1.本发明涉及一种地理位置通信装置,属于拟态防御技术领域。
背景技术:2.目前,基于ip地址的通信经过数十年的发展,应用已经非常成熟,基于ip地址的通信具备通信速率高、应用成熟等诸多优点;但是在某些通信场景下,基于ip地址的通信往往无法精确或者不能获取到通信方的地理位置,往往需要借助某些应用程序或者设备才能获取到通信方的位置。为了符合高安全等级的通信要求,需要提供一种地理位置通信装置,以快速掌握网络中通信方的位置,提高网络设备的定位能力。
技术实现要素:3.本发明为了克服现有技术中存在的问题,特提供一种地理位置通信装置。
4.本发明提供一种地理位置通信装置,包括:地理位置通信服务器和位置通信设备;所述位置通信设备,用于获取地理位置信息;所述地理位置通信服务器设置有ip转换接口以及位置通信接口;所述ip转换接口,具备dhcp服务器的功能,与网络设备互联;用于在接收到网络设备发送的数据报文后,交由地理位置通信服务器处理;所述位置通信接口,与位置通信设备互联,用于在接收到位置通信设备发送的数据报文后,交由地理位置通信服务器处理;所述地理位置通信服务器与所述网络设备和所述位置通信设备之间的通信协议采用地理位置+传统ip协议的方式进行,即将传统ip通信协议报文中的ip地址替换为地理位置。
5.基于上述,将传统ip通信协议报文中的ip地址替换为地理位置的方法:ip转换接口接收到网络设备的数据报文后,ip转换接口首先给网络设备随机分配一个地理位置信息d(x,y,h);地理位置通信服务器记录网络设备的mac地址表m和ip转换接口的mac地址表p,并建立一条转发表f(d,m,p);位置通信接口接收到位置通信设备发送的数据报文后,地理位置通信服务器记录位置通信设备的位置d(x,y,h)以及位置通信设备的mac地址m,同时根据位置通信接口的mac地址p,建立一条转发表f(d,m,p);网络设备和位置通信设备依据转发表f1和转发表f2,采用传统的查表转发的方式进行数据通信。
6.基于上述,转发表f1中的p1表示ip转换接口的端口号,转发表f2中的p2表示位置通信接口的端口号。
7.基于上述,地理位置通信服务器中的ip转换接口和位置通信接口之间是相互隔离的。
8.基于上述,所述位置通信设备和所述传统网络设备之间还采用虚拟位置的方式进行通信:位置通信服务器给位置通信设备分配一个虚拟位置vd(x’,y’,h’),并与对应位置通信设备的真实位置d(x,y,h)建立映射关系r(vd,d);位置通信服务器建立虚拟转发表vf(vd,m,p);开启虚拟位置变换功能后,虚拟位置vd的值随着时间进行随机变化;位置通信服务器采用虚拟转发表vf参与与地理位置通信服务器的数据通信。
9.本发明相对现有技术具有突出的实质性特点和显著进步,具体来说,本发明通过地理位置通信服务器实现基于位置信息转发表的建立,同时引入虚拟位置变换功能,隐匿网络中真实设备的位置信息,实现网络设备基于地理位置信息的通信方式,解决了通信系统中发生故障或者威胁时,无法定位地理位置的问题,同时提高了通信的安全性。
附图说明
10.图1为本发明的原理框图。
具体实施方式
11.下面结合具体实施例,进一步阐明本发明,应理解这些实施例仅用于说明本发明而不用于限制本发明的范围,在阅读了本发明之后,本领域技术人员对本发明的各种等价形式的修改均落于本申请所附权利要求所限定的范围。
12.如图1所示,本实施例提供一种地理位置通信装置,包括:地理位置通信服务器和位置通信设备;所述位置通信设备,用于获取地理位置信息;所述地理位置通信服务器设置有ip转换接口以及位置通信接口;所述ip转换接口,具备dhcp服务器的功能,与网络设备互联;用于在接收到网络设备发送的数据报文后,交由地理位置通信服务器处理;所述位置通信接口,与位置通信设备互联,用于在接收到位置通信设备发送的数据报文后,交由地理位置通信服务器处理;所述地理位置通信服务器与所述网络设备和所述位置通信设备之间的通信协议采用地理位置+传统ip协议的方式进行,即将传统ip通信协议报文中的ip地址替换为地理位置。
13.将传统ip通信协议报文中的ip地址替换为地理位置的方法:ip转换接口接收到网络设备的数据报文后,ip转换接口首先给网络设备随机分配一个地理位置信息d(x,y,h);地理位置通信服务器记录网络设备的mac地址表m和ip转换接口的mac地址表p,并建立一条转发表f(d,m,p);位置通信接口接收到位置通信设备发送的数据报文后,地理位置通信服务器记录位置通信设备的位置d(x,y,h)以及位置通信设备的mac地址m,同时根据位置通信接口的mac地址p,建立一条转发表f(d,m,p);网络设备和位置通信设备依据转发表f1和转发表f2,采用传统的查表转发的方式
进行数据通信。
14.由于转发表f中已经包含地理位置数据d,通过地理位置数据d,可以对网络设备进行定位。网络设备和位置通信设备均是依靠转发表f中数据d进行位置判定。地理位置通信服务器根据自身的位置,去随机给与之相连的网络设备分配位置信息。一般在1栋楼上部署一台地理位置通信服务器,网络设备与地理位置通信服务器在同一栋楼。假如地理位置通信服务器的地理位置为l(x,y,h),假如网络设备x1在1楼,则网络设备x1分配的地理位置为l(x,y,z),z在[h,h+1]之间随机取值。位置通信设备依靠自身的gps直接获取位置信息。当需要确认某个设备的位置信息时,通过f,f表中的p即可判定设备所在的位置。
[0015]
在某些情况下,转发表f1中的p1表示ip转换接口的端口号,转发表f2中的p2表示位置通信接口的端口号。
[0016]
特别的,地理位置通信服务器中的ip转换接口和位置通信接口之间是相互隔离的,即所有的数据报文转发必须经过地理位置通信服务器的处理。
[0017]
为了隐藏位置通信设备的真实位置信息,提高位置通信设备通信的安全性,所述位置通信设备和所述传统网络设备之间还采用虚拟位置的方式进行通信:位置通信服务器给位置通信设备分配一个虚拟位置vd(x’,y’,h’),并与对应位置通信设备的真实位置d(x,y,h)建立映射关系r(vd,d);位置通信服务器建立虚拟转发表vf(vd,m,p);开启虚拟位置变换功能后,虚拟位置vd的值随着时间进行随机变化;位置通信服务器采用虚拟转发表vf参与与地理位置通信服务器的数据通信。
[0018]
以上所述仅为本发明公开的较佳实施例,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
技术特征:1.一种地理位置通信装置,其特征在于,包括:地理位置通信服务器和位置通信设备;所述位置通信设备,用于获取地理位置信息;所述地理位置通信服务器设置有ip转换接口以及位置通信接口;所述ip转换接口,具备dhcp服务器的功能,与网络设备互联;用于在接收到网络设备发送的数据报文后,交由地理位置通信服务器处理;所述位置通信接口,与位置通信设备互联,用于在接收到位置通信设备发送的数据报文后,交由地理位置通信服务器处理;所述地理位置通信服务器与所述网络设备和所述位置通信设备之间的通信协议采用地理位置+传统ip协议的方式进行,即将传统ip通信协议报文中的ip地址替换为地理位置。2.根据权利要求1所述的地理位置通信装置,其特征在于,将传统ip通信协议报文中的ip地址替换为地理位置的方法:ip转换接口接收到网络设备的数据报文后,ip转换接口首先给网络设备随机分配一个地理位置信息d(x,y,h);地理位置通信服务器记录网络设备的mac地址表m和ip转换接口的mac地址表p,并建立一条转发表f(d,m,p);位置通信接口接收到位置通信设备发送的数据报文后,地理位置通信服务器记录位置通信设备的位置d(x,y,h)以及位置通信设备的mac地址m,同时根据位置通信接口的mac地址p,建立一条转发表f(d,m,p);网络设备和位置通信设备依据转发表f1和转发表f2,采用传统的查表转发的方式进行数据通信。3.根据权利要求2所述的地理位置通信装置,其特征在于:转发表f1中的p1表示ip转换接口的端口号,转发表f2中的p2表示位置通信接口的端口号。4.根据权利要求1所述的地理位置通信装置,其特征在于:地理位置通信服务器中的ip转换接口和位置通信接口之间是相互隔离的。5.根据权利要求2所述的地理位置通信装置,其特征在于,所述位置通信设备和所述传统网络设备之间还采用虚拟位置的方式进行通信:位置通信服务器给位置通信设备分配一个虚拟位置vd(x’,y’,h’),并与对应位置通信设备的真实位置d(x,y,h)建立映射关系r(vd,d);位置通信服务器建立虚拟转发表vf(vd,m,p);开启虚拟位置变换功能后,虚拟位置vd的值随着时间进行随机变化;位置通信服务器采用虚拟转发表vf参与与地理位置通信服务器的数据通信。
技术总结本发明公开了一种地理位置通信装置,包括:地理位置通信服务器和位置通信设备;所述位置通信设备,用于获取地理位置信息;所述地理位置通信服务器设置有IP转换接口以及位置通信接口;所述IP转换接口,具备DHCP服务器的功能,与网络设备互联;用于在接收到网络设备发送的数据报文后,交由地理位置通信服务器处理;所述位置通信接口,与位置通信设备互联,用于在接收到位置通信设备发送的数据报文后,交由地理位置通信服务器处理;所述地理位置通信服务器与所述网络设备和所述位置通信设备之间的通信协议采用地理位置+传统IP协议的方式进行,即将传统IP通信协议报文中的IP地址替换为地理位置。为地理位置。为地理位置。
技术研发人员:吕青松 冯志峰 张校辉 张建军
受保护的技术使用者:珠海高凌信息科技股份有限公司
技术研发日:2022.10.28
技术公布日:2023/2/3