国家标准网
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111368608.6 (22)申请日 2021.11.18 (71)申请人 许昌许继软件技 术有限公司 地址 461000 河南省许昌市许继大道170 6 号 (72)发明人 郭宏燕 窦中山 王旭宁 孙航飞  罗欣 孟新昊 陈豆 常卫  (74)专利代理 机构 北京中创云知识产权代理事 务所(普通 合伙) 11837 代理人 刘佳音 (51)Int.Cl. H04L 9/40(2022.01) H04L 69/22(2022.01) (54)发明名称 一种基于配置的数据过滤方法 (57)摘要 一种基于配置的数据过滤方法, 包括: 通过 隔离装置管理工具对拟接入类型协议创建协议 模板; 对拟接入设备进行建模; 拟接入设备根据 业务需求向隔离装置发送报文请求, 装置解析报 文类型与数据库中设备模型中是否匹配; 判断装 置解析报文结构与该装置的设备协议模型是否 匹配; 判断装置解析报文内容与该装置的设备协 议模型是否匹配; 判断报文是否符合安全策略; 报文透传, 判断设备报文是否发送完毕。 本发明 提高了电力二次网络安全隔离装置协议解析程 序的通用性和免维护性。 权利要求书2页 说明书5页 附图1页 CN 114095243 A 2022.02.25 CN 114095243 A 1.一种基于配置的数据过 滤方法, 其特 征在于, 包括如下步骤: 步骤S100, 通过隔离装置管理工具对拟接入类型协议创建协议模板; 步骤S200, 对拟接入设备进行建模; 步骤S300, 拟接入设备根据业务需求向隔离装置发送报文请求, 装置解析报文类型与 数据库中设备模型中是否匹配, 若匹配则执 行步骤S40 0, 若不匹配, 则丢弃报文; 步骤S400, 判断装置解析报文结构与该装置的设备协议模型是否匹配, 若匹配则执行 步骤S500, 若不匹配, 则丢弃报文; 步骤S500, 判断装置解析报文内容与该装置的设备协议模型是否匹配, 若匹配则执行 步骤S600, 若不匹配, 则丢弃报文; 步骤S600, 判断报文是否符合安全策略, 若符合则执行步骤S700, 若不符合, 则阻断网 络; 步骤S700, 报文透传, 判断设备报文是否发送完毕, 若信道中数据发送完毕则退出流 程, 若没有发送完毕则转到步骤S3 00。 2.根据权利要求1所述的一种基于配置的数据过滤方法, 其特征在于, 所述步骤S100 中, 协议模板针对相应的协议类型, 支持电力系统常用协议类型以及自定义协议。 3.根据权利要求2所述的一种基于配置的数据过滤方法, 其特征在于, 所述步骤S100 中, 协议管理数据表定义包括以下字段: 协 议标识、 协 议描述、 协 议配置模板信息、 协 议分析 插件名。 4.根据权利要求3所述的一种基于配置的数据过滤方法, 其特征在于, 所述步骤S200 中, 对拟接入设备进行建模的具体实现方法为: 在隔离装置管理工具软件中对所要进行 “信息摆渡”的设备进行管理, 确定设备通信协 议类型例及所属策略; 通过选取步骤S100中定义好的协议模板, 并根据装置的具体协议要求对协议模板进行 实例化, 最终生成设备协议模型。 5.根据权利要求4所述的一种基于配置的数据过滤方法, 其特征在于, 步骤S300中, 设 备与隔离装置建立正常连接之后, 设备向隔离装置发送请求报文, 隔离装置提取报文中表 征不同协 议类型以及协 议字段的特征, 与该设备的协 议模型进 行对比, 若协 议类型不匹配, 则报“协议错误”, 丢弃报文; 若协议类型匹配, 则执 行步骤S40 0。 6.根据权利要求5所述的一种基于配置的数据过滤方法, 其特征在于, 步骤S400中, 隔 离装置按照识别到的协 议标识匹配协议字段模板库中该协议类型对应的协 议解析模型, 按 照解析模型对应的解析格式解析报文, 检查协议格式是否符合模型规范, 若符合则执行步 骤S500, 若不符合则丢弃报文。 7.根据权利要求6所述的一种基于配置的数据过滤方法, 其特征在于, 所述步骤S500 中, 隔离装置按照解析模型对应的解析格式解析报文, 进一步检查协议内容是否符合模型 规范。 如装置地址与配置是否匹配, 若不匹配, 则报 “地址非法 ”, 丢弃报文; 若设备地址与设 备模型中配置一 致则进行协议属性的进一 步解析。 8.根据权利要求7所述的一种基于配置的数据过滤方法, 其特征在于, 所述步骤S600 中, 对报文按照安全策略要求进行检查, 若符合安全策略则放行报文, 若不符合则阻断网 络。权 利 要 求 书 1/2 页 2 CN 114095243 A 29.根据权利要求8所述的一种基于配置的数据过滤方法, 其特征在于, 还包括, 重复步 骤S300, S400, S500, S600,直至信道中不存在数据。权 利 要 求 书 2/2 页 3 CN 114095243 A 3

.PDF文档 专利 一种基于配置的数据过滤方法

文档预览
中文文档 9 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于配置的数据过滤方法 第 1 页 专利 一种基于配置的数据过滤方法 第 2 页 专利 一种基于配置的数据过滤方法 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 20:58:50上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。