[发明专利]数据中继和远程引导设备在审
申请号: | 202110854879.6 | 申请日: | 2021-07-27 |
公开(公告)号: | CN113596023A | 公开(公告)日: | 2021-11-02 |
发明(设计)人: | 张长河 | 申请(专利权)人: | 北京卫达信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100020 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 中继 远程 引导 设备 | ||
1.一种数据中继和远程引导装置,包括:远程引导装置、远程终端装置、内部终端装置和外部终端装置,其特征是:所述远程引导装置连接到外部网络和内部网络并且能够在两个网络之间进行数据的中继和引导;所述数据从外部终端装置通过外部网络接收并传输到远程引导装置后,再通过内部网络传递到内部终端装置;所述远程引导装置还通过远程网络连接有远程终端装置;所述远程网络是不与内部网络连接的独立的网络;所述远程引导装置包括连接到外部网络和内部网络的数据中继单元,以及连接到远程网络的远程引导单元;所述数据中继单元和远程引导单元通过内部总线连接;所述数据中继单元包括入侵检测单元、过滤处理单元和过滤单元;所述远程引导单元、入侵检测单元和过滤处理单元经由内部总线相互通信,该内部总线是除了外部网络和内部网络之外的路径。
2.如权利要求1所述的数据中继和远程引导装置,其特征是:对使用网络中继功能的用户隐藏远程引导单元和入侵检测单元。
3.如权利要求2所述的数据中继和远程引导装置,其特征是:从内部网络接收从内部终端装置发送到外部终端装置发送的数据,所述数据的发送经由外部网络到达外部终端数据。
4.如权利要求3所述的数据中继和远程引导装置,其特征是:所述外部终端设备和内部终端设备的数量为两个或更多个。
5.如权利要求1或4所述的数据中继和远程引导装置,其特征是:所述入侵检测单元对来自外部网络的数据进行隐蔽监控,以检测网络攻击。
6.如权利要求5所述的数据中继和远程引导装置,其特征是:所述网络攻击包括拒绝服务攻击和扫描网络级攻击。
7.如权利要求6所述的数据中继和远程引导装置,其特征是:所述入侵检测单元对来自外部网络的数据进行隐蔽监控的访问数据应用于预定的病毒。
8.如权利要求1或7所述的数据中继和远程引导装置,其特征是:所述过滤处理单元进行中继到内部网络、引导到远程网络、丢弃从外部网络发送来的数据的任意处理;这个任意处理是基于过滤单元进行的;试图非法访问内部网络的未授权访问数据被丢弃,怀疑未授权访问的可疑访问被引导到远程网络,以及其他正常的访问被使用。
9.如权利要求8所述的数据中继和远程引导装置,其特征是:定义过滤过程的数据存储在过滤单元中,并且其中包括的关于源或目的地的信息与数据的过滤过程相关联。
10.如权利要求9所述的数据中继和远程引导装置,其特征是:将报告的源或目的地信息作为待丢弃的报告和被引导的报告存储,而源或目的地信息与过滤单元匹配的报告被丢弃或被引导;其他数据通过网络中继;基于入侵检测单元的检测结果更新过滤单元;所述远程引导单元通过内部总线从过滤处理单元接收要被远程引导的数据,并将该数据发送到远程网络上的远程终端装置。
11.如权利要求1所述的数据中继和远程引导装置,其特征是:从外部终端装置向内部终端装置发送的数据经由外部网络被远程引导装置接收;该接收到的数据被输入到数据中继单元的过滤处理单元,并且还被输入到入侵检测单元;入侵检测单元在数据中继单元的入口处拦截承诺模式和隐身模式的通信;在过滤单元中,被指定为丢弃的数据被过滤处理单元丢弃,并且被指定为用于远程引导的数据被发送到远程网络。
12.如权利要求11所述的数据中继和远程引导装置,其特征是:拦截数据的入侵检测单元根据预定的未授权访问模式进行模式匹配并拦截该数据;并且根据预定策略执行与其相关联的过滤处理;经由内部总线通知过滤处理单元丢弃或引导;当检测到疑似未授权访问的数据时,当将该数据添加到远程引导的目标并检测到它是未授权访问数据时,将其添加到丢弃的目标;反之,远程引导或丢弃的目标是正常访问数据;当检测到这样的正常访问数据时,将其从这些丢弃的目标中排除;这样的策略是预先任意确定的,并提供给入侵检测单元。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京卫达信息技术有限公司,未经北京卫达信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110854879.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种肿瘤内科药物介入治疗设备
- 下一篇:一种泡沫高空灭火系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置