[发明专利]对通信设备的加固有效
申请号: | 201880064465.X | 申请日: | 2018-08-01 |
公开(公告)号: | CN111149338B | 公开(公告)日: | 2023-05-30 |
发明(设计)人: | M.基尔希纳;B.瓦莫斯 | 申请(专利权)人: | 西门子股份公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 孙云汉;刘春元 |
地址: | 德国*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 通信 设备 加固 | ||
1.一种用于加固通信设备(KG)的方法,
所述方法具有如下步骤:
- 标识对至少一个端口(POR)的使用,经由所述至少一个端口,借助于消息(MSG)将请求发给所述通信设备(KG);
- 如果在规定时长(TIOT)之后要么对相应的端口(POR)的使用被判定为微少要么所述相应的端口(POR)被判定为不使用,则输出用于将所述至少一个端口(POR)禁用的信号(SIG),而且如果端口的参考列表(WL)中的至少一个其它端口开放,所述参考列表包括所述端口(POR)和所述至少一个其它端口,则输出用于将所述至少一个端口禁用的信号。
2.根据权利要求1所述的方法,所述方法具有:
存储识别出对所述至少一个端口(POR)的使用时的时间戳(ZST);
如果在所述规定时长(TIOT)之后探测到所述时间戳(ZST)早于参考时间戳(RZST),则将所述使用判定为微少。
3.根据权利要求1或2所述的方法,所述方法具有:
存储在其上识别出对所述至少一个端口(POR)的使用的所标识的请求的数目(ANZ);如果在所述规定时长(TIOT)之后探测到所述数目(ANZ)低于参考数目(RANZ),则将所述使用判定为微少。
4.根据权利要求1或2所述的方法,所述方法具有:
存储在识别出对所述至少一个端口(POR)的使用时所传输的数据量(DAV);如果在所述规定时长(TIOT)之后探测到所述数据量(DAV)小于参考数据量(RDAV),则将所述使用识别为微少。
5.根据权利要求1或2所述的方法,其中
根据可通过所述相应的端口(POR)来寻址的服务(DST)来不一样地选择所述规定时长(TIOT)。
6.根据权利要求5所述的方法,其中
所述规定时长(TIOT)根据如下标准中的至少一个标准来被选择:
a) 所述通信设备(KG)的可通过所述端口(POR)来寻址的服务(DST)越难以被操纵,所述规定时长(TIOT)就被选择得越长;
b) 需要越多的权限(JUS)来实施可通过所述端口(POR)来寻址的服务(DST),所述规定时长(TIOT)就被选择得越短;
c) 在所述请求(MSG)中使用所述端口(POR)的期望值(EW)越高,所述规定时长(TIOT)就被选择得越短;
d) 如果所述通信设备(KG)具有来自全球互联网中的IP地址,则所述规定时长(TIOT)被选择得比当所述通信设备(KG)从本地内网中获得其IP地址时更长。
7.一种用于加固通信设备(KG)的装置(VOR),
所述装置具有如下单元:
- 分配单元(ZUE),用于标识对至少一个端口(POR)的使用,经由所述至少一个端口,借助于消息(MSG)将请求发给所述通信设备(KG);
- 控制单元(STE),用于如果在规定时长(TIOT)之后要么对相应的端口(POR)的使用被判定为微少要么所述相应的端口(POR)被判定为不使用,则输出用于将所述至少一个端口(POR)禁用的信号(SIG),而且如果端口的参考列表(WL)中的至少一个其它端口开放,所述参考列表包括所述端口(POR)和所述至少一个其它端口,则输出用于将所述至少一个端口禁用的信号。
8.根据权利要求7所述的装置(VOR),所述装置还借助于所述分配单元(ZUE)、所述控制单元(STE)和数据库(DB)或者仅借助于所述分配单元(ZUE)和所述控制单元(STE)来设计为使得能实施权利要求1至6中任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西门子股份公司,未经西门子股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201880064465.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:照明设备和制造照明设备的方法
- 下一篇:可配置和可调节的灯具