[发明专利]基于时间标记和数据比对模块的机上网络防御方法和系统有效
申请号: | 202111193864.6 | 申请日: | 2021-10-13 |
公开(公告)号: | CN113949555B | 公开(公告)日: | 2023-01-31 |
发明(设计)人: | 王国建;牛力;张文静;孙志强;杨睿;张博 | 申请(专利权)人: | 中国商用飞机有限责任公司;中国商用飞机有限责任公司上海飞机设计研究院 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/1095 |
代理公司: | 上海专利商标事务所有限公司 31100 | 代理人: | 唐杰敏 |
地址: | 201210 上海市浦东新*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 时间 标记 数据 模块 网络 防御 方法 系统 | ||
本发明提供了一种机上网络防御方法,该方法可以包括:检测是否有异常IP地址通过机上端口入侵机上网络;响应于检测到有异常IP地址通过机上端口入侵机上网络,标记异常IP地址入侵机上网络的入侵时刻;在该入侵时刻,生成临时数据备份以记录异常IP地址入侵机上网络前一时刻的机上网络的数据库中的数据;将攻击者注入数据库的信息进行乱码编译,以使得无法识别该信息调取数据库的指令;以及基于临时数据备份来恢复数据库中的原有数据。此外,本发明还提供了一种机上网络防御系统。通过本发明,能够高效地防止机上数据被窃取和篡改,从而减少飞机上重要数据的丢失所导致的飞行风险。
技术领域
本发明涉及网络安全,更具体地,涉及基于时间标记和数据比对模块的机上网络防御方法和系统。
背景技术
飞机通过各种端口与天上卫星、乘客装置、通用串行总线(USB)设备、蜂窝基站、机场塔台、便携式维护访问终端、地面卫星接收站等进行数据信息的交互。访问机上的数据越多,就越容易遭受黑客的攻击。
飞机会在如下场景中受到黑客的攻击:
1)信息系统数据无线数据上传/下传时,通过无线进行攻击;
2)通过无线接入飞机,攻击航电网络;
3)机上维护系统通过以太网使用文件传输协议(FTP)发送维护数据至信息系统时产生攻击;
4)信息系统通过以太网使用FTP发送数据至机上维护系统时产生攻击;
5)维护人员使用便携式访问终端通过机上维护系统进行数据加载时产生攻击;
6)信息系统从飞机网络系统获取数据时产生攻击;
7)信息系统向飞机网络系统发送数据时产生攻击;
8)维护人员使用USB导入/导出数据时产生攻击;
9)黑客或乘客使用客舱无线进行攻击;
10)维护人员使用安全数字(SD)卡导出快速存取记录器数据时发生攻击;
11)维护人员信息系统数据加载操作时发生攻击;
12)飞行员使用便携式访问终端与飞机连接时发生攻击;
13)乘客使用卫星通信时发生攻击。
当前机上网络系统通过检查异常网际协议(IP)地址来排除攻击者(黑客)获取或篡改机上网络数据。被篡改和窃取的数据会造成飞机在飞行过程中失控,机毁人亡。单纯把异常IP地址放入黑名单,并不能解决数据被篡改和窃取。因此,在现有的黑名单基础上,增加数据修复和防窃取功能会大大提高机上网络的安全性。现有的用于保护机上网络的最传统方式是对数据库中的数据进行加密(加密的方式有操作系统(OS)层加密;数据库管理系统(DBMS)层加密;DBMS层之外加密)。传统的加密形式只针对授权的用户才能看到,但是这种方法会加剧计算机的计算量,使得处理数据的速度也大大降低。
相应地,本领域中存在对于高效地防止机上数据被窃取和篡改的技术的需要。
发明内容
提供本发明内容以便以简化形式介绍将在以下具体实施方式中进一步的描述一些概念。本发明内容并非旨在标识所要求保护的主题的关键特征或必要特征,也不旨在用于帮助确定所要求保护的主题的范围。
鉴于以上描述的现有技术中的缺陷,本发明的目的在于,高效地防止机上数据被窃取和篡改,从而减少飞机上重要数据的丢失所导致的飞行风险。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国商用飞机有限责任公司;中国商用飞机有限责任公司上海飞机设计研究院,未经中国商用飞机有限责任公司;中国商用飞机有限责任公司上海飞机设计研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111193864.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种除尘器气流均布装置
- 下一篇:一种全瓷玻化瓦及其生产工艺
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置