控制基站的方法及装置的制作方法

文档序号:7893313阅读:110来源:国知局
专利名称:控制基站的方法及装置的制作方法
技术领域
本发明涉及网络通信技术领域,尤其涉及一种控制基站的方法及装置。
背景技术
ICMP (Internet Control Message Protocol,网间控制报文协议)是 TCP/IP (Transmission Control Protocol/Internet Protocol,传输控制协议 / 互联网协议)协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络是否畅通、主机是否可达、路由是否可用等网络本身的消息。PING (Packet Internet Grope,因特网包探索器)用于测试网络连接量的程序。PING发送一个ICMP回声请求消息给目的地并报告是否收到所希望的ICMP回声应答。PING指的是端对端连通,通常用来作为可用性的检查。PING测试网络的方式是对一个网址发送测试数据包,检测对方网址是否有响应并统计响应时间。现有技术中,控制基站主要是通过TELNET (远程登录)、串口进入调试模式或者后台接入的方式。这些方式都存在一定的缺陷,如TELNET的端口在组网环境中可能被禁止,串口线在实际中不适合外接,而后台接入的方式则需要复杂的编程和通讯;另一方面,传统的控制基站的方式也存在着一定的安全隐患。

发明内容
本发明的主要目的是提供一种控制基站的方法,旨在通过PING报文对基站输入相应的控制信息,提高控制基站的安全性。本发明提供了一种控制基站的方法,包括以下步骤接收因特网包探索器PING请求,提取PING报文中的密码信息;将所述密码信息与策略池中相关信息进行匹配;在匹配成功的情况下,根据密码策略进行相应操作。优选地,所述将密码信息与策略池中相关信息进行匹配;在匹配成功的情况下,根据密码策略进行相应操作的步骤具体包括将所述密码信息与策略池中相关信息进行匹配;
判断所述密码信息匹配是否成功;若是,则记录所述密码信息,进行密码策略匹配;判断所述密码策略匹配是否成功;在所述密码策略匹配成功的情况下,根据密码策略,进行相应操作。优选地,所述接收PING请求,提取PING报文中的密码信息的步骤之前还包括步骤对基站进行PING处理。优选地,所述对基站进行PING处理的步骤之前还包括步骤配置密码策略,产生策略池。
优选地,所述策略池包括基站所有的密码策略;所述密码策略是相关联的密码信息和所述密码信息对应的控制信息的组合。本发明还提供了一种控制基站的装置,包括信息提取模块,用于接收PING请求,提取PING报文中的密码信息;信息匹配模块,用于将所述密码信息与策略池中相关信息进行匹配;在匹配成功的情况下,根据密码策略进行相应操作。 优选地,所述信息匹配模块具体包括密码信息匹配单元,用于将所述密码信息与策略池中相关信息进行匹配;匹配信息判断单元,用于判断所述密码信息匹配是否成功;若是,则记录所述密码信息,进行密码策略匹配;匹配策略判断单元,用于判断所述密码策略匹配是否成功;在所述密码策略匹配成功的情况下,根据密码策略,进行相应操作。优选地,所述控制基站的装置还包括基站处理模块,用于对基站进行PING处理。优选地,所述控制基站的装置还包括策略配置模块,用于配置密码策略,产生策略池。优选地,所述策略池包括基站所有的密码策略;所述密码策略是相关联的密码信息和所述密码信息对应的控制信息的组合。本发明通过从PING报文中获取密码信息并与策略池中的密码信息相匹配,在匹配成功的情况下,进行所述密码信息所对应的控制基站的操作的方法,实现了提高控制基站安全性的有益效果。


图I是本发明控制基站的方法第一实施例流程示意图;图2是本发明控制基站的方法中将所述密码信息与策略池中相关信息进行匹配;在匹配成功的情况下,根据密码策略进行相应操作一实施例流程示意图;图3是本发明控制基站的方法中PING报文处理的整个流程示意图;图4是本发明控制基站的方法第二实施例流程示意图;图5是本发明控制基站的方法第三实施例流程示意图;图6是本发明控制基站的装置第一实施例结构示意图;图7是本发明控制基站的装置中信息匹配模块一实施例结构示意图;图8是本发明控制基站的装置第二实施例结构示意图;图9是本发明控制基站的装置第三实施例结构示意图。本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施例方式以下结合说明书附图及具体实施例进一步说明本发明的技术方案。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。参照图1,图I是本发明控制基站的方法第一实施例流程示意图。如图I所示,本发明控制基站的方法包括以下步骤步骤S01、接收PING请求,提取PING报文中的密码信息;基站收到PING请求后,从PING报文中获取密码元,多个连续的PING报文可以获取密码信息,从而与策略池中的密码信息进行匹配。在一优选的实施例中,所述密码元指的是单个PING报文所含有的信息,如PING报文长度、累计的报文个数等。步骤S02、将所述密码信息与策略池中相关信息进行匹配;在匹配成功的情况下,根据密码策略进行相应操作。
参照图2,图2是本发明控制基站的方法中将所述密码信息与策略池中相关信息进行匹配;在匹配成功的情况下,根据密码策略进行相应操作一实施例流程示意图;如图2所示,本发明控制基站的方法中,步骤S02具体包括步骤S021、将所述密码信息与策略池中相关信息进行匹配;步骤S022、判断所述密码信息匹配是否成功;若是,则执行步骤S023 ;若否,则执行步骤S024 ;步骤S023、记录所述密码信息,进行密码策略匹配;步骤S024、发送PING应答;判断从PING报文中获取的密码信息与策略池中所有的密码信息是否有匹配的;若策略池中有密码信息被命中,即有与所述从PING报文中获取的密码信息相匹配的,则记录所述密码信息,同时进行密码策略匹配;若所述密码信息没有匹配成功,则按照普通PING报文进行处理,并发送相应的PING应答。步骤S025、判断所述密码策略匹配是否成功;若是,则执行步骤S026 ;如否,则返回执行步骤S024、步骤S024、发送PING应答;步骤S026、根据密码策略,进行相应操作。当从PING报文中获取的密码信息与策略池中的密码信息匹配成功后,记录所述密码信息,并进行密码策略匹配。在一优选的实施例中,所述进行密码策略匹配的简要过程为判断密码策略中所包括的所有密码信息是否存在有与PING报文中获取的密码信息一致的密码信息,若存在,则所述密码策略匹配成功,基站根据密码策略中与密码信息对应的控制信息,进行相应的操作;若所述密码策略中所包括的所有密码信息均与PING报文中获取的密码信息不一致,则所述密码匹配不成功,基站按照普通PING报文进行相应的应答处理。参照图3,图3是本发明控制基站的方法中PING报文处理的整个流程示意图。如图3所示,本发明通过PING报文信息,对基站输入相应的信息,从而达到控制基站的目的。在一优选的实施例中,所述密码信息由多个密码元组成,一般是连续的的PING报文中所含的密码元可以组成一个密码信息。如“连续N个、大小为xBYTE (字节)的PING报文”可以定义为一个密码信息,或“连续N个、大小为X BYTE的PING报文,紧接着是连续M个、大小为y BYTE的PING报文”组合都可以定义为一个密码信息。一个密码信息可以对应基站的一个功能或者一个特殊操作。本发明控制基站的方法通过从PING报文中获取密码信息并与策略池中的密码信息相匹配,在匹配成功的情况下,进行所述密码信息所对应的控制基站的操作的方法,实现了提高控制基站安全性的有益效果。参照图4,图4是本发明控制基站的方法第二实施例流程示意图。如图4所示,本发明控制基站的方法在步骤S01、接收PING请求,提取PING报文中的密码信息之前还包括步骤步骤S11、对基站进行PING处理。在一优选的实施例中,通过与PC (Personal Computer,个人电脑)相连的终端对基站进行PING处理,指定每个PING包的报文大小和相应的报文数量。所述PING可以通过终端自带的命令串口操作,也可以通过批处理方式进行。本发明控制基站的方法通过对基站进行PING处理、从PING报文中获取密码信息并与策略池中的密码信息相匹配,在匹配成功的情况下,进行密码信息所对应的控制基站 的操作的方法,实现了提高控制基站安全性的有益效果。参照图5,图5是本发明控制基站的方法第二实施例流程不意图。如图5所不,本发明控制基站的方法在步骤Sll之前还包括步骤S21、配置密码策略,产生策略池。所述密码策略是相关联的密码信息和所述密码信息对应的控制信息的组合。在一优选的实施例中,定义密码信息为“在3分钟内,收到长度分别是111、222、333、444BYTE长度的连续的4个PING请求报文”,与所述密码信息对应的控制信息为“进行主备板信息同步”,则所述密码策略为“在3分钟内,收到长度分别是111,222,333,444BYTE长度的连续的4个PING请求报文,进行主备板信息同步”。在一优选的实施例中,所述密码信息对应的控制信息可以定义为密码动作。一个密码信息对应一个密码动作,即一个基站控制动作。所述密码动作可以是开启某个功能或者完成某个操作,也可以是给其他进程发送某个事件,来触发具体的动作实施。如重启某个进程、更换到某个版本、进行主备倒换或者配置同步等,都可以定义为一个密码动作。所述密码动作的内容也可以定位为通知其他进程、密码信息比对成功的事件。在一优选的实施例中,密码策略可以在PING处理层次上静态定义,也可以从其他进程进行动态注册生成。所述策略池包括基站所有的密码策略。本发明控制基站的方法通过配置密码策略、产生策略池,对基站进行PING处理、从PING报文中获取密码信息并与策略池中的密码信息相匹配,在匹配成功的情况下,进行密码信息所对应的控制基站的操作的方法,实现了提高控制基站安全性的有益效果。参照图6,图6是本发明控制基站的装置第一实施例结构示意图。如图6所示,本发明控制基站的装置包括信息提取模块01,用于接收PING请求,提取PING报文中的密码信息;信息提取模块01收到PING请求后,从PING报文中获取密码元,多个连续的PING报文可以获取密码信息,从而与策略池中的密码信息进行匹配。在一优选的实施例中,所述密码元指的是单个PING报文所含有的信息,如PING报文长度、累计的报文个数等。信息匹配模块02,用于将所述密码信息与策略池中相关信息进行匹配;在匹配成功的情况下,根据密码策略进行相应操作。参照图7,图7是本发明控制基站的装置中信息匹配模块一实施例结构示意图。如图7所示,本发明控制基站的装置中,信息匹配模块02具体包括
密码信息匹配单元021,用于将所述密码信息与策略池中相关信息进行匹配匹配信息判断单元022,用于判断所述密码信息匹配是否成功;若是,则记录所述密码信息,进行密码策略匹配;匹配策略判断单元023,用于判断所述密码策略匹配是否成功;在所述密码策略匹配成功的情况下,根据密码策略,进行相应操作。密码信息匹配单元021将从PING报文中获取的密码信息与策略池中所有的密码信息进行匹配,匹配信息判断单元022判断所述密码信息与策略池的相关信息是否有匹配的;若策略池中有密码信息被命中,即有与所述从PING报文中获取的密码信息相匹配的,则匹配信息判断单元022记录所述密码信息,同时进行密码策略匹配;若所述密码信息没有匹配成功,则按照普通PING报文进行处理,并发送相应的PING应答。当匹配信息判断单元022判断从PING报文中获取的密码信息与策略池中的密码信息匹配成功后,记录所述密码信息,匹配策略判断单元023进行密码策略匹配。在一优选 的实施例中,所述匹配策略判断单元023进行密码策略匹配的简要过程为判断密码策略中所包括的所有密码信息是否存在有与PING报文中获取的密码信息一致的密码信息,若存在,则所述密码策略匹配成功,基站根据密码策略中与密码信息对应的控制信息,进行相应的操作;若所述密码策略中所包括的所有密码信息均与PING报文中获取的密码信息不一致,则所述密码匹配不成功,基站按照普通PING报文进行相应的应答处理。本发明控制基站的装置通过从PING报文中获取密码信息并与策略池中的密码信息相匹配,在匹配成功的情况下,进行所述密码信息所对应的控制基站的操作的方法,实现了提高控制基站安全性的有益效果。参照图8,图8是本发明控制基站的装置第二实施例结构示意图。如图8所示,本发明控制基站的装置还包括 基站处理模块03,用于对基站进行PING处理。基站处理模块03对基站进行PING处理,在一优选的实施例中,通过与PC (Personal Computer,个人电脑)相连的终端对基站进行PING处理,指定每个PING包的报文大小和相应的报文数量。所述PING可以通过终端自带的命令串口操作,也可以通过批处理方式进行。本发明控制基站的装置通过对基站进行PING处理、从PING报文中获取密码信息并与策略池中的密码信息相匹配,在匹配成功的情况下,进行密码信息所对应的控制基站的操作的方法,实现了提高控制基站安全性的有益效果。参照图9,图9是本发明控制基站的装置第三实施例结构示意图。如图9所示,本发明控制基站的装置还包括策略配置模块04,用于配置密码策略,产生策略池。策略配置模块04配置密码策略,产生策略池。所述密码策略是相关联的密码信息和所述密码信息对应的控制信息的组合。在一优选的实施例中,策略配置模块05定义密码信息为“在3分钟内,收到长度分别是111、222、333、444BYTE长度的连续的4个PING请求报文”,与所述密码信息对应的控制信息为“进行主备板信息同步”,则所述密码策略为“在3分钟内,收到长度分别是111,222,333,444BYTE长度的连续的4个PING请求报文,进行主备板信息同步”。在一优选的实施例中,所述密码信息对应的控制信息可以定义为密码动作。一个密码信息对应一个密码动作,即一个基站控制动作。所述密码动作可以是开启某个功能或者完成某个操作,也可以是给其他进程发送某个事件,来触发具体的动作实施。如重启某个进程、更换到某个版本、进行主备倒换或者配置同步等,都可以定义为一个密码动作。所述密码动作的内容也可以定位为通知其他进程、密码信息比对成功的事件。
在一优选的实施例中,策略配置模块04可以在PING处理层次上静态定义密码策略,也可以从其他进程进行动态注册生成密码策略。所述策略池包括基站所有的密码策略。本发明控制基站的装置通过配置密码策略、产生策略池,对基站进行PING处理、从PING报文中获取密码信息并与策略池中的密码信息相匹配,在匹配成功的情况下,进行密码信息所对应的控制基站的操作的方法,实现了提高控制基站安全性的有益效果。以上所述仅为本发明的优选实施例,并非因此限制其专利范围,凡是利用本发明说明书及附图内容所作的等效结构或等效流程变换,直接或间接运用在其他相关的技术领域,均同理包括在本发明的专利保护范围内。同时,本发明所述的控制方法不限于控制基站,所有支持协议编程处理的设备都可以运用本发明所述的技术方案进行控制。
权利要求
1.一种控制基站的方法,其特征在于,包括以下步骤 接收因特网包探索器PING请求,提取PING报文中的密码信息; 将所述密码信息与策略池中相关信息进行匹配;在匹配成功的情况下,根据密码策略进行相应操作。
2.根据权利要求I所述的控制基站的方法,其特征在于,所述将密码信息与策略池中相关信息进行匹配;在匹配成功的情况下,根据密码策略进行相应操作的步骤具体包括 将所述密码信息与策略池中相关信息进行匹配; 判断所述密码信息匹配是否成功;若是,则记录所述密码信息,进行密码策略匹配; 判断所述密码策略匹配是否成功; 在所述密码策略匹配成功的情况下,根据密码策略,进行相应操作。
3.根据权利要求I所述的控制基站的方法,其特征在于,所述接收PING请求,提取PING报文中的密码信息的步骤之前还包括步骤 对基站进行PING处理。
4.根据权利要求3所述的控制基站的方法,其特征在于,所述对基站进行PING处理的步骤之前还包括步骤 配置密码策略,产生策略池。
5.根据权利要求I至4任一项所述的控制基站的方法,其特征在于,所述策略池包括基站所有的密码策略;所述密码策略是相关联的密码信息和所述密码信息对应的控制信息的组合。
6.一种控制基站的装置,其特征在于,包括 信息提取模块,用于接收PING请求,提取PING报文中的密码信息; 信息匹配模块,用于将所述密码信息与策略池中相关信息进行匹配;在匹配成功的情况下,根据密码策略进行相应操作。
7.根据权利要求6所述的控制基站的装置,其特征在于,所述信息匹配模块具体包括 密码信息匹配单元,用于将所述密码信息与策略池中相关信息进行匹配; 匹配信息判断单元,用于判断所述密码信息匹配是否成功;若是,则记录所述密码信息,进行密码策略匹配; 匹配策略判断单元,用于判断所述密码策略匹配是否成功;在所述密码策略匹配成功的情况下,根据密码策略,进行相应操作。
8.根据权利要求7所述的控制基站的装置,其特征在于,还包括 基站处理模块,用于对基站进行PING处理。
9.根据权利要求8所述的控制基站的装置,其特征在于,还包括 策略配置模块,用于配置密码策略,产生策略池。
10.根据权利要求6至9任一项所述的控制基站的装置,其特征在于,所述策略池包括基站所有的密码策略;所述密码策略是相关联的密码信息和所述密码信息对应的控制信息的组合。
全文摘要
本发明公开一种控制基站的方法,该方法包括以下步骤接收PING请求,提取PING报文中的密码信息;将所述密码信息与策略池中相关信息进行匹配;在匹配成功的情况下,根据密码策略进行相应操作。本发明还公开了一种控制基站的装置。本发明通过从PING报文中获取密码信息并与策略池中的密码信息相匹配,在匹配成功的情况下,进行所述密码信息所对应的控制基站的操作的方法,实现了提高控制基站安全性的有益效果。
文档编号H04L29/08GK102664936SQ201210101769
公开日2012年9月12日 申请日期2012年4月9日 优先权日2012年4月9日
发明者吴水华 申请人:中兴通讯股份有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1