国家标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111368608.6 (22)申请日 2021.11.18 (71)申请人 许昌许继软件技 术有限公司 地址 461000 河南省许昌市许继大道170 6 号 (72)发明人 郭宏燕 窦中山 王旭宁 孙航飞 罗欣 孟新昊 陈豆 常卫 (74)专利代理 机构 北京中创云知识产权代理事 务所(普通 合伙) 11837 代理人 刘佳音 (51)Int.Cl. H04L 9/40(2022.01) H04L 69/22(2022.01) (54)发明名称 一种基于配置的数据过滤方法 (57)摘要 一种基于配置的数据过滤方法, 包括: 通过 隔离装置管理工具对拟接入类型协议创建协议 模板; 对拟接入设备进行建模; 拟接入设备根据 业务需求向隔离装置发送报文请求, 装置解析报 文类型与数据库中设备模型中是否匹配; 判断装 置解析报文结构与该装置的设备协议模型是否 匹配; 判断装置解析报文内容与该装置的设备协 议模型是否匹配; 判断报文是否符合安全策略; 报文透传, 判断设备报文是否发送完毕。 本发明 提高了电力二次网络安全隔离装置协议解析程 序的通用性和免维护性。 权利要求书2页 说明书5页 附图1页 CN 114095243 A 2022.02.25 CN 114095243 A 1.一种基于配置的数据过 滤方法, 其特 征在于, 包括如下步骤: 步骤S100, 通过隔离装置管理工具对拟接入类型协议创建协议模板; 步骤S200, 对拟接入设备进行建模; 步骤S300, 拟接入设备根据业务需求向隔离装置发送报文请求, 装置解析报文类型与 数据库中设备模型中是否匹配, 若匹配则执 行步骤S40 0, 若不匹配, 则丢弃报文; 步骤S400, 判断装置解析报文结构与该装置的设备协议模型是否匹配, 若匹配则执行 步骤S500, 若不匹配, 则丢弃报文; 步骤S500, 判断装置解析报文内容与该装置的设备协议模型是否匹配, 若匹配则执行 步骤S600, 若不匹配, 则丢弃报文; 步骤S600, 判断报文是否符合安全策略, 若符合则执行步骤S700, 若不符合, 则阻断网 络; 步骤S700, 报文透传, 判断设备报文是否发送完毕, 若信道中数据发送完毕则退出流 程, 若没有发送完毕则转到步骤S3 00。 2.根据权利要求1所述的一种基于配置的数据过滤方法, 其特征在于, 所述步骤S100 中, 协议模板针对相应的协议类型, 支持电力系统常用协议类型以及自定义协议。 3.根据权利要求2所述的一种基于配置的数据过滤方法, 其特征在于, 所述步骤S100 中, 协议管理数据表定义包括以下字段: 协 议标识、 协 议描述、 协 议配置模板信息、 协 议分析 插件名。 4.根据权利要求3所述的一种基于配置的数据过滤方法, 其特征在于, 所述步骤S200 中, 对拟接入设备进行建模的具体实现方法为: 在隔离装置管理工具软件中对所要进行 “信息摆渡”的设备进行管理, 确定设备通信协 议类型例及所属策略; 通过选取步骤S100中定义好的协议模板, 并根据装置的具体协议要求对协议模板进行 实例化, 最终生成设备协议模型。 5.根据权利要求4所述的一种基于配置的数据过滤方法, 其特征在于, 步骤S300中, 设 备与隔离装置建立正常连接之后, 设备向隔离装置发送请求报文, 隔离装置提取报文中表 征不同协 议类型以及协 议字段的特征, 与该设备的协 议模型进 行对比, 若协 议类型不匹配, 则报“协议错误”, 丢弃报文; 若协议类型匹配, 则执 行步骤S40 0。 6.根据权利要求5所述的一种基于配置的数据过滤方法, 其特征在于, 步骤S400中, 隔 离装置按照识别到的协 议标识匹配协议字段模板库中该协议类型对应的协 议解析模型, 按 照解析模型对应的解析格式解析报文, 检查协议格式是否符合模型规范, 若符合则执行步 骤S500, 若不符合则丢弃报文。 7.根据权利要求6所述的一种基于配置的数据过滤方法, 其特征在于, 所述步骤S500 中, 隔离装置按照解析模型对应的解析格式解析报文, 进一步检查协议内容是否符合模型 规范。 如装置地址与配置是否匹配, 若不匹配, 则报 “地址非法 ”, 丢弃报文; 若设备地址与设 备模型中配置一 致则进行协议属性的进一 步解析。 8.根据权利要求7所述的一种基于配置的数据过滤方法, 其特征在于, 所述步骤S600 中, 对报文按照安全策略要求进行检查, 若符合安全策略则放行报文, 若不符合则阻断网 络。权 利 要 求 书 1/2 页 2 CN 114095243 A 29.根据权利要求8所述的一种基于配置的数据过滤方法, 其特征在于, 还包括, 重复步 骤S300, S400, S500, S600,直至信道中不存在数据。权 利 要 求 书 2/2 页 3 CN 114095243 A 3
专利 一种基于配置的数据过滤方法
文档预览
中文文档
9 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 20:58:50
上传分享
举报
下载
原文档
(393.7 KB)
分享
友情链接
GB-T 34004-2017 家用和小型餐饮厨房用燃气报警器及传感器.pdf
GB-T 40665.4-2021 中医四诊操作规范 第4部分:切诊.pdf
LD-T04-2022 人力资源社会保障网络安全监测和应急处置规范.pdf
GB-T 42380-2023 未成年人司法社会工作服务规范.pdf
DB3311-T 126─2020 政务部门核心业务梳理规范 丽水市.pdf
DB4106-T 67-2022 数字乡村建设指南 鹤壁市.pdf
Microsoft SQL Server安全配置基线.doc
GB-T 41703-2022 商业或工业用及类似用途的热泵热水系统设计、安装、验收规范.pdf
DB33-T 2495-2022 中华蜜蜂饲养技术规范 浙江省.pdf
T-SDXXHQ 002—2022 山东省中小学学生配餐营养设计指南.pdf
DB37-T 4319—2021 水利物联网终端技术规范 山东省.pdf
XF-T 999-2012 防排烟系统性能现场验证方法热烟试验法.pdf
GB-T 14555-2015 船用导航雷达接口及安装要求.pdf
GB-T 31986-2015 电子工业用气体 八氟丙烷.pdf
GB-T 38556-2020 信息安全技术 动态口令密码应用技术规范.pdf
GB-T 29101-2012 道路交通信息服务 数据服务质量规范.pdf
ISO IEC 27701-2019 中文版.pdf
GB-T 37451-2019 海洋平台起重机试验规程.pdf
ISO IEC 27033-6-2016.pdf
GB-T 30331-2021 仓储绩效指标体系.pdf
1
/
3
9
评价文档
赞助2.5元 点击下载(393.7 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。