国家标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111350492.3 (22)申请日 2021.11.15 (71)申请人 北京天地和兴科技有限公司 地址 100000 北京市海淀区东北旺西路8号 中关村软件园8号楼三层316室 (72)发明人 王小东 陈浩 (74)专利代理 机构 北京劲创知识产权代理事务 所(普通合伙) 11589 代理人 田亚飞 (51)Int.Cl. H04L 9/40(2022.01) H04L 67/06(2022.01) H04L 69/22(2022.01) G06F 16/2455(2019.01) G06F 16/28(2019.01) (54)发明名称 一种工控防火墙的抓包方法 (57)摘要 本发明公开了一种工控防火墙的抓包 方法, 包括以下步骤: 步骤1: 系统启动时会启动一个监 控进程; 步骤2: 前端将配置下发到中间层; 步骤 3: 中间层将配置参数存入mysql数据库; 步骤4: 步骤1开启的监控进程中, 读取mysql数据库; 步 骤5: 如果正在抓包, 执行步骤6; 步骤6: 检查抓包 时长是否超过限制, 若超过限制, 则停止抓包进 程; 步骤7: 根据配置的参数, 生成t cpdump抓包命 令, 启动一个进程, 执行tcpdump抓包; 步骤8: 如 果正在抓包, 则停止抓包进程。 本发明可 以针对 需求, 配置抓包的接口, 报文方向, 报文的源地 址、 源端口、 目的地址、 目的端口、 传输层协议 (TCP/UDP等), 抓包文件的大小。 将抓到的报 文存 储为pcap文件, 并且提供下载功能, 将报文下载 下来进行分析。 权利要求书1页 说明书2页 附图1页 CN 114124505 A 2022.03.01 CN 114124505 A 1.一种工控防火墙的抓包方法, 其特 征在于, 包括以下步骤: 步骤1: 系统启动时会启动一个监控进程; 步骤2: 前端将配置下发到中间层; 步骤3: 中间层将配置参数存 入mysql数据库; 步骤4: 步骤1开启的监控进程中, 读取mysql数据库; 步骤5: 如果 正在抓包, 执 行步骤6; 步骤6: 检查 抓包时长是否超过限制, 若超过限制, 则停止抓包进程; 步骤7: 根据配置的参数, 生成tcpdump抓包 命令, 启动一个进程, 执 行tcpdump抓包; 步骤8: 如果 正在抓包, 则停止抓包进程。 2.根据权利要求1所述的一种工控 防火墙的抓包方法, 其特征在于, 所述步骤4中如果 抓包开关为 开, 执行步骤5, 如果 抓包开关为关, 则执 行步骤8。 3.根据权利要求1所述的一种工控 防火墙的抓包方法, 其特征在于, 所述步骤5中如果 没有抓包, 则执 行步骤7。 4.根据权利要求1所述的一种工控 防火墙的抓包方法, 其特征在于, 所述步骤6中检查 抓包大小是否超过限制, 如超过限制, 则停止抓包进程。 5.根据权利要求1所述的一种工控 防火墙的抓包方法, 其特征在于, 所述步骤2中配置 项包括配置抓包的接口, 报文方向, 报文的源地址、 源端口、 目的地址、 目的端口、 传输层协 议(TCP/UD P等)以及抓包文件的大小。 6.根据权利要求1所述的一种工控防火墙的抓包方法, 其特征在于, 所述抓到的报文存 储为pcap文件, 并且提供 下载功能, 将 报文下载下来进行分析。权 利 要 求 书 1/1 页 2 CN 114124505 A 2一种工控防火墙的抓 包方法 技术领域 [0001]本发明涉及工控防火墙抓包技 术领域, 尤其涉及一种工控防火墙的抓包方法。 背景技术 [0002]随着工业信息化建设不断发展及 “两化”进程不断深入, 工业网络面临的传统安全 威胁和工控网络特有安全威胁在不断增加。 工业网络互连程度的提高使传统安全威胁可以 迅速渗透到工业网络中, 原本封闭的工业网络早期并没有考虑相应的安全防护措施, 在数 据盗取、 接入认证、 无线连接、 安全追溯等多方面 都存在严重的安全风险。 由此可见, 工业网 络目前存在极大的安全隐患, 急需提供全面、 纵深的安全防御策略进 行有效的保护。 而边界 安全防护便是首当其冲的重要关键环节, 工业防火墙自然也就成为了工业网络边界安全建 设的首选安全设备。 工控防火墙是一种用于工业领域的安全防护类产品, 在一些现场环境 中, 需要对网络进行抓包来调试环境。 [0003]现有技术为通过搭建物理环境, 在工控防火墙的两端接交换机, 把抓包机接到两 端交换机的汇聚口, 开启抓包软件, 比如: wireshark, 在对应网卡上抓包, 但是需要耗费大 量的人力物力, 配置 繁琐, 而且可能会影响原有网络的拓扑, 造成其 他问题。 发明内容 [0004]1.要解决的技 术问题 [0005]本发明的目的是为了解决现有技术需要耗费大量的人力物力, 配置繁琐, 而且可 能会影响原有网络的拓扑的问题, 而提出的一种工控防火墙的抓包方法。 [0006]2.技术方案 [0007]为了实现上述目的, 本发明采用了如下技 术方案: [0008]一种工控防火墙的抓包方法, 包括以下步骤: [0009]步骤1: 系统启动时会启动一个监控进程; [0010]步骤2: 前端将配置下发到中间层; [0011]步骤3: 中间层将配置参数存 入mysql数据库; [0012]步骤4: 步骤1开启的监控进程中, 读取mysql数据库; [0013]步骤5: 如果 正在抓包, 执 行步骤6; [0014]步骤6: 检查 抓包时长是否超过限制, 若超过限制, 则停止抓包进程; [0015]步骤7: 根据配置的参数, 生成tcpdump抓包命令, 启动一个进程, 执行tcpdump抓 包; [0016]步骤8: 如果 正在抓包, 则停止抓包进程。 [0017]优选地, 所述步骤4中如果抓包开关为开, 执行步骤5, 如果抓包开关为关, 则执行 步骤8。 [0018]优选地, 所述 步骤5中如果没有抓包, 则执 行步骤7。 [0019]优选地, 所述 步骤6中检查 抓包大小是否超过限制, 如超过限制, 则停止抓包进程。说 明 书 1/2 页 3 CN 114124505 A 3
专利 一种工控防火墙的抓包方法
文档预览
中文文档
5 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共5页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 20:59:01
上传分享
举报
下载
原文档
(303.0 KB)
分享
友情链接
DB44-T 1944-2016 碳排放管理体系 要求及使用指南 广东省.pdf
GB-T 32911-2016 软件测试成本度量规范.pdf
GB-T 20520-2006 信息安全技术 公钥基础设施 时间戳规范.pdf
T-GIES 012—2023 LED驱动电源技术规范.pdf
GB-T 39116-2020 智能制造能力成熟度模型.pdf
GB-T 24561-2009 干燥窑与烘烤炉节能监测.pdf
R155e.pdf
2023-01-09 汽车信息安全法律法规及标准全景图V3.0.pdf
GB-T 42392-2023 洁净手术部通用技术要求.pdf
华东政法大学 人工智能通用大模型(ChatGPT)的进展 风险与应对 2023.pdf
GB-T 33251-2016 高等学校知识产权管理规范.pdf
IT外包管理制度.pdf
绿盟 关键信息基础设施安全态势感知平台产品白皮书.pdf
GB-T 39404-2020 工业机器人控制单元的信息安全通用要求.pdf
信通院 车联网白皮书 2023年.pdf
GB-T 43807-2024 版权资产管理体系 要求.pdf
GB-T 21063.3-2007 政务信息资源目录体系 第3部分:核心元数据.pdf
GB-T 14555-2015 船用导航雷达接口及安装要求.pdf
DB13-T 5387-2021 水库库容曲线修测及特征值复核 修正技术导则 河北省.pdf
GB-T 43706-2024 资产管理 战略资产管理计划 SAMP 实施指南.pdf
1
/
3
5
评价文档
赞助2.5元 点击下载(303.0 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。