-
公开(公告)号:CN111726332A
公开(公告)日:2020-09-29
申请号:CN202010195739.8
申请日:2020-03-19
申请人: 西门子交通有限责任公司
摘要: 本发明涉及用于在具有高的安全要求的第一网络(NW1)和具有低的安全要求的第二网络(NW2)之间传输数据的计算机实现的方法和传输设备(500),其中在第一网络和第二网络之间构建(S1)第一会话,第一数据包由第一网络(NW1)中的发送单元(101)经由第一单向通信单元(301)传输(S2)给第二网络(NW2)中的接收单元(202),并且构建第二会话,并且第二数据包由第二网络(NW2)中的发送单元(201)经由第二单向通信单元(400)传输(S4)给验证单元(302),第二数据包根据预设的规则在验证单元(302)中验证(S5),在第二数据包的验证为肯定时,构建第三会话,并且第二数据包由验证单元(302)传输给第一网络(NW1)中的接收单元(102)。
-
公开(公告)号:CN111726332B
公开(公告)日:2023-07-11
申请号:CN202010195739.8
申请日:2020-03-19
申请人: 西门子交通有限责任公司
IPC分类号: H04L9/40 , H04L1/1607 , H04L67/141
摘要: 本发明涉及用于在具有高的安全要求的第一网络(NW1)和具有低的安全要求的第二网络(NW2)之间传输数据的计算机实现的方法和传输设备(500),其中在第一网络和第二网络之间构建(S1)第一会话,第一数据包由第一网络(NW1)中的发送单元(101)经由第一单向通信单元(301)传输(S2)给第二网络(NW2)中的接收单元(202),并且构建第二会话,并且第二数据包由第二网络(NW2)中的发送单元(201)经由第二单向通信单元(400)传输(S4)给验证单元(302),第二数据包根据预设的规则在验证单元(302)中验证(S5),在第二数据包的验证为肯定时,构建第三会话,并且第二数据包由验证单元(302)传输给第一网络(NW1)中的接收单元(102)。
-
公开(公告)号:CN111226204B
公开(公告)日:2023-10-03
申请号:CN201880067821.3
申请日:2018-09-27
申请人: 西门子交通有限责任公司
摘要: 本发明涉及一种用于在至少一个第一网络(NW1)与第二网络(NW2)之间无反作用地并且完整性受保护地同步日志数据的方法和设备。这些日志数据在从第一网络(NW1)中的设备(C)传输到第一日志服务器(LS1)时借助于监听装置(5)来复制。在此,在第一管理单元(A1)中还创建这些日志数据的元数据,这些元数据包括时间信息、完整性信息、来源信息和/或完备性信息。所复制的日志数据和所属的元数据经由单向耦合单元(2)无反作用地被传输到第二网络(NW2)中。在该第二网络中,依据这些元数据来检查对所述日志数据进行检查和时间关联。因此,在第二网络(NW2)中迅速地存在来自第一网络(NW1)的日志数据的被同步的副本。在此,该同步与各个设备(C)的系统时间或者不同网络的网络时间都无关。
-
公开(公告)号:CN111226204A
公开(公告)日:2020-06-02
申请号:CN201880067821.3
申请日:2018-09-27
申请人: 西门子交通有限责任公司
摘要: 本发明涉及一种用于在至少一个第一网络(NW1)与第二网络(NW2)之间无反作用地并且完整性受保护地同步日志数据的方法和设备。这些日志数据在从第一网络(NW1)中的设备(C)传输到第一日志服务器(LS1)时借助于监听装置(5)来复制。在此,在第一管理单元(A1)中还创建这些日志数据的元数据,这些元数据包括时间信息、完整性信息、来源信息和/或完备性信息。所复制的日志数据和所属的元数据经由单向耦合单元(2)无反作用地被传输到第二网络(NW2)中。在该第二网络中,依据这些元数据来检查对所述日志数据进行检查和时间关联。因此,在第二网络(NW2)中迅速地存在来自第一网络(NW1)的日志数据的被同步的副本。在此,该同步与各个设备(C)的系统时间或者不同网络的网络时间都无关。
-
-
-