[发明专利]融合网关双系统及其通信安全保护方法有效

专利信息
申请号: 201711406232.7 申请日: 2017-12-22
公开(公告)号: CN107864162B 公开(公告)日: 2019-12-17
发明(设计)人: 姜超;王恺;田智炜;祝振东 申请(专利权)人: 烽火通信科技股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;H04L12/24
代理公司: 42225 武汉智权专利代理事务所(特殊普通合伙) 代理人: 沈林华
地址: 430000 湖北省武*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种融合网关双系统及其通信安全保护方法,涉及融合网关领域。该双系统包括网关系统、机顶盒系统,网关系统和机顶盒系统均包括系统通信模块,系统通信模块按照约定的报文格式或规则,实现网关系统、机顶盒系统之间的通信;网关系统具备独立CPU和Linux操作系统,完成网络接入、联网、传送报文、分配IP地址;网关系统的系统通信模块在接收到外部系统请求修改网关配置时,先进行身份校验,待身份校验通过后,才修改网关配置;机顶盒系统具备独立CPU和Android操作系统,将设备信息和配置界面通过视频输出展现给用户,当用户需要对网关系统进行配置时,通过配置界面进行操作。本发明能有效提高双系统通信的安全性。
搜索关键词: 融合 网关 双系统 及其 通信 安全 保护 方法
【主权项】:
1.一种融合网关双系统,其特征在于:该融合网关双系统包括网关系统、机顶盒系统,网关系统和机顶盒系统均包括系统通信模块,系统通信模块基于网络连接,按照约定的报文格式或规则,实现网关系统、机顶盒系统之间的通信;/n网关系统具备独立CPU和Linux操作系统,完成网络接入、联网、传送报文、分配IP地址;网关系统的系统通信模块在接收到外部系统请求修改网关配置时,先进行身份校验,待身份校验通过后,才修改网关配置;/n机顶盒系统具备独立CPU和Android操作系统,将设备信息和配置界面通过视频输出展现给用户,当用户需要对网关系统进行配置时,通过配置界面进行操作;/n网关系统与机顶盒系统之间的通信流程如下:/n组建可配置网关的合法身份MAC地址池,形成白名单;按照生产时的MAC地址跳数,将机顶盒系统的MAC地址加入到白名单;/n当外部设备与融合网关双系统的通信IP进行连接时,判断外部设备的MAC地址是否属于黑名单,若属于黑名单,则拒绝连接;若MAC地址不在黑名单,则判断报文的内容为请求连接网关系统,还是配置网关系统的命令;/n若报文的内容为请求连接网关系统,请求机顶盒系统秘钥,机顶盒系统秘钥为私钥,用私钥为外部设备自身MAC地址签名,再用网关系统的公钥对签名后的MAC地址进行校验,如果正确,则允许连接,并添加MAC地址到白名单内;如果不正确,则不允许连接,丢弃报文;/n若报文的内容为配置网关系统的命令,网关系统查询报文来源的MAC地址,判断是否在白名单内,若不在白名单内,则认为是非法更改,拒绝修改,并将该MAC地址加入到黑名单;若在白名单内,则判断是否为机顶盒的MAC地址,若不是机顶盒MAC地址,则允许修改网关系统的配置;若是机顶盒的MAC地址,则进一步判断物理端口是否为机顶盒系统的物理端口,若是机顶盒端口,则修改网关系统的配置;否则丢弃报文。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于烽火通信科技股份有限公司,未经烽火通信科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201711406232.7/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top