一种网络权限的控制方法、系统、计算机设备和存储介质与流程

文档序号:19282892发布日期:2019-11-29 23:09阅读:来源:国知局

技术特征:

1.一种网络权限的控制方法,其特征在于,包括步骤:

创建至少两条静态隧道;各所述静态隧道包括车载设备的设备端虚拟网口与车载路由的路由端虚拟网口之间对应关系;

设置网络访问权限策略;

获取用户在车载应用上的操作数据,根据所述操作数据生成网络数据包;

根据所述网络访问权限策略和所述车载应用对应的标识信息,查找对应的设备端虚拟网口,通过所述设备端虚拟网口发送所述网络数据包至对应的路由端虚拟网口,由所述路由端虚拟网口转发所述网络数据包以访问对应的网络。

2.根据权利要求1所述的网络权限的控制方法,其特征在于,所述创建至少两条静态隧道包括步骤:

将所述车载设备的网络端口与所述车载路由的网络端口连接;

获取静态隧道创建指令,根据所述静态隧道创建指令创建至少两条所述车载设备与所述车载路由之间的静态隧道。

3.根据权利要求1所述的网络权限的控制方法,其特征在于,所述根据所述网络访问权限策略和所述车载应用对应的标识信息,查找对应的设备端虚拟网口,通过所述设备端虚拟网口发送所述网络数据包至对应的路由端虚拟网口,由所述路由端虚拟网口转发所述网络数据包以访问对应的网络包括步骤:

根据所述网络访问权限策略,查询所述标识信息对应的设备端虚拟网口;

根据建立的静态隧道,通过所述设备端虚拟网口将所述网络数据包发送至对应的路由端虚拟网口;

根据预设的网络地址转换规则,通过所述路由端虚拟网口发送所述网络数据包至所述车载路由对应的物理网口,使得所述车载路由根据预设路由表发送所述网络数据包以访问对应的网络。

4.根据权利要求1-3任一项所述的网络权限的控制方法,其特征在于,所述设置网络访问权限策略包括步骤:

获取所述车载应用对应的标识信息;

根据所述标识信息设置所述网络访问权限策略,所述网络访问权限策略包括所述网络权限配置表和分发映射表;所述网络权限配置表包括所述标识信息与网络访问类型信息的对应关系,所述分发映射表包括所述标识信息与设备端虚拟网口标识的对应关系。

5.一种网络权限的控制系统,其特征在于,包括:车载设备和车载路由;车载设备与车载路由之间创建有至少两条静态隧道;所述车载设备包括至少两个设备端虚拟网口,所述车载路由包括至少两个路由端虚拟网口;各静态隧道包括设备端虚拟网口与路由端虚拟网口之间对应关系;

所述车载设备,用于设置网络访问权限策略,获取用户在车载应用上的操作数据,根据所述操作数据生成网络数据包,根据所述网络访问权限策略和所述车载应用对应的标识信息,查找对应的设备端虚拟网口,通过所述设备端虚拟网口发送所述网络数据包至对应的路由端虚拟网口;

所述车载路由,用于由所述路由端虚拟网口转发所述网络数据包以访问对应的网络。

6.根据权利要求5所述的网络权限的控制系统,其特征在于,所述车载设备的网络端口与所述车载路由的网络端口连接;所述车载设备包括:

第一获取模块,用于获取静态隧道创建指令;

创建模块,用于根据所述静态隧道创建指令创建至少两条所述车载设备与所述车载路由之间的静态隧道。

7.根据权利要求5所述的网络权限的控制系统,其特征在于,所述车载设备包括:

处理模块,用于根据所述网络访问权限策略,查询所述标识信息对应的设备端虚拟网口;

第一通信模块,用于根据建立的静态隧道,通过所述设备端虚拟网口将所述网络数据包发送至对应的路由端虚拟网口;

所述车载路由包括:

第二通信模块,用于根据预设的网络地址转换规则,通过所述路由端虚拟网口发送所述网络数据包至所述车载路由对应的物理网口,使得所述车载路由根据预设路由表发送所述网络数据包以访问对应的网络。

8.根据权利要求5-7任一项所述的网络权限的控制系统,其特征在于,所述车载设备还包括:

第二获取模块,用于获取所述车载应用对应的标识信息;

设置模块,用于根据所述标识信息设置所述网络访问权限策略,所述网络访问权限策略包括所述网络权限配置表和分发映射表;所述网络权限配置表包括所述标识信息与网络访问类型信息的对应关系,所述分发映射表包括所述标识信息与设备端虚拟网口标识的对应关系。

9.一种计算机设备,其特征在于,包括处理器、存储器,其中,所述存储器,用于存放计算机程序;所述处理器,用于执行所述存储器上所存放的计算机程序,实现如权利要求1至权利要求4任一项所述的网络权限的控制方法所执行的操作。

10.一种存储介质,其特征在于,所述存储介质中存储有至少一条指令,所述指令由处理器加载并执行以实现如权利要求1至权利要求4任一项所述的网络权限的控制方法所执行的操作。


技术总结
本发明提供了一种网络权限的控制方法、系统、计算机设备和存储介质,其方法包括:创建至少两条静态隧道;各所述静态隧道包括车载设备的设备端虚拟网口与车载路由的路由端虚拟网口之间对应关系;设置网络访问权限策略;获取用户在车载应用上的操作数据,根据所述操作数据生成网络数据包;根据所述网络访问权限策略和所述车载应用对应的标识信息,查找对应的设备端虚拟网口,通过所述设备端虚拟网口发送所述网络数据包至对应的路由端虚拟网口,由所述路由端虚拟网口转发所述网络数据包以访问对应的网络。本发明对车载应用进行网络访问权限分类控制,提升网络访问安全性。

技术研发人员:彭伟风;何川
受保护的技术使用者:武汉诚迈科技有限公司
技术研发日:2019.09.12
技术公布日:2019.11.29
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1