-
公开(公告)号:CN110426971B
公开(公告)日:2021-07-20
申请号:CN201910563163.3
申请日:2019-06-26
IPC分类号: G05B19/042
摘要: 本发明公开了一种轨道交通控制网络数据采集和管理方法及系统,所述方法包括:第一采集设备与第二采集设备通过交换机的镜像接口和/或串行接口对数据进行旁路采集;所述第一采集设备与第二采集设备还分别通过第一带外网络、第二带外网络将所述数据上传至中心设备。所述系统包括第一采集设备、第二采集设备、第一带外网络、第二带外网络和中心设备。本发明通过带外网络对网络信息进行旁路采集并上传中心设备,可以避免受到业务网络故障的影响,对业务网络带宽实现零占用;通过串行接口收集全面的业务网络配置,同时由采集设备中监控单元对模拟交互信息进行甄别与意外防护,使得管理人员对全网的网络结构掌握地更加全面。
-
公开(公告)号:CN113110268A
公开(公告)日:2021-07-13
申请号:CN202110594943.1
申请日:2021-05-28
IPC分类号: G05B19/042
摘要: 本发明实施例提供了一种轨道交通控制网络的监测系统、数据采集设备及方法。该监测数据采集设备通过第一网口,基于数据镜像方式从与其相连的待监测设备采集网络流量数据,通过第一串口从所述待监测设备采集配置数据,通过第三网口从所述待监测设备采集日志数据;并对采集到的数据进行分析,获得是否有异常流量和/或异常行为的分析结果作为中间分析结果,将所述中间分析结果,通过第二网口发送至中心管理设备;所述中心管理设备,用于接收并保存各个所述监测数据采集设备通过各自的所述第二网口发送的所述中间分析结果。可见,本发明实施例能够实现对轨道交通系统控制网络进行全面监测。
-
公开(公告)号:CN114500177B
公开(公告)日:2022-08-12
申请号:CN202210383085.0
申请日:2022-04-13
申请人: 北京全路通信信号研究设计院集团有限公司
IPC分类号: H04L12/46 , H04L43/0805 , H04L9/40
摘要: 本发明提供一种传输通信方式确定方法及其系统,方法包括如下步骤:在终端中设置VPN客户端;在和终端通信的交换机旁路上设置VPN网关;VPN客户端的运行进程包括启动阶段、运行阶段以及守护阶段;在启动阶段以及运行阶段,所述终端根据VPN客户端以及VPN网关的相关信息确定终端和服务器之间的通信方式,即在VPN客户端、传输链路以及VPN网关正常运行下,通过VPN客户端以及VPN网关在终端和服务器之间进行密文通信,若VPN客户端、传输链路或者VPN网关出现故障,则VPN客户端会自动断开与VPN网关的连接,终端与服务器的通信不再经过VPN客户端以及VPN网关,通信从密文切换明文,不影响业务系统的正常通信,能够满足铁路行业信息系统的加密传输方案的需求。
-
公开(公告)号:CN114500236A
公开(公告)日:2022-05-13
申请号:CN202210392580.8
申请日:2022-04-15
申请人: 北京全路通信信号研究设计院集团有限公司
IPC分类号: H04L41/0631 , H04L41/069
摘要: 本发明公开了一种基于交换机信息状态和日志的设备故障分析方法及装置,所述方法包括获取交换机的实时状态信息和多个交换机日志信息;根据交换机的实时状态信息和多个交换机日志信息判断交换机端口是否故障;根据判断结果确定出现故障的交换机。本发明基于各交换机的环网Master信息配置信息正常的情况下,基于流量特征、交换机实时状态信息和交换机日志信息判断出交换机端口故障位置,并快速定位出产生环网风暴的故障交换机位置,辅助运维人员进行快速的网络恢复,保障高铁列控系统网络的稳定运行。
-
公开(公告)号:CN114500117A
公开(公告)日:2022-05-13
申请号:CN202210392575.7
申请日:2022-04-15
申请人: 北京全路通信信号研究设计院集团有限公司
IPC分类号: H04L9/40 , H04L67/12 , H04L41/069 , H04L12/437
摘要: 本发明公开了一种基于环网风暴流量特征的环网Master配置错误判断方法及装置,所述方法包括判断激增报文协议是否与业务相关且校验码和时序信息正常;基于激增报文协议是否与业务相关且校验码和时序信息正常的判断结果,判断是否发生环网Master配置错误;根据是否发生环网Master配置错误判断结果,确定环网Master配置错误。本发明基于网络环网风暴后的全部流量数据特征,判断激增报文协议是否与业务相关且校验码和时序信息正常;根据激增报文协议与业务相关且校验码和时序信息的判断结果,结合报文TTL值和SNMP采集各交换机的配置实时状态信息,判断各交换机环网Master信息配置是否异常;出现交换机环网Master配置异常告警,同时给出配置错误的交换机位置。
-
公开(公告)号:CN110426971A
公开(公告)日:2019-11-08
申请号:CN201910563163.3
申请日:2019-06-26
IPC分类号: G05B19/042
摘要: 本发明公开了一种轨道交通控制网络数据采集和管理方法及系统,所述方法包括:第一采集设备与第二采集设备通过交换机的镜像接口和/或串行接口对数据进行旁路采集;所述第一采集设备与第二采集设备还分别通过第一带外网络、第二带外网络将所述数据上传至中心设备。所述系统包括第一采集设备、第二采集设备、第一带外网络、第二带外网络和中心设备。本发明通过带外网络对网络信息进行旁路采集并上传中心设备,可以避免受到业务网络故障的影响,对业务网络带宽实现零占用;通过串行接口收集全面的业务网络配置,同时由采集设备中监控单元对模拟交互信息进行甄别与意外防护,使得管理人员对全网的网络结构掌握地更加全面。
-
公开(公告)号:CN118075254A
公开(公告)日:2024-05-24
申请号:CN202410215326.X
申请日:2024-02-27
申请人: 北京全路通信信号研究设计院集团有限公司
摘要: 本发明公开了一种数据摆渡方法、装置、设备以及存储介质。该方法包括:若检测到通过USB接口接入本机摆渡装置的目标U盘,则确定目标U盘的注册状态;若注册状态为未注册或已注销,则通过与外设摆渡系统预先建立的通信通道,指示外设摆渡系统对目标U盘进行注册;在注册完成的情况下,通过通信通道将目标U盘中存储的目标摆渡文件传输至外设摆渡系统,以指示外设摆渡系统将目标摆渡文件发送到远端的目标主机,实现U盘向目标主机的数据摆渡。本发明的技术方案,可以利用摆渡装置实现远程U盘与目标主机之间的数据摆渡,提供数据摆渡的效率、准确率和安全性。
-
公开(公告)号:CN117879971A
公开(公告)日:2024-04-12
申请号:CN202410209160.0
申请日:2024-02-26
申请人: 北京全路通信信号研究设计院集团有限公司
摘要: 本发明公开了一种信号的链路加密方法、信号系统、设备及存储介质,应用于信号系统中:系统设备通过对应的通信前置部件连接于网络设备;该方法由目标通信前置部件执行,包括:获取相连的第一系统设备传输的第一原始报文;在第一原始报文中检测满足报文加密条件的目标字段;确定第一目标加密方法及加密方法标识;在第一原始报文的目标字段中添加报文加密标识及加密方法标识,采用第一目标加密方法对第一原始报文加密生成第一加密报文;将第一加密报文传输至网络设备,以使网络设备经由与第二系统设备相连的第二通信前置部件对第一加密报文解密得到第一原始报文,并将第一原始报文传输至第二系统设备,可提高全链路加密性,无需额外增加VPN设备。
-
公开(公告)号:CN114710360B
公开(公告)日:2024-01-19
申请号:CN202210397153.9
申请日:2022-04-15
申请人: 北京全路通信信号研究设计院集团有限公司
摘要: 本发明提供基于审计的从内到外数据安全传输方法、系统及电子设备,方法包括内网模块接收用户提起的内部数据传输指令,并对用户信息以及内部数据信息进行审计;若审计通过,则内网模块将内部数据进行传输;若审计不通过,则驳回此次内部数据传输指令,结束操作。本发明的数据安全传输方法,能够避免轨道交通系统内部敏感数据向外传输的风险漏洞,从而有效的弥补轨道交通系统体系结构复杂带来的风险,对建立并健全基于轨道交通系统的数据安全迁移防护体系提供技术支撑。
-
公开(公告)号:CN118036002A
公开(公告)日:2024-05-14
申请号:CN202410203777.1
申请日:2024-02-23
申请人: 北京全路通信信号研究设计院集团有限公司
IPC分类号: G06F21/56
摘要: 本发明公开了一种安全文件识别方法、装置、安全业务系统、设备及介质。该方法由服务器中的文件识别插件执行,包括:当检测到U盘插入时,获取U盘标识,并根据所述U盘标识判断当前插入的目标U盘是否由指定的U盘文件查杀设备完成病毒查杀;若是,则在确定目标U盘中存在至少一个合法文件时,对所述目标U盘中的各合法文件进行识别,以供用户端对各合法文件进行操作;若否,则放弃对所述目标U盘进行识别。采用上述技术方案,能够保证所有通过U盘传入服务器的文件都经过病毒查杀,有效规避文件传输风险,保证服务器数据安全,进而能够降低运营成本以及生产风险。
-
-
-
-
-
-
-
-
-