System.ArgumentOutOfRangeException: 索引和长度必须引用该字符串内的位置。 参数名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 一种基于量子安全网关和量子零信任物联组网一体机系统技术方案_技高网

一种基于量子安全网关和量子零信任物联组网一体机系统技术方案

技术编号:41113107 阅读:5 留言:0更新日期:2024-04-25 14:04
本发明专利技术公开了一种基于量子安全网关和量子零信任物联组网一体机系统,包括一体机系统,所述一体机系统包括可信身份认证单元、网络隐身单元、网络通信管理单元、动态访问控制单元、网络通道管理单元和一体机管理单元,所述可信身份认证单元包括一体机管理认证模块、授权文件管理模块、身份注册认证模块、身份重置注册模块,本发明专利技术涉及网络通信技术领域。该基于量子安全网关和量子零信任物联组网一体机系统,极大的提高物联网络内对终端设备和管理终端的安全通信效率,防止意外和恶意的安全故障事件的发生。最终实现提高物联网络安全管理;减少数据泄露的可能性;防止数据被拦截监听;阻断外部网络攻击;拒绝非法用户入侵网络。

【技术实现步骤摘要】

本专利技术涉及网络通信,具体为一种基于量子安全网关和量子零信任物联组网一体机系统


技术介绍

1、物联网络通过信息传感设备,按约定的协议将终端设备与网络相连接,终端设备通过信息传播媒介进行信息交换和通信。然而,目前的物联网络接入的终端设备种类繁多,各自按照自家的通信协议在网络中进行数据传输,对于网络数据传输的安全管理却没有统一的解决方案。在实际的物联网络中,网络通信的安全管理存在以下缺陷:

2、终端设备在网络通信的数据大多没有加密,传输的数据能够轻易的被截获。同时侵入者可以根据截获的数据进行解析并伪造数据在终端设备和管理终端之间构造虚假数据传输,给物联网络中的设备运行和数据传输造成极大影响。入侵者既可以伪造指令发送给终端设备,也可以伪造错误数据发送到管理终端。

3、有些物联设备厂家对数据传输进行了加密,在终端设备和管理终端之间的通信链路采用了tls、签名等等加密手段,使得数据在网络传输过程中即使被截获也不能被解析以及伪造。但是管理终端的软件也是可以被获取的,入侵者可以直接使用软件来伪造成管理终端接入到物联网络中。这样整个物联网络的通信还是存在安全隐患,因此,本专利技术提出一种基于量子安全网关和量子零信任物联组网一体机系统,以解决上述提到的问题。


技术实现思路

1、针对现有技术的不足,本专利技术提供了一种基于量子安全网关和量子零信任物联组网一体机系统,解决了上述
技术介绍
提到的问题。

2、为实现以上目的,本专利技术通过以下技术方案予以实现:一种基于量子安全网关和量子零信任物联组网一体机系统,包括一体机系统,所述一体机系统包括可信身份认证单元、网络隐身单元、网络通信管理单元、动态访问控制单元、网络通道管理单元和一体机管理单元。

3、优选的,所述可信身份认证单元包括一体机管理认证模块、授权文件管理模块、身份注册认证模块、身份重置注册模块。

4、优选的,所述网络隐身单元包括虚拟边界构建模块、权限管理模块、资源管理模块。

5、优选的,所述网络通信管理单元包括数据包拦截模块、量子数据包加密模块、量子数据包解密模块、数据包转发模块。

6、优选的,所述动态访问控制单元包括环境分析模块、策略下发模块、数据包过滤模块。

7、优选的,所述网络通道管理单元包括模式设置模块、隧道设置模块、网桥构建模块。

8、优选的,所述一体机管理单元包括脚本管理模块、软件预装模块、固件打包模块。

9、有益效果

10、本专利技术提供了一种基于量子安全网关和量子零信任物联组网一体机系统。与现有技术相比具备以下有益效果:

11、该基于量子安全网关和量子零信任物联组网一体机系统,可以保证终端设备的网络通信都在可信范围内,防止入侵者通过网络控制终端设备,无论是数据造假或者破坏设备的正常运行都能够被阻绝。同时终端设备隐藏在一体机后面,保证不被轻易发现,只有通过在零信任物联网络内主动发现才能进行通信,进而极大的提高物联网络内对终端设备和管理终端的安全通信效率,防止意外和恶意的安全故障事件的发生。最终实现提高物联网络安全管理;减少数据泄露的可能性;防止数据被拦截监听;阻断外部网络攻击;拒绝非法用户入侵网络。

本文档来自技高网...

【技术保护点】

1.一种基于量子安全网关和量子零信任物联组网一体机系统,其特征在于:包括一体机系统,所述一体机系统包括可信身份认证单元、网络隐身单元、网络通信管理单元、动态访问控制单元、网络通道管理单元和一体机管理单元。

2.根据权利要求1所述的一种基于量子安全网关和量子零信任物联组网一体机系统,其特征在于:所述可信身份认证单元包括一体机管理认证模块、授权文件管理模块、身份注册认证模块、身份重置注册模块。

3.根据权利要求1所述的一种基于量子安全网关和量子零信任物联组网一体机系统,其特征在于:所述网络隐身单元包括虚拟边界构建模块、权限管理模块、资源管理模块。

4.根据权利要求1所述的基于量子安全网关和量子零信任物联组网技术的一体机,其特征在于:所述网络通信管理单元包括数据包拦截模块、量子数据包加密模块、量子数据包解密模块、数据包转发模块。

5.根据权利要求1所述的基于量子安全网关和量子零信任物联组网技术的一体机,其特征在于:所述动态访问控制单元包括环境分析模块、策略下发模块、数据包过滤模块。

6.根据权利要求1所述的基于量子安全网关和量子零信任物联组网技术的一体机,其特征在于:所述网络通道管理单元包括模式设置模块、隧道设置模块、网桥构建模块。

7.根据权利要求1所述的基于量子安全网关和量子零信任物联组网技术的一体机,其特征在于:所述一体机管理单元包括脚本管理模块、软件预装模块、固件打包模块。

...

【技术特征摘要】

1.一种基于量子安全网关和量子零信任物联组网一体机系统,其特征在于:包括一体机系统,所述一体机系统包括可信身份认证单元、网络隐身单元、网络通信管理单元、动态访问控制单元、网络通道管理单元和一体机管理单元。

2.根据权利要求1所述的一种基于量子安全网关和量子零信任物联组网一体机系统,其特征在于:所述可信身份认证单元包括一体机管理认证模块、授权文件管理模块、身份注册认证模块、身份重置注册模块。

3.根据权利要求1所述的一种基于量子安全网关和量子零信任物联组网一体机系统,其特征在于:所述网络隐身单元包括虚拟边界构建模块、权限管理模块、资源管理模块。

4.根据权利要求1所述的基于量子安全网关和量子零...

【专利技术属性】
技术研发人员:李明翰缪亚军戚巍赵洪涛陈新
申请(专利权)人:山东国科量子通信网络有限公司
类型:发明
国别省市:

相关技术
    暂无相关专利
网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1