[发明专利]一种对物联网系统进行网络安全防护的方法有效

专利信息
申请号: 201810611248.X 申请日: 2018-06-14
公开(公告)号: CN108574698B 公开(公告)日: 2020-11-27
发明(设计)人: 傅如毅;邵森龙;安革生 申请(专利权)人: 浙江远望信息股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 杭州中利知识产权代理事务所(普通合伙) 33301 代理人: 韩洪
地址: 310000 浙江省杭州*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 联网 系统 进行 网络安全 防护 方法
【权利要求书】:

1.一种对物联网系统进行网络安全防护的方法,其特征在于:该方法基于在物联网系统前端的每个物联网终端(1)上串联一安全模组(2),在物联网系统服务器(4)上串联一物联网系统运维安全监管平台(3),所述的安全模组(2)与物联网系统运维安全监管平台(3)通过信息传输网络通信,所述的物联网终端(1)与物联网系统服务器(4)的通信必须通过安全模组(2)和物联网系统运维安全监管平台(3),所述的物联网终端(1)之间通信必须通过安全模组(2),该方法由服务器至端通信安全防护、端至服务器通信安全防护、端至端通信安全防护这三部分组成,各部分分别包含以下步骤:

1)、服务器至端通信安全防护:

S1.1、物联网系统服务器(4)发送至物联网终端(1)的数据包先传输到物联网系统运维安全监管平台(3);

S1.2、物联网系统运维安全监管平台(3)根据内置的处理规则对来自物联网系统服务器(4)的数据包进行合法性判断,对非法数据包进行处理,对合法的数据包直接通过信息传输网络传输至目标物联网终端(1)对应的安全模组(2);

S1.3、安全模组(2)接收到来自信息传输网络的数据包,根据内置的处理规则对数据包进行合法性判断,对来自物联网系统运维安全监管平台(3)的合法数据包直接转发至对应的物联网终端(1);

2)、端至服务器通信安全防护:

S2.1、物联网终端(1)发送至物联网系统服务器(4)的数据包先发送到对应的安全模组(2);

S2.2、安全模组(2)接收到来自物联网终端(1)的数据包,根据内置的处理规则对数据包进行合法性判断,对非法数据包进行处理,对合法数据包直接通过信息传输网络传输至物联网系统运维安全监管平台(3);

S2.3、物联网系统运维安全监管平台(3)接收到来自信息传输网络的数据包,根据内置的处理规则对数据包进行合法性判断,对非法数据包进行处理,对合法数据包直接传输至物联网系统服务器(4);

3)、端至端通信安全防护:

S3.1、物联网终端(1)发送至另一物联网终端(1)的数据包先发送到与发送端物联网终端(1)串联的安全模组(2);

S3.2、发送端的安全模组(2)接收到来自发送端物联网终端(1)的数据包,并根据内置的处理规则对数据包进行合法性判断,对非法数据包进行处理,对合法数据包直接通过信息传输网络传输至与目标端物联网终端(1)串联的安全模组(2);

S3.3、目标端的安全模组(2)接收到来自信息传输网络的数据包,根据内置的处理规则对数据包进行合法性判断,对非法数据包进行处理,对合法数据包直接转发至目标端的物联网终端(1);

所述的物联网系统运维安全监管平台(3)与安全模组(2)之间双向通信的数据包还包括:物联网系统运维安全监管平台(3)对安全模组(2)进行设置和控制的指令及信息,以及安全模组(2)向物联网系统运维安全监管平台(3)上报的非法数据包和/或非法数据包统计信息;

所述的S1.2中物联网系统运维安全监管平台(3)还能对合法数据包先经过加密封装再通过信息传输网络传输,相应地,S1.3中安全模组(2)对合法数据包先采用与加密封装方法相对应的脱密解封方法还原再转发至对应的物联网终端(1),所述的合法数据包包括物联网系统运维安全监管平台(3)对安全模组(2)进行设置和控制的指令及信息。

2.如权利要求1所述的一种对物联网系统进行网络安全防护的方法,其特征在于:该方法基于安全模组(2)、物联网系统运维安全监管平台(3)及其间的信息传输网络构成的闭环通信安全防护系统。

3.如权利要求1所述的一种对物联网系统进行网络安全防护的方法,其特征在于:所述的S2.2中安全模组(2)还能对合法数据包先经过加密封装再通过信息传输网络传输,相应地,S2.3中物联网系统运维安全监管平台(3)对合法数据包先采用与加密封装方法相对应的脱密解封方法还原再传输至物联网系统服务器(4)。

4.如权利要求1所述的一种对物联网系统进行网络安全防护的方法,其特征在于:所述的S3.2中发送端的安全模组(2)还能对合法数据包先经过加密封装再通过信息传输网络传输,相应地,S3.3中目标端的安全模组(2)对合法数据包先采用与加密封装方法相对应的脱密解封方法还原再转发至目标端的物联网终端(1)。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江远望信息股份有限公司,未经浙江远望信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810611248.X/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top