信白名单工作模式,可根据具体需要选择,满足了客户的使用需求。
【技术领域】
本发明涉及物联网设备通信安全的技术领域,特别涉及一种基于安全时域通过自学习设置数据包通信白名单的方法。
【背景技术】
随着信息技术的发展,越来越多的具备智能传感功能的物联网设备接入网络,也成为了网络攻击的目标。当这些设备被黑客、病毒等入侵之后,成为了大量的受控的网络攻击工具,给网络安全埋下了巨大的隐患。
在物联网设备的通信端串联一安全模组,安全模组内置有基于TCP/IP协议的包括源/目标的IP地址、端口号、服务类型、mac地址等在内的通信白名单。安全模组通过对物联网设备与网络层的通信数据包包头信息进行解析并与通信白名单进行匹配过滤,能有效提高物联网设备网络通信的安全性。
但是在实际部署应用中,需要对安全模组内的通信白名单进行设置和及时更新。设置和更新既要保证安全性,又要兼顾便利性,因此有必要提出一种基于安全时域通过自学习设置数据包通信白名单的方法。
【发明内容】
本发明的目的在于克服上述现有技术的不足,为与物联网设备串联的安全模组提供一种通过自学习设置数据包通信白名单的方法,该方法基于安全时域,通过自学习生成通信白名单的方式,完成安全模组通信白名单的自动设置或更新。
为实现上述目的,本发明提出了一种基于安全时域通过自学习设置数据包通信白名单的方法,该方法用于串联在物联网设备通信端安全模组的数据包通信白名单的设置,所述的物联网设备必须通过安全模组与网络层通信,所述的安全模组包括数据包收发与处理模块、工作模式控制模块、自学习设置规则模块、通信白名单数据库模块,所述的数据包收发与处理模块负责对通信数据包进行传输与处理,所述的工作模式控制模块用于控制安全模组的工作方式,所述的安全模组的工作方式包括基于安全时域通过自学习设置数据包通信白名单工作状态,所述的通信白名单数据库模块用于存储数据包通信白名单,所述的安全模组还与物联网运维服务器通信连接,该方法具体步骤如下:
S1、通过工作模式控制模块将安全模组的工作方式切换至基于安全时域通过自学习设置数据包通信白名单工作状态;
S2、来自网络层或来自物联网设备的通信数据包输入至安全模组,安全模组内的数据包收发与处理模块让数据包通过并对数据包进行解析,提取通信白名单所需的信息输入到自学习规则设置模块;
S3、自学习设置规则模块将提取出的信息与通信白名单数据库模块中的数据包通信白名单进行查重匹配,如果信息没有与数据包通信白名单重复,则将该数据包的信息添加至数据包通信白名单中,转至S4;如果信息与数据包通信白名单重复,则不添加该数据包的信息,转至S4;
S4、工作模式控制模块判断安全时域是否结束,如果未结束,则转至S2;如果结束,则安全模组生成的新的数据包通信白名单保存并替换原来的数据包通信白名单,并退出基于安全时域通过自学习设置数据包通信白名单的工作状态。
作为优选,所述的安全模组的工作方式包括正常工作模式、阻断模式、设置模式,基于安全时域通过自学习设置数据包通信白名单模式是设置模式中的一种。
作为优选,所述的工作模式控制模块控制所述的安全模组进入基于安全时域通过自学习设置数据包通信白名单工作状态的方式包括以下几种:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江远望信息股份有限公司,未经浙江远望信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810611207.0/2.html,转载请声明来源钻瓜专利网。