[发明专利]一种电力服务器内交换系统端口间安全隔离的实现方法有效
申请号: | 201811489217.8 | 申请日: | 2018-12-06 |
公开(公告)号: | CN109698826B | 公开(公告)日: | 2021-07-27 |
发明(设计)人: | 梁正波;高腾达;杨文勇;史明杰;庄红军;杨登平;欧自敏;白义;罗逊;白焕云;赵舒畅;王成龙;晏创 | 申请(专利权)人: | 贵州电网有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/801 |
代理公司: | 北京同恒源知识产权代理有限公司 11275 | 代理人: | 王海权 |
地址: | 550000 贵*** | 国省代码: | 贵州;52 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 电力 服务器 交换 系统 端口 安全 隔离 实现 方法 | ||
1.一种电力服务器内交换系统端口间安全隔离的实现方法,其特征在于:所述电力服务器内交换系统端口间安全隔离方法通过先对待测装置进行上电处理并将芯片缺省处于复位状态,此时配置端口与软件和其他配置隔离,并解除复位,使得内置芯片开始工作,而当配置改变隔离位时,隔离配置保护任务开启,通过用户确认,当通过时,实现配置继续改变隔离位,否则将不允许配置并进行告警日志记录;
通过设备出厂配置面板划分永久隔离端口组域,该组域内的所有端口任何时间,报文不能互通。
2.根据权利要求1所述的一种电力服务器内交换系统端口间安全隔离的实现方法,其特征在于:所述设备出厂配置面板上所有端口都在一个隔离端口组域,包括上述永久隔离端口组域,对交换部分进行配置,使某些端口之间能互通,但这个配置不支持永久隔离端口组域内成员端口之间的互通,而是使非永久组域内端口能互通以及非永久组域内端口与永久组域内端口能互通。
3.根据权利要求1所述的一种电力服务器内交换系统端口间安全隔离的实现方法,其特征在于:所述设备出厂配置所有端口为关闭状态,需要使用的端口时能打开,避免非法接入。
4.根据权利要求1所述的一种电力服务器内交换系统端口间安全隔离的实现方法,其特征在于:所述设备上电期间交换芯片处于复位状态,待软件就绪而且配置完成端口隔离状态之后,再解除复位,使能交换芯片工作。
5.根据权利要求1所述的一种电力服务器内交换系统端口间安全隔离的实现方法,其特征在于:所述对交换芯片的端口隔离配置实施监控保护,如有外部配置需要改变隔离配置的时候,通过用户确认,确认后实际生效。
6.根据权利要求1所述的一种电力服务器内交换系统端口间安全隔离的实现方法,其特征在于:所述当设备软件出现死机或者异常时,软件看门狗工作重启,使能系统重新进入复位状态,该复位状态和上电复位状态相同,在软件就绪配置隔离后才使能交换芯片工作。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州电网有限责任公司,未经贵州电网有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811489217.8/1.html,转载请声明来源钻瓜专利网。