说明:收录全网最新的团体标准 提供单次或批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111633518.5 (22)申请日 2021.12.2 9 (71)申请人 北京威努特技 术有限公司 地址 100085 北京市海淀区上地 三街9号F 座9层907 (72)发明人 初清晨 赵彦斌 冯全宝  (51)Int.Cl. H04L 9/40(2022.01) H04L 41/0631(2022.01) H04L 41/069(2022.01) H04L 43/0811(2022.01) (54)发明名称 一种基于工业防火墙的断链重连检测方法 及系统 (57)摘要 本申请涉及工控网络技术领域, 尤其是涉及 一种基于工业防火墙的断链重连检测方法及系 统, 包括: 解析接收到的业务流量得到待检测报 文, 通过待检测报文 得到是否发生断链或重连事 件; 若发生断链或重连事件, 则 产生告警日志; 依 据告警日志获得发生异常的业务流量, 以便于排 除该业务流量的异常。 本申请提供的基于工业防 火墙的断链重连检测方法及系统, 可以检测工业 生产现场网络中出现的异常情况, 从而避免发生 安全事故。 权利要求书2页 说明书6页 附图3页 CN 114389865 A 2022.04.22 CN 114389865 A 1.一种基于 工业防火墙的断链重连检测方法, 其特 征在于, 包括如下步骤: 步骤S110、 解析接收到的业务流量得到待检测报文, 通过待检测报文得到是否发生断 链或重连事 件; 步骤S120、 若发生断链或重连事 件, 则产生告警日志; 步骤S130、 依据告警日志获得发生异常的业 务流量, 以便于排除该业 务流量的异常。 2.根据权利要求1所述的基于工业防火墙的断链重连检测方法, 其特征在于, 步骤S110 包括如下子步骤: 步骤S111、 解析接收到的待检测节点的业务流量得到待检测报文, 检查待检测报文是 否与服务异常规则匹配; 步骤S112、 若匹配成功, 则查看待检测报文的源端口是否发生变化; 步骤S113、 若待检测报文的源端口发生变化, 则查看是否满足上报间隔要求; 步骤S114、 若满足上报间隔要求, 则查看是否满足上报限速要求; 步骤S115、 若满足上报限速要求, 则发生重连事 件。 3.根据权利要求2所述的基于 工业防火墙的断链重连检测方法, 其特 征在于, 还 包括: 步骤S112’、 若匹配不成功, 则未发生断链或重连事 件。 4.根据权利要求2或3所述的基于工业防火墙的断链重连检测方法, 其特征在于, 还包 括: 步骤S113 ”、 若待检测报文 的源端口未发生变化, 或者不满足上报间隔要求, 再或者不 满足上报限速要求, 则更新待检测节点的时间戳; 步骤S114”、 更新时间戳后, 定时判断是否超过检测超时 时间; 步骤S115”、 若超过检测超时 时间, 则发生断链事 件。 5.根据权利要求4所述的基于工业防火墙的断链重连检测方法, 其特征在于, 还包括: 步骤S115’ ”、 若未超过检测超时 时间, 则未发生断链事 件。 6.一种基于工业防火墙的断链重连检测系统, 其特征在于, 包括: 解析模块、 检测模块、 日志产生模块和处 理模块; 解析模块解析接收到的业务流量得到待检测报文, 检测模块通过待检测报文得到是否 发生断链或重连事 件; 若发生断链或重连事 件, 日志产生模块则产生告警日志; 处理模块依据告警日志获得发生异常的业 务流量, 排除该业 务流量的异常。 7.根据权利要求6所述的基于工业防火墙的断链重连检测系统, 其特征在于, 解析模块 解析接收到的待检测节点的业务流量得到待检测报文, 检测模块检查待检测报文 是否与服 务异常规则匹配; 若匹配成功, 则检测模块 查看待检测报文的源端口是否发生变化; 若待检测报文的源端口发生变化, 检测模块则查看是否满足上报间隔要求; 若满足上报间隔要求, 检测模块则查看是否满足上报限速要求; 若满足上报限速要求, 检测模块则检测到发生重连事 件。 8.根据权利要求7所述的基于工业防火墙的断链重连检测系统, 其特征在于, 若 匹配不 成功, 检测模块则检测到未发生断链或重连事 件。 9.根据权利要求7或8所述的基于工业防火墙的断链重连检测系统, 其特征在于, 若待权 利 要 求 书 1/2 页 2 CN 114389865 A 2检测报文的源端口未发生变化, 或者不满足上报间隔要求, 再或者不满足上报限速要求, 检 测模块则更新待检测节点的时间戳; 更新时间戳后, 定时判断是否超过检测超时时间; 若超 过检测超时 时间, 检测模块则检测到发生断链事 件。 10.根据权利要求9所述的基于工业防火墙的断链重连检测系统, 其特征在于, 若未超 过检测超时 时间, 检测模块则检测到未发生断链事 件。权 利 要 求 书 2/2 页 3 CN 114389865 A 3

.PDF文档 专利 一种基于工业防火墙的断链重连检测方法及系统

文档预览
中文文档 12 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共12页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于工业防火墙的断链重连检测方法及系统 第 1 页 专利 一种基于工业防火墙的断链重连检测方法及系统 第 2 页 专利 一种基于工业防火墙的断链重连检测方法及系统 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-19 04:24:42上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。