网络设备的接入方法及装置制造方法及图纸

技术编号:28848460 阅读:27 留言:0更新日期:2021-06-11 23:49
本申请实施例中提供了一种网络设备的接入方法及装置,属于网络技术领域,该方法具体包括:通过工业交换机生成工业交换机的机器指纹;通过工业交换机或客户平台将机器指纹导入管理准入服务器中;通过管理准入服务器根据预先获取的工业交换机和机器指纹对应关系,确定是否允许工业交换机接入网络;通过管理准入服务器校验工业交换机的机器指纹及数据加密方式是否合法。通过本公开的方案,通过对工业交换机的合法性进行校验,在满足校验要求时才允许工业交换机接入网络,提高工业网络系统在设备接入过程的安全性,保障工业网络运维安全。

【技术实现步骤摘要】
网络设备的接入方法及装置
本申请涉及网络
,尤其涉及一种网络设备的接入方法及装置。
技术介绍
目前基于安全性、稳定性考虑,工业自动化的网络部署通常与运营网络分离。这种分离设计具有可定制化潜力比较高的特点。随着智能化需求的提高,网络部署也需要满足各种针对性较高的定制化需求。然而传统网络设备厂商提供的网络功能一般针对运营商、企业等网络环境,对于非法接入、错误操作、网络环路等校验规格并不是很高。随着工业互联网的发展,迫切需要解决物联网网络设备安全准入方面的实现和优化问题。
技术实现思路
有鉴于此,本公开实施例提供一种网络设备的接入方法及装置,至少部分解决现有技术中存在的问题。第一方面,本公开实施例提供了一种网络设备的接入方法,应用于工业网络系统,所述工业网络系统包括工业交换机、管理准入服务器及客户平台,所述方法包括:通过所述工业交换机生成所述工业交换机的机器指纹,所述机器指纹用于唯一表征对应的工业交换机;通过所述工业交换机或所述客户平台将所述机器指纹导入所述管理准入服务器中;通过所述管理准入服务器根据预先获取的工业交换机和机器指纹对应关系,确定是否允许所述工业交换机接入网络;通过所述管理准入服务器校验所述工业交换机的所述机器指纹及数据加密方式是否合法。可选的,所述通过所述管理准入服务器校验所述工业交换机的所述机器指纹及数据加密方式是否合法,包括:通过所述管理准入服务器将验证信息进行加密,得到加密验证报文,向所述工业交换机发送所述加密验证报文;通过所述工业交换机对所述加密验证报文进行解密,得到对应的验证信息,生成所述验证信息对应的应答信息,采用与所述加密验证报文相同的加密方式对所述应答信息进行加密,得到加密应答报文,向所述管理准入服务发送所述加密应答报文;通过所述管理准入服务器接收所述加密应答报文,对所述加密应答报文进行解密;若不能对所述加密应答报文执行解密操作,则对所工业交换机的上游节点进行流量限制。可选的,所述通过所述管理准入服务器将验证信息进行加密,得到加密验证报文,向所述工业交换机发送所述加密验证报文,包括:通过所述管理准入服务器将按照TCP报文对验证信息进行封装,将封装后的验证信息进行加密,得到加密验证报文,向所述工业交换机发送分装后的加密验证报文。可选的,所述通过所述管理准入服务器校验所述工业交换机的所述机器指纹及数据加密方式是否合法,包括:通过所述管理准入服务器根据设备重要程度设置的间隔校验时间或者定期校验时间,对所述工业交换机的机器指纹及数据加密方式是否合法进行校验。可选的,所述方法还包括:根据待传输数据的数据类型或所述客户平台采用的加解密算法,确定用于对所述待传输数据进行加密的目标加解密算法;根据客户平台的软件架构,选择所述目标加解密算法的实现方式;根据所述工业交换机支持的软件开发方式,选择与所述客户平台的对接方式。第二方面,本公开实施例提供了一种网络设备的接入装置,应用于工业网络系统,所述工业网络系统包括工业交换机、管理准入服务器及客户平台,所述装置包括:生成模块,用于通过所述工业交换机生成所述工业交换机的机器指纹,所述机器指纹用于唯一表征对应的工业交换机;导入模块,用于通过所述工业交换机或所述客户平台将所述机器指纹导入所述管理准入服务器中;确定模块,用于通过所述管理准入服务器根据预先获取的工业交换机和机器指纹对应关系,确定是否允许所述工业交换机接入网络;校验模块,用于通过所述管理准入服务器校验所述工业交换机的所述机器指纹及数据加密方式是否合法。可选的,所述校验模块包括:加密子模块,用于通过所述管理准入服务器将验证信息进行加密,得到加密验证报文,向所述工业交换机发送所述加密验证报文;第一处理子模块,用于通过所述工业交换机对所述加密验证报文进行解密,得到对应的验证信息,生成所述验证信息对应的应答信息,采用与所述加密验证报文相同的加密方式对所述应答信息进行加密,得到加密应答报文,向所述管理准入服务发送所述加密应答报文;解密子模块,用于通过所述管理准入服务器接收所述加密应答报文,对所述加密应答报文进行解密;第二处理子模块,用于若不能对所述加密应答报文执行解密操作,则对所工业交换机的上游节点进行流量限制。可选的,所述加密子模块,还用于通过所述管理准入服务器将按照TCP报文对验证信息进行封装,将封装后的验证信息进行加密,得到加密验证报文,向所述工业交换机发送分装后的加密验证报文。可选的,所述校验模块,还用于通过所述管理准入服务器根据设备重要程度设置的间隔校验时间或者定期校验时间,对所述工业交换机的机器指纹及数据加密方式是否合法进行校验。可选的,所述装置还包括:处理模块,用于根据待传输数据的数据类型或所述客户平台采用的加解密算法,确定用于对所述待传输数据进行加密的目标加解密算法;根据客户平台的软件架构,确定所述目标加解密算法的实现方式;根据所述工业交换机支持的软件开发方式,确定与所述客户平台的对接方式。第三方面,本公开实施例还提供了一种计算机程序产品,该计算机程序产品包括存储在非暂态计算机可读存储介质上的计算程序,该计算机程序包括程序指令,当该程序指令被计算机执行时,使该计算机执行前述第一方面的实现方式中的网络设备的接入方法。本公开实施例中的网络设备的接入方法及装置,通过所述工业交换机生成所述工业交换机的机器指纹,所述机器指纹用于唯一表征对应的工业交换机;通过所述工业交换机或所述客户平台将所述机器指纹导入所述管理准入服务器中;通过所述管理准入服务器根据预先获取的工业交换机和机器指纹对应关系,确定是否允许所述工业交换机接入网络;通过所述管理准入服务器校验所述工业交换机的所述机器指纹及数据加密方式是否合法。通过本公开的方案,通过对工业交换机的合法性进行校验,在满足校验要求时才允许工业交换机接入网络,提高工业网络系统在设备接入过程的安全性,保障工业网络运维安全。附图说明为了更清楚地说明本申请实施例的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图。图1为本申请实施例提供的网络设备的接入方法的一流程示意图;图2为本申请实施例提供的网络设备的接入方法中步骤S104的一流程示意图;图3为本申请实施例提供的网络设备的接入装置的一结构示意图;图4为本申请实施例提供的网络设备的接入装置的另一结构示意图;图5为本申请实施例提供的网络设备的接入装置的另一结构示意图。具体实施方式下面结合附图对本申请实施例进行详细描述。以下通过特定的具体实例说明本申请的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本申请本文档来自技高网...

【技术保护点】
1.一种网络设备的接入方法,其特征在于,应用于工业网络系统,所述工业网络系统包括工业交换机、管理准入服务器及客户平台,所述方法包括:/n通过所述工业交换机生成所述工业交换机的机器指纹,所述机器指纹用于唯一表征对应的工业交换机;/n通过所述工业交换机或所述客户平台将所述机器指纹导入所述管理准入服务器中;/n通过所述管理准入服务器根据预先获取的工业交换机和机器指纹对应关系,确定是否允许所述工业交换机接入网络;/n通过所述管理准入服务器校验所述工业交换机的所述机器指纹及数据加密方式是否合法。/n

【技术特征摘要】
1.一种网络设备的接入方法,其特征在于,应用于工业网络系统,所述工业网络系统包括工业交换机、管理准入服务器及客户平台,所述方法包括:
通过所述工业交换机生成所述工业交换机的机器指纹,所述机器指纹用于唯一表征对应的工业交换机;
通过所述工业交换机或所述客户平台将所述机器指纹导入所述管理准入服务器中;
通过所述管理准入服务器根据预先获取的工业交换机和机器指纹对应关系,确定是否允许所述工业交换机接入网络;
通过所述管理准入服务器校验所述工业交换机的所述机器指纹及数据加密方式是否合法。


2.根据权利要求1所述的网络设备的接入方法,其特征在于,所述通过所述管理准入服务器校验所述工业交换机的所述机器指纹及数据加密方式是否合法,包括:
通过所述管理准入服务器将验证信息进行加密,得到加密验证报文,向所述工业交换机发送所述加密验证报文;
通过所述工业交换机对所述加密验证报文进行解密,得到对应的验证信息,生成所述验证信息对应的应答信息,采用与所述加密验证报文相同的加密方式对所述应答信息进行加密,得到加密应答报文,向所述管理准入服务发送所述加密应答报文;
通过所述管理准入服务器接收所述加密应答报文,对所述加密应答报文进行解密;
若不能对所述加密应答报文执行解密操作,则对所工业交换机的上游节点进行流量限制。


3.根据权利要求2所述的网络设备的接入方法,其特征在于,所述通过所述管理准入服务器将验证信息进行加密,得到加密验证报文,包括:
通过所述管理准入服务器将按照TCP报文对验证信息进行封装,将封装后的验证信息进行加密,得到加密验证报文。


4.根据权利要求1所述的网络设备的接入方法,其特征在于,所述通过所述管理准入服务器校验所述工业交换机的所述机器指纹及数据加密方式是否合法,包括:
通过所述管理准入服务器根据设备重要程度设置的间隔校验时间或者定期校验时间,对所述工业交换机的机器指纹及数据加密方式是否合法进行校验。


5.根据权利要求1所述的网络设备的接入方法,其特征在于,
所述方法还包括:
根据待传输数据的数据类型或所述客户平台采用的加解密算法,确定用于对所述待传输数据进行加密的目标加解密算法;
根据客户平台的软件架构,选择所述目标加解密算法的实现方式;
根据所述工业交换机支持的软件开发方式,选择与所...

【专利技术属性】
技术研发人员:金宏伟何瑞丰张长久
申请(专利权)人:金锐同创北京科技股份有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1