CN114465788A - 一种多融合网关信息加密发布方法及其装置 - Google Patents

一种多融合网关信息加密发布方法及其装置 Download PDF

Info

Publication number
CN114465788A
CN114465788A CN202210076316.3A CN202210076316A CN114465788A CN 114465788 A CN114465788 A CN 114465788A CN 202210076316 A CN202210076316 A CN 202210076316A CN 114465788 A CN114465788 A CN 114465788A
Authority
CN
China
Prior art keywords
converged
gateway
network
data
convergence
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202210076316.3A
Other languages
English (en)
Inventor
李涛
谷青松
胡培超
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shandong Megsky Electric Co ltd
Original Assignee
Shandong Megsky Electric Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shandong Megsky Electric Co ltd filed Critical Shandong Megsky Electric Co ltd
Priority to CN202210076316.3A priority Critical patent/CN114465788A/zh
Publication of CN114465788A publication Critical patent/CN114465788A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0485Networking architectures for enhanced packet encryption processing, e.g. offloading of IPsec packet processing or efficient security association look-up
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/061Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/062Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying encryption of the keys

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本申请涉及电力自动化技术领域,为一种智能网关,具体而言,涉及一种多融合网关信息加密发布方法及其装置;基于融合组网***,融合组网***包括第一网络和第二网络,方法包括:对数据进行封装;构建融合非接入层与融合网关之间的信令承载通道;通过所述信令承载通道对封装数据进行传输;对所述融合非接入层进行认证;当认证通过后,建立与所述融合网关之间的业务承载通道;对接收的数据进行解封装;对解封装后的数据进行二层网络转发;在二层组播组表项中对于数据进行匹配,将匹配后的信息在发送至工作站;本申请实施例提供的技术方案中,通过多网融合技术以及纵向加密技术实现了智能电网对于数据传输要求的稳定性和安全性。

Description

一种多融合网关信息加密发布方法及其装置
技术领域
本申请涉及电力自动化技术领域,为一种智能网关,具体而言,涉及一种多融合网关信息加密发布方法及其装置。
背景技术
智能电网调度技术支持***实现了以“集约运行、源端维护、分布应用、扁平管理、优化流程”为核心的省地县一体化调度管理体系。由于智能电网调度技术支持***采用分布式采集方式,该模式需要在远方调度配置工作站,该网络为地调***主干网络的远端延伸,需要地调主站与各供电局之间通过以太网络长距离纵向联接。
根据***14号令《电力监控***安全防护规定》要求:“在生产控制大区与广域网的纵向联接处应当设置经过国家指定部门检测认证的电力专用纵向加密认证装置或者加密认证网关及相应设施。”但对于调控***现状,文中所指的纵向联结处仅包括调控中心前置服务器至变电站的通讯网关机段,却未包含调控中心主网至各县调调度工作站段,这使得电力监控***安全防护存在薄弱环节,必须采取相应的措施避免安全隐患。
并且随着互联网通信技术的普及,尤其是针对于5G网络的广泛使用,也需要提供一种多网融合的信息传输方法。
发明内容
本申请实施例提供一种多融合网关信息加密发布方法及其装置,以通在多网络融合的基础架构下,通过纵向加密技术实现对于数据在智能电网调度过程中的信息的安全性和传输的稳定性。
为了达到上述目的,本申请实施例采用的技术方案如下:
第一方面,本申请实施例提供了一种多融合网关信息加密发布方法,基于融合组网***,融合组网***包括第一网络和第二网络,方法包括:
对数据进行封装;
构建融合非接入层与融合网关之间的信令承载通道;
通过所述信令承载通道对封装数据进行传输;
对所述融合非接入层进行认证;
当认证通过后,建立与所述融合网关之间的业务承载通道;
对接收的数据进行解封装;
对解封装后的数据进行二层网络转发;
在二层组播组表项中对于数据进行匹配,将匹配后的信息在发送至工作站。
进一步的,对融合非接入层进行认证包括以下具体方法:
在第二网络组网切片对所述融合非接入层进行验证。
进一步的,构建融合非接入层与融合网关之间的信令承载通道包括如下步骤:
通过第一获取所述融合网关的IP地址,并通过第一建立与融合网关的IP加密隧道;通过IP安全隧道将融合非接入层协议传输至融合网关,以使融合网关将融合非接入层协议透传至第二网络融合组网切片,完成融合非接入层与融合网关之间的信令承载通道的建立。
进一步的,IP加密隧道的建立包括通过纵向加密设备建立的IP加密隧道。
进一步的,在对融合非接入层进行认证之前,还包括:通过信令承载通道及融合网关,对融合非接入层进行注册。
进一步的,在对第二网络组网切片对融合非接入层进行验证之前,还包括:通过信令承载通道及融合网关,在第二网络组网切片对融合非接入层进行注册。
进一步的,纵向加密设备具备三级密钥管理:主密钥、设备公私钥和工作密钥,通过本地和远方的纵向加密互换双方的密钥,以RSA或SM2算法加密传送实时产生的工作密钥,生成密钥同步的双方首先相互验证身份,当密钥匹配后,隧道建立成功,再配置需求的IP包过滤策略,实现报文的密文通信。
进一步的,在对数据进行分装之前,还包括以下具体的方法:
为数据报文的封装头打上虚拟网络标识VNI标签。
进一步的,二层网络转发包括:从本地MAC表中查找到与所述VNI标签和所述解封装后的数据报文的目的MAC地址匹配的MAC表项,根据所述解封装后的数据报文目的MAC地址为广播MAC地址、目的IP地址为广播IP地址,则确定VXLAN解封装后的广播数据报文进行二层组播转发,组播和IP报文步骤相同。
第二方面,本申请实施例还提供一种多融合网关信息加密发布装置,基于融合组网***,融合组网***包括第一网络和第二网络,其中装置包括:封装模块,用于对数据进行封装;信令通道构建模块,用于构建融合非接入层与融合网关之间的信令承载通道;传输模块,用于对封装数据进行传输;认证模块,用于对融合非接入层进行认证;解封装模块,用于对封装数据进行解封装;业务承载通道构建模块,用于构建业务承载通道;转发模块,用于解封装后的数据进行二层网络转发;匹配模块,用于在二层组播组表项中对于数据进行匹配。
本申请实施例提供的技术方案中,通过多网融合技术以及纵向加密技术实现了智能电网对于数据传输要求的稳定性和安全性。
附图说明
为了更清楚地说明本申请实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
附图中的方法、***和/或程序将根据示例性实施例进一步描述。这些示例性实施例将参照图纸进行详细描述。这些示例性实施例是非限制的示例性实施例,其中示例数字在附图的各个视图中代表相似的机构。
图1是根据本申请的一些实施例所示的多融合网关信息加密发布装置的方框图;
图2是根据本申请的一些实施例所示的一种多融合网关信息加密发布方法流程图。
具体实施方式
为了更好的理解上述技术方案,下面通过附图以及具体实施例对本申请技术方案做详细的说明,应当理解本申请实施例以及实施例中的具体特征是对本申请技术方案的详细的说明,而不是对本申请技术方案的限定,在不冲突的情况下,本申请实施例以及实施例中的技术特征可以相互组合。
在下面的详细描述中,通过实例阐述了许多具体细节,以便提供对相关指导的全面了解。然而,对于本领域的技术人员来说,显然可以在没有这些细节的情况下实施本申请。在其他情况下,公知的方法、程序、***、组成和/或电路已经在一个相对较高水平上被描述,没有细节,以避免不必要的模糊本申请的方面。
本申请中使用流程图说明根据本申请的实施例的***所执行的执行过程。应当明确理解的是,流程图的执行过程可以不按顺序执行。相反,这些执行过程可以以相反的顺序或同时执行。另外,可以将至少一个其他执行过程添加到流程图。一个或多个执行过程可以从流程图中删除。
请参阅图2,是根据本申请的一些实施例所示的一种多融合网关信息加密发布方法的流程图,该方法基于融合组网***,融合组网***包括第一网络和第二网络;在其他实施例中,还可以包括第三网络,网络数量的设定可以根据具体的网络架构来实现。
本实施例提供的一种方法,具体包括一下几个步骤:
数据封装;
数据加密;
数据传输;
解封装;
数据传输。
针对于以上的五个步骤,具体可以包括以下步骤S1步骤S8的基础上,将对一些可选实施例进行说明,这些实施例应当理解为实例,不应理解为实现本方案所必不可少的技术特征。
步骤S1,对数据进行封装。
步骤S11,对数据报文的封装头打上虚拟网络表示VNI标签。
步骤S12,对数据报文进行封装,并确定其IP地址。
步骤S2,构建融合非接入层与融合网关之间的信令承载通道。
步骤S21,通过第一网络获取融合网关的IP地址,并通过第一网络建立与融合网关,基于纵向加密设备建立的IP加密隧道。
在本实施例中,纵向加密设备具备三级密钥管理:主密钥、设备公私钥和工作密钥,通过本地和远方的纵向加密互换双方的密钥,以RSA或SM2算法加密传送实时产生的工作密钥,生成密钥同步的双方首先相互验证身份,当密钥匹配后,隧道建立成功,再配置需求的IP包过滤策略,实现报文的密文通信。
步骤S22,通过IP加密隧道将融合非接入层协议传输至融合网关,以使融合网关将融合非接入层协议透传至第二网络融合组网切片,完成融合非接入层与融合网关之间的信令承载通道的建立。
在本实施例中,第一网络为WI-FI网络,第二网络为5G网络。
所以针对于构建融合非接入层与融合网关之间的信令承载通道的具体方法为:
通过Wi-Fi获取融合网关的IP地址,并通过Wi-Fi建立与融合网关的IP加密隧道,通过IP加密隧道将融合非接入层协议传输至融合网关,以使融合网关将融合非接入层协议透传至5G网络融合组网切片,完成融合非接入层与融合网关之间的信令承载通道的建立。
基于现有技术中,通过将Wi-Fi网络接入5G核心网实现Wi-Fi与5G移动网络的融合组网,导致5G核心网的负荷压力过大,影响业务访问的速率;本申请提供了一种业务访问的方法,用于解决上述技术问题;
非接入层(Non-accessstratum,NAS)存在于UMTS的无线通信协议栈中,作为核心网与用户设备之间的功能层,该层支持在这两者之间的信令和数据传输,这里提到的融合非接入层即为运行非接入层信令协议实例的终端侧,可用于实现Wi-Fi接入5G融合组网切片;
这里提到的融合网关具与数据网连接的数据接口,用于实现Wi-Fi网络和5G网络与数据网的互连,使得双模终端(Wi-Fi+5G)能够通过业务承载通道及所述融合网关向数据网发起业务访问;
这里提到的信令承载通道用于支持信令的传输,通讯设备之间任何实际应用信息的传送总是伴随着一些控制信息的传递,它们按照既定的通讯协议工作,将应用信息安全、可靠、高效地传送到目的地,这些信息在在电信网中叫做信令,信令允许程控交换、网络数据库、网络中其它“智能”节点交换下列有关信息:呼叫建立、监控、拆除、分布式应用进程所需的信息(进程之间的询问/响应或用户到用户的数据)、网络管理信息。信令是在无线通信***中,除了传输用户信息之外,为使全网有轶序的工作,用来保证正常通信所需要的控制信号。
步骤S3,通过信令承载通道对封装数据进行传输。
步骤S4,对融合非接入层进行认证。
步骤S41,通过信令承载通道及融合网关,在所述第二网络组网切片对所述融合非接入层进行注册。
步骤S42,在第二网络组网切片对融合非接入层进行验证。
在本实施例中,第二网络组网切片为5G融合组网切片,具体为将网络资源灵活分配,按需组网,基于5G网络虚拟出多个具有不同特点且互相隔离的逻辑子网,每个端到端网络切片均由无线网、传输网、核心网子切片组合而成,并通过端到端切片管理***进行统一的管理;本申请通过融合网关与独立的5G融合组网切片对接,实现了与原本的5G业务的隔离。
步骤S5,建立与融合网关之间的业务承载通道。
本实施例中提到的业务承载通道用于实现终端与融合网关之间的业务数据的传输,业务数据即为业务处理过程中产生的数据,例如在通话过程中的语音数据、在视频过程中的视频数据等,均是终端通过业务承载通道发送至融合网关。
基于上述技术方案,本申请实施例在没有5G信号且仅有Wi-Fi信号时,能够通过Wi-Fi网络获取融合网关的IP地址,并通过Wi-Fi接入点建立与融合网关的IP安全隧道;通过IP安全隧道将融合非接入层协议传输至融合网关,以使融合网关将融合非接入层协议透传至5G融合组网切片,完成融合非接入层与融合网关之间Wi-Fi信令承载通道的建立。
步骤S6,对接收的数据进行解封装。
步骤S7,对解封装后的数据进行二层网络转发。
步骤S71,从本地MAC表中查找到与VNI标签和解封装后的数据报文的目的MAC地址匹配的MAC表项。
步骤S72,根据解封装后的数据报文目的MAC地址为广播MAC地址、目的IP地址为广播IP地址。
步骤S73,确定解封装后的广播数据报文进行二层组播转发,组播和IP报文步骤相同。
步骤S8,在二层组播组表项中对于数据进行匹配,将匹配后的信息在发送至工作站。
本实施例还提供一种多融合网关信息加密发布装置,基于融合组网***,在本实施例中,融合组网***包括第一网络和第二网络,其中装置包括:
封装模块,用于对数据进行封装;
信令通道构建模块,用于构建融合非接入层与融合网关之间的信令承载通道;
传输模块,用于对封装数据进行传输;
认证模块,用于对融合非接入层进行认证;
解封装模块,用于对封装数据进行解封装;
业务承载通道构建模块,用于构建业务承载通道;
转发模块,用于解封装后的数据进行二层网络转发;
匹配模块,用于在二层组播组表项中对于数据进行匹配。
需要理解的是,针对上述内容没有进行名词解释的技术术语,本领域技术人员可以根据上述所公开的内容进行前后推导毫无疑义地确定其所指代的含义,例如针对一些阈值、系数等术语,本领域技术人员可以根据前后的逻辑关系进行推导和确定,这些数值的取值范围可以根据实际情况进行选取,例如0.1~1,又例如1~10,再例如50~100,在此均不作限定。
本领域技术人员可以根据上述已公开的内容毫无疑义对一些预设的、基准的、预定的、设定的以及偏好标签的技术特征/技术术语进行确定,例如阈值、阈值区间、阈值范围等。对于一些未作解释的技术特征术语,本领域技术人员完全能够基于前后文的逻辑关系进行合理地、毫无疑义地推导,从而清楚、完整地实施上述技术方案。未作解释的技术特征术语的前缀,例如“第一”、“第二”、“示例”、“目标”等,可以根据前后文进行毫无疑义地推导和确定。未作解释的技术特征术语的后缀,例如“集合”、“列表”等,也可以根据前后文进行毫无疑义地推导和确定。
本申请实施例公开的上述内容对于本领域技术人员而言是清楚完整的。应当理解,本领域技术人员基于上述公开的内容对未作解释的技术术语进行推导和分析的过程是基于本申请所记载的内容进行的,因此上述内容并不是对整体方案的创造性的评判。
上文已对基本概念做了描述,显然,对于本领域技术人员来说,上述详细披露仅作为示例,而并不构成对本申请的限定。虽然此处并没有明确说明,本领域技术人员可以对本申请进行各种修改、改进和修正。该类修改、改进和修正在本申请中被建议,所以该类修改、改进、修正仍属于本申请示范实施例的精神和范围。
同时,本申请使用了特定术语来描述本申请的实施例。如“一个实施例”、“一实施例”、和/或“一些实施例”意指与本申请至少一个实施例相关的某一特征、结构或特点。因此,应强调并注意的是,本说明书中在不同部分两次或多次提到的“一实施例”或“一个实施例”或“一替代性实施例”并不一定是指同一实施例。此外,本申请的至少一个实施例中的某些特征、结构或特点可以进行适当的组合。
另外,本领域普通技术人员可以理解的是,本申请的各个方面可以通过若干具有可专利性的种类或情况进行说明和描述,包括任何新的和有用的工序、机器、产品或物质的组合,或对他们任何新的和有用的改进。相应地,本申请的各个方面可以完全由硬件执行、可以完全由软件(包括固件、常驻软件、微码等)执行、也可以由硬件和软件组合执行。以上硬件或软件均可以被称为“单元”、“组件”或“***”。此外,本申请的各方面可以表现为位于至少一个计算机可读介质中的计算机产品,所述产品包括计算机可读程序编码。
计算机可读信号介质可能包含一个内含有计算机程序编码的传播数据信号,例如在基带上或作为载波的一部分。该传播信号可能有多种表现形式,包括电磁形式、光形式等等、或合适的组合形式。计算机可读信号介质可以是除计算机可读存储介质之外的任何计算机可读介质,该介质可以通过连接至一个指令执行***、装置或设备以实现通讯、传播或传输供使用的程序。位于计算机可读信号介质上的程序编码可以通过任何合适的介质进行传播,包括无线电、电缆、光纤缆线、RF、或类似介质、或任何上述介质的组合。
本申请各方面执行所需的计算机程序码可以用一种或多种程序语言的任意组合编写,包括面向对象程序设计,如Java、Scala、Smalltalk、Eiffel、JADE、Emerald、C++、C#、VB.NET,Python等,或类似的常规程序编程语言,如"C"编程语言,Visual Basic,Fortran2003,Perl,COBOL 2002,PHP,ABAP,动态编程语言如Python,Ruby和Groovy或其它编程语言。所述程式设计编码可以完全在用户计算机上执行、或作为独立的软体包在用户计算机上执行、或部分在用户计算机上执行部分在远程计算机执行、或完全在远程计算机或服务器上执行。在后种情况下,远程计算机可以通过任何网络形式与用户计算机连接,比如局域网络(LAN)或广域网(WAN),或连接至外部计算机(例如通过因特网),或在云计算环境中,或作为服务使用如软件即服务(SaaS)。
此外,除非申请专利范围中明确说明,本申请所述处理元件和序列的顺序、数位字母的使用、或其他名称的使用,并非用于限定本申请流程和方法的顺序。尽管上述披露中通过各种示例讨论了一些目前认为有用的发明实施例,但应当理解的是,该类细节仅起到说明的目的,附加的申请专利范围并不仅限于披露的实施例,相反,申请专利范围旨在覆盖所有符合本申请实施例实质和范围的修正和等价组合。例如,虽然以上所描述的***组件可以通过硬件装置实现,但是也可以只通过软件的解决方案得以实现,如在现有的服务器或行动装置上安装所描述的***。
同样应当理解的是,为了简化本申请揭示的表述,从而帮助对至少一个发明实施例的理解,前文对本申请实施例的描述中,有时会将多种特征归并至一个实施例、附图或对其的描述中。但是,这种披露方法幷不意味着本申请对象所需要的特征比权利要求中提及的特征多。实际上,实施例的特征要少于上述披露的单个实施例的全部特征。

Claims (10)

1.一种多融合网关信息加密发布方法,其特征在于,基于融合组网***,融合组网***包括第一网络和第二网络,所述方法包括:
对数据进行封装;
构建融合非接入层与融合网关之间的信令承载通道;
通过所述信令承载通道对封装数据进行传输;
对所述融合非接入层进行认证;
当认证通过后,建立与所述融合网关之间的业务承载通道;
对接收的数据进行解封装;
对解封装后的数据进行二层网络转发;
在二层组播组表项中对于数据进行匹配,将匹配后的信息在发送至工作站。
2.根据权利要求1所述的多融合网关信息加密发布方法,其特征在于,对所述融合非接入层进行认证包括以下具体方法:
在第二网络组网切片对所述融合非接入层进行验证。
3.根据权利要求1所述的多融合网关信息加密发布方法,其特征在于,所述构建融合非接入层与融合网关之间的信令承载通道包括如下步骤:
通过第一网络获取所述融合网关的IP地址,并通过第一网络建立与所述融合网关的IP加密隧道;通过所述IP加密隧道将融合非接入层协议传输至所述融合网关,以使所述融合网关将所述融合非接入层协议透传至所述第二网络融合组网切片,完成所述融合非接入层与所述融合网关之间的信令承载通道的建立。
4.根据权利要求2所述的多融合网关信息加密发布方法,其特征在于,所述IP加密隧道的建立包括通过纵向加密设备建立的IP加密隧道。
5.根据权利要求1所述的多融合网关信息加密发布方法,其特征在于,在对所述融合非接入层进行认证之前,还包括:通过所述信令承载通道及所述融合网关,对所述融合非接入层进行注册。
6.根据权利要求2所述的多融合网关信息加密发布方法,其特征在于,在对所述第二网络组网切片对所述融合非接入层进行验证之前,还包括:通过所述信令承载通道及所述融合网关,在所述第二网络组网切片对所述融合非接入层进行注册。
7.根据权利要求4所述的多融合网关信息加密发布方法,其特征在于,所述的纵向加密设备具备三级密钥管理:主密钥、设备公私钥和工作密钥,通过本地和远方的纵向加密互换双方的密钥,以RSA或SM2算法加密传送实时产生的工作密钥,生成密钥同步的双方首先相互验证身份,当密钥匹配后,隧道建立成功,再配置需求的IP包过滤策略,实现报文的密文通信。
8.根据权利要求1所述的多融合网关信息加密发布方法,其特征在于,在对数据进行分装之前,还包括以下具体的方法:
为数据报文的封装头打上虚拟网络标识VNI标签。
9.根据权利要求1所述的多融合网关信息加密发布方法,其特征在于,所述二层网络转发包括:从本地MAC表中查找到与所述VNI标签和所述解封装后的数据报文的目的MAC地址匹配的MAC表项,根据所述解封装后的数据报文目的MAC地址为广播MAC地址、目的IP地址为广播IP地址,则确定解封装后的广播数据报文进行二层组播转发,组播和IP报文步骤相同。
10.一种多融合网关信息加密发布装置,其特征在于,基于融合组网***,融合组网***包括第一网络和第二网络,所述装置包括:
封装模块,用于对数据进行封装;
信令通道构建模块,用于构建融合非接入层与融合网关之间的信令承载通道;
传输模块,用于对封装数据进行传输;
认证模块,用于对融合非接入层进行认证;
解封装模块,用于对封装数据进行解封装;
业务承载通道构建模块,用于构建业务承载通道;
转发模块,用于解封装后的数据进行二层网络转发;
匹配模块,用于在二层组播组表项中对于数据进行匹配。
CN202210076316.3A 2022-01-24 2022-01-24 一种多融合网关信息加密发布方法及其装置 Pending CN114465788A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210076316.3A CN114465788A (zh) 2022-01-24 2022-01-24 一种多融合网关信息加密发布方法及其装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210076316.3A CN114465788A (zh) 2022-01-24 2022-01-24 一种多融合网关信息加密发布方法及其装置

Publications (1)

Publication Number Publication Date
CN114465788A true CN114465788A (zh) 2022-05-10

Family

ID=81411442

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210076316.3A Pending CN114465788A (zh) 2022-01-24 2022-01-24 一种多融合网关信息加密发布方法及其装置

Country Status (1)

Country Link
CN (1) CN114465788A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116248969A (zh) * 2022-12-30 2023-06-09 北京航天控制仪器研究所 一种多网系融合的视频传输***及方法

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101547132A (zh) * 2008-03-25 2009-09-30 华为技术有限公司 一种建立数据转发隧道的方法、***和装置
CN103428220A (zh) * 2013-08-23 2013-12-04 中国人民解放军理工大学 一种基于身份位置分离的虚拟重构泛在网体系架构
US20170244705A1 (en) * 2016-02-18 2017-08-24 Electronics And Telecommunications Research Institute Method of using converged core network service, universal control entity, and converged core network system
CN107294711A (zh) * 2017-07-11 2017-10-24 国网辽宁省电力有限公司 一种基于vxlan技术的电力信息内网报文加密发布方法
CN107426346A (zh) * 2017-07-06 2017-12-01 浙江宇视科技有限公司 一种二层报文安全穿越三层网络的方法及***
CN110913394A (zh) * 2019-11-27 2020-03-24 成都西加云杉科技有限公司 一种业务访问的方法、装置、设备及可读存储介质
CN111698245A (zh) * 2020-06-10 2020-09-22 成都国泰网信科技有限公司 一种基于国密算法的VxLAN安全网关及二层安全网络组建方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101547132A (zh) * 2008-03-25 2009-09-30 华为技术有限公司 一种建立数据转发隧道的方法、***和装置
CN103428220A (zh) * 2013-08-23 2013-12-04 中国人民解放军理工大学 一种基于身份位置分离的虚拟重构泛在网体系架构
US20170244705A1 (en) * 2016-02-18 2017-08-24 Electronics And Telecommunications Research Institute Method of using converged core network service, universal control entity, and converged core network system
CN107426346A (zh) * 2017-07-06 2017-12-01 浙江宇视科技有限公司 一种二层报文安全穿越三层网络的方法及***
CN107294711A (zh) * 2017-07-11 2017-10-24 国网辽宁省电力有限公司 一种基于vxlan技术的电力信息内网报文加密发布方法
CN110913394A (zh) * 2019-11-27 2020-03-24 成都西加云杉科技有限公司 一种业务访问的方法、装置、设备及可读存储介质
CN111698245A (zh) * 2020-06-10 2020-09-22 成都国泰网信科技有限公司 一种基于国密算法的VxLAN安全网关及二层安全网络组建方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116248969A (zh) * 2022-12-30 2023-06-09 北京航天控制仪器研究所 一种多网系融合的视频传输***及方法

Similar Documents

Publication Publication Date Title
CN107294711B (zh) 一种基于vxlan技术的电力信息内网报文加密发布方法
EP1556990B1 (en) Bridged cryptographic vlan
CN101867530B (zh) 基于虚拟机的物联网网关***及数据交互方法
CN101917272B (zh) 一种邻居用户终端间保密通信方法及***
US20080198863A1 (en) Bridged Cryptographic VLAN
CN109495494B (zh) 一种vdes数据传输的帧结构配置方法、传输装置及***
US7280520B2 (en) Virtual wireless local area networks
CN104619040A (zh) WiFi设备快速连接的方法和***
CN104168173A (zh) 终端穿越私网与ims核心网中服务器通信的方法、装置及网络***
CN109474507B (zh) 一种报文转发方法及装置
CN103188351A (zh) IPv6 环境下IPSec VPN 通信业务处理方法与***
CN101641935A (zh) 配电***安全接入通信***和方法
CN110300108A (zh) 一种配电自动化报文加密传输方法、***、终端及存储介质
CN107786974A (zh) 一种局域网内手机app与设备安全通信的方法及***
Zhou et al. Efficient application of GPRS and CDMA networks in SCADA system
CN111342952B (zh) 一种安全高效的量子密钥服务方法与***
CN108092969A (zh) 变电站巡检机器人采集图像接入电力内网的***及方法
CN104954339B (zh) 一种电力应急抢修远程通信方法及***
CN114465788A (zh) 一种多融合网关信息加密发布方法及其装置
CN103167489B (zh) 电力***中带安全防护的无线公网通讯方法
CN116546011A (zh) 基于多接入边缘计算技术的变电站业务数据智能编织方法
CN115714780A (zh) 基于跨多联盟链多中继链的联盟链自发现方法
CN101834722B (zh) 一种加密设备和非加密设备混合组网的通信方法
CN105898720B (zh) 一种短消息的处理方法、装置及***
CN109361684B (zh) 一种vxlan隧道的动态加密方法和***

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination