首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

基于工业协议OPC Classic的无IP分布式工业防火墙深度检查算法 

申请/专利权人:青岛海天炜业自动化控制系统有限公司

申请日:2012-10-26

公开(公告)日:2013-04-10

公开(公告)号:CN103036870A

主分类号:H04L29/06(2006.01)I

分类号:H04L29/06(2006.01)I

优先权:

专利状态码:失效-发明专利申请公布后的视为撤回

法律状态:2017.02.08#发明专利申请公布后的视为撤回;2013.06.12#实质审查的生效;2013.04.10#公开

摘要:本发明涉及一种基于工业协议OPC Classic的无IP分布式工业防火墙深度检查算法,所述工业防火墙安装在被保护设备的上游,无需提前配置网络信息;简化防火墙的安装、管理、配置工作;同时无IP工业防火墙设计为放置在工业网络边缘,处理流量较少,网络延时小,实时性好。

主权项:基于工业协议OPC Classic的无IP分布式工业防火墙深度检查算法,其特征是:所述算法利用工业防火墙和管理服务器进行工作,所述工业防火墙设置在工业网络和被保护设备网段之间,管理服务器通过向被保护设备发送特殊的网络包,网络包被工业防火墙截获,嵌入在防火墙设备内的深度检查算法处理所述网络包并且回送响应给管理服务器,实现工业防火墙的集中管理与配置,深度检查算法包括了防火墙无IP集中管理模块算法、防火墙自动配置算法、基于配置的深度检查算法;防火墙无IP集中管理模块算法为:第1步,启动防火墙捕获每一个经过它的网络包;第2步,根据网络包端口号,网络包格式符合一定条件,过滤出管理包;第3步,检查此管理包是否是针对自身的;第4步,针对管理包的内容,进行防火墙自动配置;防火墙自动配置算法为:1防火墙判断下游设备类型;2根据设备类型向管理服务器发送配置请求,其中配置请求包括被保护设备的IP和被保护设备的类型;3管理服务器处理此消息,将配置下载到防火墙中;第5步,基于配置的深度检查算法根据控制端口连接请求动态打开数据端口,并对控制端口的各种通信进行深度检查,拒绝所有不符合OPC协议的包,具体算法为:1是否符合DCERPC协议格式,如果否,拒绝此包;2是否进行了分片,如果是,拒绝此包;3是否是未请求的响应,如果是,拒绝此包;4是否为响应包,如果是,到5步,如果否,结束;5将此端口作为通信目的端口,建立一条防火墙规则,允许目的端口数据通过,启动超时定时器;6是否有超时发生,如果是,删掉对应的那条动态规则,如果否,返回。

全文数据:

权利要求:

百度查询: 青岛海天炜业自动化控制系统有限公司 基于工业协议OPC Classic的无IP分布式工业防火墙深度检查算法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。