[发明专利]数据中继和远程引导设备在审
申请号: | 202110854879.6 | 申请日: | 2021-07-27 |
公开(公告)号: | CN113596023A | 公开(公告)日: | 2021-11-02 |
发明(设计)人: | 张长河 | 申请(专利权)人: | 北京卫达信息技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100020 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 中继 远程 引导 设备 | ||
一种数据中继和远程引导装置,包括:远程引导装置、远程终端装置、内部终端装置和外部终端装置,所述远程引导装置连接到外部网络和内部网络并且能够在两个网络之间进行数据的中继和引导;所述数据从外部终端装置通过外部网络接收并传输到远程引导装置后,再通过内部网络传递到内部终端装置;所述远程引导装置还通过远程网络连接有远程终端装置;所述远程引导装置包括数据中继单元和远程引导单元;所述数据中继单元包括入侵检测单元、过滤处理单元和过滤单元。由于入侵检测单元检测到来自外部网络的未授权访问数据并自动更新过滤单元,因此过滤策略可以自动动态改变,提高了数据的安全性。
技术领域
本发明涉及一种数据中继和远程引导设备,更具体地,涉及一种能够将数据从数据中继设备引导至远程网络的设备.
背景技术
现有的入侵检测系统的配置包括数据中继设备、外部网络、外部终端装置、内部网络、内部终端装置以及管理员终端和分析设备.数据中继设备与外部网络和内部网络连接,数据中继设备在两个网络之间进行通信.即,从外部终端装置到内部终端装置的数据是从外部网络接收并发送到内部网络的.此外,从内部网络接收从内部终端装置到外部终端装置的数据,并将其发送到外部网络.这里,可以从外部网络发送到内部网络.为了保护内部网络免受这种未授权访问,中继设备通常具有用于检测未授权访问分组的过滤功能.这种中继设备通过使用过滤单元来确定来自外部网络的未授权访问,其中定义了未授权访问的源或目的地信息,并且如果可以确定其是未授权访问,则访问数据不发送到内部网络.在具有这种过滤功能的中继设备中,过滤单元的内容很重要,并且为了增强内部网络的安全性,统一的策略可以消除未经授权的访问,但很难确保网络可用性.因此,在操作的时候,网络管理员需要判断每个疑似非法访问的疑似报告是否为非法访问报告,并更新过滤单元. 分析设备监视中继设备和内部网络,记录通信数据,并收集可以作为检测从外部网络到内部网络的未授权访问的线索的信息.所收集的信息由分析设备分析并通知给网络管理员.网络管理员可以通过使用管理员终端设备来设置和更新中继设备的过滤单元.网络管理员根据分析设备的分析结果,最终判断该报告是非法访问报告还是涉嫌非法访问的报告,改变过滤单元,重新发生非法访问.
传统的入侵检测系统如上所述配置并由网络管理员管理.但是,由于这种网络管理工作只能由具有专业知识的专家来进行,因此存在大量工作量集中在一些管理人员身上的问题.另外,中继设备存在标识的问题.
发明内容
本发明是鉴于上述不足而完成的,是具有安全功能的中继设备.本发明的目的在于,通过向远程网络发送访问或被怀疑是访问来提高针对未授权访问的安全性,或者提供一种自动处理未授权访问的数据中继设备.
一种具有安全功能的中继设备,该中继设备在通信量增加时通过向远程网络发送数据来确保通信路径的带宽.
进一步地,一种具有安全功能和未授权访问数据的中继设备.一种由远程终端装置组成的远程引导系统,其中被怀疑的数据、改变安全级别、审核网络或进行未经授权的访问通过远程网络进行引导.
该中继设备具有连接第一网络和第二网络的数据中继单元,以及将从第一网络传输到第二网络的数据发送到不同于第一和第二网络的远程网络的远程引导单元. 数据中继单元包括过滤单元,基于从网络传输到第二网络的数据的源或目的地信息,过滤处理单元确定丢弃或被远程引导的数据.
数据中继单元包括入侵检测单元,该入侵检测单元监视传输的数据并更新访问表,该访问表防止非法访问第二网络.远程网络与第二网络具有相同的地址系统,并且连接了远程终端装置.进一步的,远程引导单元,用于向被分配有与所述远程引导单元的目的地址信息匹配的第一地址信息的远程终端装置发送报告.在数据中继单元中,入侵检测单元将从第一网络向第二网络发送的数据与规定的非法访问数据的模式数据进行比较,检测是否是非法访问.
远程引导单元将从远程终端装置发送到第一网络的数据发送到数据中继单元,并且数据中继单元被配置为从远程终端装置发送数据到第一网络.
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京卫达信息技术有限公司,未经北京卫达信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110854879.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种肿瘤内科药物介入治疗设备
- 下一篇:一种泡沫高空灭火系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置