[发明专利]网闸反向数据传输通道的测试方法、系统及相关设备有效
申请号: | 202111584420.5 | 申请日: | 2021-12-23 |
公开(公告)号: | CN113965490B | 公开(公告)日: | 2022-07-08 |
发明(设计)人: | 罗禹铭;杨莉;黄铄琳 | 申请(专利权)人: | 网御安全技术(深圳)有限公司 |
主分类号: | H04L43/0852 | 分类号: | H04L43/0852;H04L43/50 |
代理公司: | 深圳君信诚知识产权代理事务所(普通合伙) 44636 | 代理人: | 刘伟 |
地址: | 518000 广东省深圳市南山区粤海街道高新*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 反向 数据传输 通道 测试 方法 系统 相关 设备 | ||
本发明适用于网络安全技术领域,提供了一种网闸反向数据传输通道的测试方法、系统及相关设备,所述方法包括:第一检测单元通过第一发送子单元将预设发送信息经过网闸传输到第二检测单元;第一检测单元通过第一接收子单元接收第二检测单元返回的确认数据包,并记录接收到的确认数据包的到达时间,之后,第一接收子单元将确认数据包发送给译码子单元,其中,确认数据包为第二检测单元的编码子单元根据预设编码规则生成;第一检测单元的译码子单元根据预设译码规则计算确认数据包的时间间隔,并按照预设判断规则判定网闸是否存在反向数据传输通道。本发明实现了对网闸是否存在反向数据传输通道的检测。
技术领域
本发明属于网络安全技术领域,尤其涉及一种网闸反向数据传输通道的测试方法、系统及相关设备。
背景技术
网闸是工控网络中为实现分级隔离所必不可少的单向传输设备,工业单向隔离网闸通常采用UDP等的单向协议作为网络传输协议,但是,由于工控网内业务系统及协议类型众多,部分业务系统对数据传输可靠性和实时性有较高要求,因此,工控网的部分场景中也采用TCP等双向协议,并通过对反馈数据包进行安全检查来避免反向数据传输通道的形成。不同的网闸设备生产厂商对反馈数据包采用不同方法进行安全检查,对于安全检查的方法和设备也并没有统一的行业或实行标准,这造成了针对现有的网闸设备的检查力度不同,从而可能使得某些网闸设备能够形成反向数据传输通道的机制,使工控网存在安全隐患。对于此类安全问题,由于各厂商并不会公开其产品的安全检测方法,因此目前业内尚无公开的针对网闸反向数据传输通道问题的检测系统和方法。
发明内容
本发明实施例提供一种网闸反向数据传输通道的测试方法、系统及相关设备,旨在解决对网闸是否存在反向数据传输通道进行检测的问题。
第一方面,本发明实施例提供一种网闸反向数据传输通道的测试方法,所述测试方法基于分别连接到同一个支持双向传输协议的网闸的不同侧的第一检测单元和第二检测单元,所述第一检测单元包括第一发送子单元、第一接收子单元、译码子单元,所述测试方法运用于所述第一检测单元,包括以下步骤:
所述第一检测单元通过所述第一发送子单元将预设发送信息经过所述网闸传输到所述第二检测单元;
所述第一检测单元通过所述第一接收子单元接收所述第二检测单元返回的确认数据包,并记录接收到的所述确认数据包的到达时间,之后,所述第一接收子单元将所述确认数据包发送给所述译码子单元;
所述第一检测单元的所述译码子单元根据预设译码规则计算所述确认数据包的时间间隔,并按照预设判断规则判定所述网闸是否存在反向数据传输通道。
更进一步地,所述预设译码规则具体为:
定义所述第一检测单元接收到的所述确认数据包数量为
(1);
其中,
所述预设判断规则,具体为:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网御安全技术(深圳)有限公司,未经网御安全技术(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111584420.5/2.html,转载请声明来源钻瓜专利网。
- 上一篇:光轴调节装置、光学设备、拍摄装置和无人机
- 下一篇:一种导线自动绞合设备