一种用于OPCDA数据包低时延穿透安全设备的方法
基本信息
申请号 | CN202010857349.2 | 申请日 | - |
公开(公告)号 | CN112003861A | 公开(公告)日 | 2020-11-27 |
申请公布号 | CN112003861A | 申请公布日 | 2020-11-27 |
分类号 | H04L29/06(2006.01)I;H04L29/08(2006.01)I | 分类 | 电通信技术; |
发明人 | 肖海涛;迟永梅 | 申请(专利权)人 | 宝牧科技(天津)有限公司 |
代理机构 | 天津企兴智财知识产权代理有限公司 | 代理人 | 宝牧科技(天津)有限公司 |
地址 | 300384天津市河北区万柳村大街56号(绿领产业园A6-2-112号) | ||
法律状态 | - |
摘要
摘要 | 本发明提供了一种用于OPC DA数据包低时延穿透安全设备的方法,在安全设备上添加一条安全策略SP1;OPC DA客户端通过安全设备向OPC DA服务器发起控制连接,形成访问向量SVx;安全设备在安全策略库中查找访问向量SVx符合安全策略SP1,进行放行,OPC DA客户端与OPC DA服务器成功建立控制连接。本发明所述的一种用于OPC DA数据包低时延穿透安全设备的方法,通过深度包分析的技术,将OPC DA服务器分配给客户端的动态端口识别出来,自主学习形成临时安全策略,使OPC DA随后发起的数据连接能够高效的穿透安全设备,同时不影响吞吐量和时延性能。 |
