[发明专利]具有应用包分类器的防火墙有效
申请号: | 201510845751.8 | 申请日: | 2015-11-26 |
公开(公告)号: | CN105635108B | 公开(公告)日: | 2019-05-17 |
发明(设计)人: | 布赖恩·A·巴特克;西瓦拉姆·巴拉苏布拉马尼安;彼得·普塔切克;塔里尔·贾斯珀 | 申请(专利权)人: | 罗克韦尔自动化技术公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 朱胜;江河清 |
地址: | 美国俄*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请涉及具有应用包分类器的防火墙。公开了一种用于建立针对工业网络的防火墙(104)的规则的改进的系统。规则建立在应用级,该规则识别例如在两个装置(100,108)之间要发生的动作。动作可以为例如读取数据表或获取属性,并且为了完成动作,每个动作可能需要在两个装置(100,108)之间传送多个消息包。执行防火墙(104)的网络装置(60)被配置成接收来自发送装置的消息包并且检查消息包,以确定发送装置正在请求执行哪个动作。如果动作与数据库(82)中的规则对应,则网络装置(60)管理两个装置(100,108)之间的通信,直到已经传送了所有的消息包为止。因此,可以在规则数据库(82)中限定单个动作或应用,以容许在装置(100,108)之间传送多个数据包。 | ||
搜索关键词: | 具有 应用 分类 防火墙 | ||
【主权项】:
1.一种用于提供连接至工业网络的内部装置与至少一个外部装置之间的安全通信的网络装置,其中,在所述至少一个外部装置上执行多个应用功能,并且所述多个应用功能中的每个应用功能包括第一消息包和至少一个附加消息包,所述网络装置包括:包处理模块,所述包处理模块被配置成接收来自所述至少一个外部装置的消息包,以及从所述消息包中提取多个片段;应用分类器,所述应用分类器被配置成:根据所述多个片段确定所接收到的每个消息包是否是针对所述多个应用功能中之一的第一消息包和附加消息包中之一;以及基于从所述第一消息包中提取的多个片段来识别所述多个应用功能中之一;存储器装置,所述存储器装置存储包括多个规则的规则数据库,其中,每个规则限定针对所述多个应用功能中之一的多个消息包是否被允许通过所述网络装置;规则引擎,所述规则引擎能够进行操作以响应于接收到所述第一消息包将由所述应用分类器识别的应用功能与所述规则数据库中的每个应用功能进行比较,其中,当所识别的应用功能被所述规则中的一个允许时,所述网络装置在所述外部装置与所述内部装置之间建立连接;以及连接管理器,所述连接管理器进行操作以用于:在建立所述连接之后,将所述第一消息包传送至所述内部装置,识别属于所建立的连接上的应用功能的每个附加消息包;以及经由所建立的连接将属于所述应用功能的附加消息包传送至所述内部装置,而不将每个附加消息包与所述规则数据库进行比较。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于罗克韦尔自动化技术公司,未经罗克韦尔自动化技术公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201510845751.8/,转载请声明来源钻瓜专利网。
- 上一篇:新型节能微风照明两用台扇
- 下一篇:分层开采抽油泵