[发明专利]一种工业网络靶场异构互联的方法及系统有效
申请号: | 202210092322.8 | 申请日: | 2022-01-26 |
公开(公告)号: | CN114500047B | 公开(公告)日: | 2023-06-27 |
发明(设计)人: | 王立恒;乔浩磊;任鹏;龚亮华 | 申请(专利权)人: | 烽台科技(北京)有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L12/46;H04L67/06;H04L67/10;H04L67/12 |
代理公司: | 深圳中一联合知识产权代理有限公司 44414 | 代理人: | 刘雪稳 |
地址: | 100000 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 工业 网络 靶场 异构互联 方法 系统 | ||
1.一种工业网络靶场异构互联的方法,应用于云平台,所述云平台包括请求节点和共享节点,其特征在于,所述方法包括:
云平台获取所述共享节点对应的工业网络靶场的共享资源信息和共享资源接入信息,所述共享资源信息包括所述共享节点的状态信息,所述状态信息为空闲状态或占用状态,所述共享资源接入信息,包括VPN客户端配置文件或共享接入点的共享接入点信息,用于在所述请求节点与共享节点之间搭建资源共享隧道,所述资源共享隧道使所述请求节点获取所述共享节点上对应的工业网络靶场的共享资源;
所述云平台向所述请求节点发送所述共享资源信息,并接收所述请求节点向处于空闲状态的共享节点发送的资源共享请求;
所述云平台将所述资源共享请求发送给所述共享节点;
所述共享节点根据指令审核策略对所述资源共享请求进行审核,其中,所述指令审核策略包括时间策略和资源策略;
所述云平台接收所述共享节点发送的审核结果,所述审核结果包括审核失败或者审核成功;
所述云平台根据所述资源共享请求,将所述共享节点的共享资源接入信息发送给所述请求节点。
2.如权利要求1所述的一种工业网络靶场异构互联的方法,其特征在于,在所述云平台获取所述共享节点对应的工业网络靶场的共享资源信息和共享资源接入信息之前,所述方法还包括:
所述云平台向所述请求节点和共享节点发送激活验证码,所述激活验证码包括云服务地址信息和节点权限信息;
所述云平台接收所述共享节点和请求节点发送的对所述激活验证码的反馈信息;
所述云平台根据所述反馈信息,激活所述共享节点和请求节点。
3.如权利要求2所述的一种工业网络靶场异构互联的方法,其特征在于,在所述云平台向所述请求节点和共享节点发送激活验证码之后,所述方法还包括:
所述云平台根据所述节点权限信息将所述请求节点和共享节点分为主节点和子节点,其中所述请求节点为主节点,所述共享节点包括主节点和子节点。
4.如权利要求3所述的一种工业网络靶场异构互联的方法,其特征在于,所述云平台获取所述共享节点对应的工业网络靶场的共享资源信息,包括:
所述云平台接收所述共享节点每隔一段时间发送的心跳数据包,所述心跳数据包包括所述共享节点对应的工业网络靶场的共享资源信息。
5.如权利要求4所述的一种工业网络靶场异构互联的方法,其特征在于,在所述云平台将所述共享节点对应的共享资源接入信息发送给请求节点之后,所述方法还包括:
所述请求节点根据所述VPN客户端配置文件通过VPN客户端建立VPN隧道,并通过所述VPN隧道调用所述共享节点对应的共享资源;或者,
所述请求节点根据所述共享接入点信息,通过互联网关设备构建与所述共享接入点连接的数据加密隧道,并通过所述数据加密隧道调用所述共享节点对应的共享资源。
6.如权利要求5所述的一种工业网络靶场异构互联的方法,其特征在于,在所述云平台将所述共享节点对应的共享资源接入信息发送给请求资源共享的主节点之后,所述方法还包括:
所述云平台将所述共享节点的状态信息改为占用状态。
7.如权利要求1~6任一所述的一种工业网络靶场异构互联的方法,其特征在于,所述云平台根据所述资源共享请求,将所述共享节点的共享资源接入信息发送给所述请求节点,包括:
若所述云平台接收到的审核结果为审核成功,则所述云平台根据所述资源共享请求,将所述共享节点的共享资源接入信息发送给所述请求节点。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于烽台科技(北京)有限公司,未经烽台科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210092322.8/1.html,转载请声明来源钻瓜专利网。