一種社會視頻網接入視頻專網的網絡安全管控系統的制作方法
【專利摘要】本發明公開了一種社會視頻網接入視頻專網的網絡安全管控系統,它包括視頻專網、若干個社會視頻網以及設置于視頻專網和社會視頻網之間的若干個接入設備,所述視頻專網上設置有集中管理平臺。本發明通過接入設備及集中管理平臺實現網絡安全管控,在保證數字視頻信息實時傳輸要求的同時,從網絡數據包的底層協議層面,以物理隔離的方式攔截非法數據流和非法用戶的訪問,保證社會視頻網至視頻專網的接入安全。
【專利說明】
一種社會視頻網接入視頻專網的網絡安全管控系統
技術領域
[0001]本發明涉及網絡安全技術領域,尤其是一種實現社會視頻網接入視頻專網的網絡安全管控系統,實現數字視頻聯網。在保證數字視頻信息實時傳輸要求的同時,從網絡數據包的底層協議層面,以物理隔離的方式攔截非法數據流和非法用戶的訪問,保證社會視頻網至視頻專網的接入安全;所述社會視頻網是指社區、酒店等視頻監控系統組成的網絡;視頻專網是指公安、政府、機構的視頻監控系統組成的專用網絡。
【背景技術】
[0002]互聯網網絡安全產品種類繁多,在網絡邊界的接入安全方面,主要有防火墻、網閘、安全網關、認證系統等。這些安全產品主要針對互聯網設計,能在一定程度上對網絡起到保護作用,但是缺乏針對數字視頻網絡特殊需求的優化設計。
[0003]隨著基于數字高清視頻的各種智能分析應用日益成熟和普及、視頻大數據應用的興起,以及公共安全對數字視頻越來越高的依賴,催生了數字視頻大聯網需求。
[0004]因此,基于數字視頻應用的安全產品,特別是社會視頻資源接入視頻專網的邊界控制,成為一個迫切的需求。常規IT網絡安全設備,在高速處理與視頻實時傳輸、小型化與外場安裝適應性、數字高清視頻協議分析、外場安全設備的集中管控等方面,不能滿足數字視頻聯網的需求。
【發明內容】
[0005]本發明的目的是針對現有技術存在的問題而提供的一種社會視頻網接入視頻專網的網絡安全管控系統,該系統為社會圖像資源安全接入視頻專網提供了保障,其具有小型化、實時處理、以物理隔離等特點。
[0006]實現本發明目的的具體技術方案是:
一種社會視頻網接入視頻專網的網絡安全管控系統,特點在于該系統包括:
視頻專網,部署有視頻監控系統和監管接入設備的集中管理平臺;
若干個社會視頻網,分別通過接入設備與視頻專網互接,每個社會視頻網均部署有視頻監控系統。
[0007]若干個接入設備,設置于視頻專網和社會視頻網之間,將社會視頻網中的監控視頻安全接入至視頻專網;其中:
所述集中管理平臺包括:
管理平臺服務器,負責接入設備管理和監控;
管理平臺客戶端,負責處理與用戶的交互操作。
[0008]所述接入設備包括:
第一RJ45網絡接口,用于連接社會視頻網;
第二RJ45網絡接口,用于連接視頻專網;
第一以太網物理層芯片(PHY),通過網絡數據通道與第一 RJ45網絡接口互聯,用于控制網絡接口收發數據,支持100M的傳輸速率;
第二以太網物理層芯片(PHY),通過網絡數據通道與第二 RJ45網絡接口互聯,用于控制網絡接口收發數據,支持1000M的傳輸速率;
FPGA,社會視頻網與視頻專網之間的安全通信主控芯片,負責所有社會視頻網與視頻專網通信的數據轉發和過濾;并通過網絡數據通道與第一Ethernet PHY及第二EthernetPHY互聯;
第一 Flash存儲器,與FPGA連接,存儲FPGA的配置信息;
電源模塊,為接入設備供電;
M⑶,管理控制芯片,通過管理信息通路與FPGA互聯,實現設備的配置和管理及監控設備狀態;
第二 Flash存儲器,與MCU互聯,負責保存MCU相關的數據;
網絡數據通路,是社會視頻網和視頻專網之間的數據通路。
[0009]管理信息數據通路,是集中管理平臺配置、管理設備的數據通路。
[0010]所述集中管理平臺的服務器通過協議通道傳輸服務器與接入設備之間的通信數據;并接受客戶端提交的用戶操作請求。
[0011]所述集中管理平臺的客戶端負責提供用戶交互界面,用戶交互操作請求信息與服務器響應信息,通過網絡傳輸。
[0012]本發明的接入設備和集中管理平臺,用于將社會視頻網(以下簡稱“外網”)安全接入到視頻專網(以下簡稱“內網”),實現視頻資源大聯網。接入設備阻止非法用戶的訪問、控制數據的傳輸,只允許調取圖像資源的指令從內網傳輸到相關外網、只允許被調取的視頻數據流從外網傳輸到內網;集中管理平臺實現對部署在各網絡邊界的接入設備進行監控和管理。
[0013]本發明的接入設備以FPGA芯片作為核心,通過對FPGA編程,將代碼固化,使之成為超大規模ASIC專用芯片,不運行操作系統,僅依靠硬件邏輯電路,在物理層面實現安全管控。具備如下特性:
(I)通信控制功能,包括:①安全過濾。傳輸層的MAC地址審核、協議審核;網絡層的IP地址審核、協議審核;傳輸層的端口審核。②聯網,網絡層的IP地址轉換,應用層的SIP協議轉換。
[0014](2)網管功能,包括:①設備監管,設備配置、管理;設備監控,包括接口狀態監控、內部環境溫度監控等。②心跳,定時發出心跳信號以聲明設備在線。
[0015](3)白名單機制,所有安全措施均采用白名單機制,符合白名單規則的數據才允許通過,否則數據將被丟棄。
[0016](4)動態端口跟蹤,接入設備可在網絡數據流中提取關鍵數據包中的通信必須的自定義端口號,添加到端口白名單中,維護其生命周期,達到按需動態放行特定端口號的數據。
[0017](5)七元素綁定審核,對源MAC地址、目的MAC地址、源IP地址、目的IP地址、源端口、目的端口、協議七種元素全部或部分進行綁定,接入設備只允許符合規定的數據包通過。
[0018](6)符合視頻聯網國標(GB/T 28181),支持SIP協議穿透接入設備。
[0019](7)處理速率:10001?^8,端口速度支持100/10001?^8自適應。
[0020](8)數據時延〈65 US0
[0021](9)防護等級:IP40。
[0022](10)工作環境溫度:-40?+85Γ ο
[0023](11)工作環境濕度:工作濕度O?90%RH。
[0024](12)代碼加密,防止逆向破解。
[0025]本發明的集中管理平臺實現對部署在內網與外網之間的所有接入設備的監控和管理,具備如下特性:
(1)安全管理,包括接入鑒權,只有合法的、經過配置的和無故障的接入設備可以正常接入內網,正常執行社會圖像網和視頻網的對接;
(2)配置管理,配置、管理每一臺接入設備;
(3)故障管理;
(4)運行日志記錄。
[0026]本發明可實現安全、穩定、高速的網絡連接。集中管理平臺實現對視頻專網中的所有安全接入設備進行監控、管理。在保證數字視頻信息實時傳輸要求的同時,從網絡數據包的底層協議層面,以物理隔離的方式攔截非法數據流和非法用戶的訪問,保證社會視頻網至視頻專網的接入安全。
【附圖說明】
[0027]圖1為本發明結構不意圖;
圖2為本發明接入設備結構框圖;
圖3為本發明接入設備存儲-轉發示意圖;
圖4為本發明數據鏈路層網絡數據報文結構圖;
圖5為本發明IP報文格式示意圖;
圖6為本發明傳輸層數據報文格式示意圖;
圖7為本發明集中管理平臺連接示意圖。
【具體實施方式】
[0028]下面結合附圖對本發明進行詳細描述。
[0029]參閱圖1,本發明包括:
視頻專網I,部署有視頻監控系統和監管接入設備的集中管理平臺10;
若干個社會視頻網2,部署有視頻監控系統。
[0030]若干個接入設備3,部署于視頻專網和社會視頻網的之間,用于將社會視頻網中的監控視頻安全接入到視頻專網;
若干個網絡攝像機(IPC)4,部署于社會視頻網,用于視頻圖像的采集;其中:
所述監管接入設備3的集中管理平臺10包括服務器11及客戶端12,服務器11部署于視頻專網I,負責接入設備3的管理和監控;客戶端12部署于視頻專網I,負責處理與用戶的交互操作。
[0031]本發明的接入設備3部署在視頻專網I和社會視頻網2之間,就近實現社會視頻網2(以下簡稱“外網”,比如:酒店、商場、社區等數字視頻監控系統)到視頻專網1(以下簡稱“內網”)的安全接入,按國標GB/T 28181實現視頻資源大聯網。集中管理平臺10部署在內網,實現對各接入設備3的監控和管理。
[0032]一臺接入設備3將一個外網2接入內網I,通過集中管理平臺10對接入設備3進行監控和管理;若干臺接入設備3將若干個外網2接入內網I,并通過集中管理平臺10對若干臺接入設備3進行監控和管理。
[0033]參閱圖2,本發明的接入設備3包括:
第一 RJ45網絡接口 31,用于連接社會視頻網2;
第二RJ45網絡接口 32,用于連接視頻專網I ;
第一以太網物理層芯片(PHY)33,用于控制網絡接口收發數據,支持1000M的傳輸速率; 第二以太網物理層芯片(PHY)34,用于控制網絡接口收發數據,支持1000M的傳輸速率; Flash存儲器35,負責存儲FPGA的配置信息;
FPGA 36:,社會視頻網2與視頻專網I之間的安全通信主控芯片,負責所有兩網通信的數據轉發和過濾;
電源模塊37,為接入設備3供電;
MCU 38,管理控制芯片,實現設備的配置和管理,監控設備狀態等功能;
Flash存儲器39,負責保存MCU相關的數據;
網絡數據通路LI,是社會視頻網2和視頻專網I之間的數據通路。
[0034]管理信息數據通路L2,是集中管理平臺10配置、管理接入設備3的數據通路。
[0035]接入設備3的通信控制,主要負責內網和外網之間的數據傳輸和過濾,并保證通信安全,包括聯網功能和安全過濾功能。接入設備3的網管主要負責監控設備狀態,并根據集中管理平臺10的服務器11發送的信令管理、配置接入設備3。
[0036]接入設備3核心部件為FPGA 36和MCU 38;FPGA采用白名單機制,實現社會視頻網2安全接入視頻專網I 8為一塊微處理芯片,監控、管理接入設備3,并采用專用通信協議將接入設備3的管理信息和狀態信息傳輸至集中管理平臺10的服務器11,實現對接入設備3的網絡管理。
[0037]FPGA是一個純硬件數字邏輯系統,一旦設計代碼被固化進FPGA,它就成為一個具有智慧的超大規模專用集成電路(ASIC),以純硬件數字邏輯電路方式運作,實現內網口和外網口之間數據的安全過濾和管控。
[0038]FPGA控制兩個網絡端口,對從輸入接口(內網或者外網)進入接入設備3的網絡數據進行協議解析,識別出保障基本通信的協議數據包,并根據具體需求,結合通信白名單,對數據包進行分析、處理、重新封裝,然后將數據包由輸出接口(外網或內網)送出。
[0039]下面介紹白名單機制和FPGA對數據的處理過程。
[0040]白名單機制是指,為了保證內網和外網之間傳輸的數據安全可信,將符合用戶需求和認可的網絡設備、保障基本通信的網絡協議整理收集,并建立一個白名單。該白名單中包含多種安全規則,主要包括MAC地址、IP地址、端口、網絡協議、地址轉換規則、SIP數據處理規則等。FPGA對流經設備的每一個數據包進行檢測,判斷其是否符合白名單中定義的規則。如果符合白名單規則,則會用白名單規則對應的處理邏輯對數據進行處理,然后轉發該數據包;否則,將直接丟棄該數據包。
[0041]FPGA對數據的處理過程包括:協議解析,數據分析、處理、重新封裝,數據輸出。
[0042]協議解析:根據TCP/IP協議定義的各協議報文格式及層次關系,FPGA識別出每個數據包,并進行協議拆封。
[0043]數據分析:得到拆封后的網絡數據包后,FPGA根據每個數據包的類型以及特征內容,從白名單中查找對應的安全規則。如果能夠找到匹配的安全規則,則進入數據處理階段;否則,FPGA將直接丟棄該數據包。
[0044]數據處理:數據處理主要以白名單定義為依據。FPGA先從白名單中找到數據包匹配的安全規則項,根據白名單規則項對應的處理邏輯,對數據包進行關鍵內容的修改或地址轉換等處理操作,保證數據內容進入另一個網絡后,能夠被其中的網絡設備、應用軟件正確轉發和識別。
[0045]重新封裝:待數據處理完成,FPGA將根據TCP/IP協議,對數據內容進行對應的協議封裝,并重新進行校驗。
[0046]數據輸出:數據重新封裝之后,將進入網絡接口的發送緩沖區,等待輸出端口發出。
[0047]下面介紹FPGA的數據處理通路的基本原理。
[0048]在FPGA中配置輸入、輸出、實時過濾器和存儲器。實時過濾器中存儲安全過濾規貝IJ,實時過濾器的基本實現方法是逐字節的匹配檢測,符合白名單定義的數據包將被打上合法標識符,送往存儲器緩存,等輸出端口空閑了就從輸出端口送出;而不符合白名單定義的數據包將被打上非法標識符,送往存儲器后,會產生一個清除指令將該數據包清除,因此輸出端口將不會輸出該數據包,從而實現了過濾功能。
[0049 ]參閱圖3,該圖為FPGA數據處理通路,基本的原理是存儲-轉發機制。
[0050]圖中,輸入數據流51通過數據傳輸通道52進入實時過濾器53,實時過濾器53負責白名單規則匹配,對輸入數據進行過濾;對符合定義的數據包將被打上合法標識符,通過數據傳輸通道54送往存儲器55緩存,并通過數據傳輸通道56將過濾后的數據流57輸出,清除信號58,負責通知存儲器清除數據包。
[0051]下面根據常用的五層網絡參考模型敘述本發明接入設備3過濾功能的具體實現。
[0052]參閱圖4,為網絡數據包在數據鏈路層的報文格式。圖中:
目的MAC地址:數據幀的目的物理地址;
源MAC地址:數據幀的發送者的物理地址;
類型:網絡層數據的協議類型;
凈荷區:數據載荷區;
校驗:數據幀的校驗位。
[0053]針對這一層的審核功能有:MAC審核、協議審核。對應的白名單項有三組,分別為源MAC地址、目的MAC地址和協議類型三種信息。舉個例子,假如AA-BB-CC-DD-00-11是唯一的白名單源MAC地址,那么來自這個地址的數據包就能通過過濾器并被輸出端口轉發出去,而除此以外的源地址來的數據包都會被攔截。目的MAC地址過濾功能與此相同。數據包類型則是審查該數據包所使用的三層網絡協議,譬如白名單只允許IP協議和ARP協議通過,那么其他類型協議的數據包將被過濾掉。
[0054]參閱圖5,為IP報文格式,圖中:
版本:1P協議的版本號; 首部長度:1P報文的首部長度;
服務類型:表示數據包的特殊處理類型;
總長度:1P數據報的總長度;
標識:標記IP的標識符;
標志位:1P報文的特殊標記,用于IP分片和重組功能;
片偏移:1P分片數據的起始點的位置偏移;
TTL:報文的生命期;
傳輸層協議:指明使用此報文的傳輸層協議;
首部校驗和:報文的首部校驗和;
源IP地址:此報文的發送者的IP地址;
目的IP地址:此報文將送達的目的地址;
凈荷區:數據載荷區域。
[0055]網絡層最常見的就是IP協議,它包含了源IP地址、目的IP地址以及傳輸層所使用的協議類型等信息。這一層涉及的安全功能有IP地址審核和協議審核,對應的白名單同樣有三組,分別對應于以上三種信息。過濾規則也與數據鏈路層類似。
[0056]參閱圖6,傳輸層數據報文格式,圖中:
源端口:發送此報文的端口號;
目的端口:此報文將送達的端口號;
其他首部信息:傳輸層報文的其他首部信息,TCP和UDP各不相同;
凈荷區:應用數據載荷。
[0057]傳輸層與應用層的過濾緊密相關,傳輸層報文包含了源端口和目的端口兩個信息,而端口號與應用層協議類型有者密切的聯系,在白名單機制中,設置端口白名單就是限制了相應的應用類型。對于使用固定端口的應用層協議的過濾,與數據鏈路層和網絡層類似。不同于MAC地址和IP地址的是,在某些協議中端口號常常是動態可變(即自定義端口)的,因此本發明接入設備3添加了動態端口追蹤的功能,從而避免誤刪合法數據包。
[0058]動態端口跟蹤是指,接入設備3可在網絡數據流中提取關鍵數據包中的應用層協議使用的自定義端口號,添加到端口白名單中,維護其生命周期,達到按需動態開放特定端口號的目的。主要實現方式是,根據網絡數據報文的特征,抓取特殊網絡數據報文,并根據協議特性,提取自定義端口號,然后將該端口號加入白名單中。并在端口號使用完之后將其從白名單中刪除。以FTP為例,使FTP服務器與FTP客戶端通過接入設備3連接,FTP的控制端口號為某特定數字,因此將該數字作為白名單配置下去,FTP客戶端可以與FTP服務器建立起基本鏈接。隨后FTP客戶端會向FTP服務器請求一個數據端口號用于文件傳輸,FTP服務器隨即返回一個隨機端口號給客戶端,這個端口號位于應用層數據中,并以ASCII碼形式出現。本發明接入設備3根據協議定義,追蹤到包含該隨機端口號的特殊數據包,并將這個隨機端口號記錄下來,動態添加到端口白名單中。此后FTP客戶端和FTP服務器便可以通過這個數據端口正常傳輸文件而不需要M⑶或人工干預。同理,接入設備3針對GB/T 28181標準定制開發,使符合GB/T 28181標準的協議(SIP等)的視頻數據可以順利通過網絡邊界進入視頻專網I。
[0059]七元素綁定審核是指,對源MAC地址、目的MAC地址、源IP地址、目的IP地址、源端口、目的端口、協議七種元素全部或部分進行綁定,接入設備3只允許符合規定的數據包通過。實現方式是,將前文所述的MAC地址審核、IP地址審核、端口審核、傳輸協議審核等全部或部分的多個審核過程進行串聯檢測,通過串聯鏈路上的全部審核的數據包才被視為合法,進而放行。如果中途出現任何審核不通過,則將數據包被視為不合法,進而丟棄。
[0060]參閱圖7,集中管理平臺的實現,圖中:
接入設備3,部署于視頻專網I與社會視頻網2之間,負責視頻資源的安全接入控制;專用協議通道13,基于以太網的數據通路,使用專用協議傳輸服務器與接入設備之間的通信數據;
服務器11,集中管理平臺服務器,部署于視頻專網,負責管理接入設備3,并接受客戶端提交的用戶操作請求;
客戶請求與響應14,客戶端的用戶交互操作請求信息與服務器響應信息,通過網絡傳輸;
客戶端12,負責提供用戶交互界面,部署于視頻專網I;
集中管理平臺10,包含服務器11與客戶端12,部署于視頻專網I;
集中管理平臺10采用C/S結構,包括服務器11和客戶端12。服務器11主要負責接入設備3的入網認證等安全管理功能。處理客戶端的操作請求,如調取或查詢接入設備狀態、配置信息等的配置網管。客戶端12主要負責向服務器11提交用戶的操作請求,并將服務器11返回的信息以友好的形式展現給用戶。集中管理平臺10可實現對所有視頻專網I上的接入設備3的管理、監控、配置等功能。
[0061]服務器11硬件采用通用服務器,運行集中管理平臺服務端軟件。
[0062]客戶端12硬件采用通用PC,運行集中管理平臺客戶端軟件。
[0063]本發明集中管理平臺10主要功能的實現:
安全管理:安全管理指對接入設備3的安全管理,包括接入設備3的認證鑒權、通信加密等。每臺接入設備3在上電之后,內外網端口之間是完全斷開的,接入設備3入網前必須向集中管理平臺10進行注冊。接入設備3在鑒權通過、注冊成功之后,才能根據安全策略配置將社會視頻網2接入視頻專網I。未通過鑒權的接入設備3無法從服務器11得到入網授權,將被禁止接入視頻專網I,亦無法使社會視頻網2中的數據進入視頻專網I。
[0064]配置管理與故障管理:集中管理平臺服務器11與接入設備3之間,使用一種專用網絡管理協議進行通信。通過平臺客戶端12可進行遠程配置接入設備3的安全策略以及其他基本信息,監控接入設備3狀態,故障監控及響應等操作。如圖7所示,用戶從客戶端12向服務器11發出操作請求,服務器11解析請求信息后,使用專用網絡管理協議與接入設備3進行通信,獲得用戶所需要的信息后反饋給客戶端12,客戶端12再以友好的形式展現給用戶。
[0065]此外,集中管理平臺10還具備運行日志記錄功能,本發明接入設備3搭載M⑶可記錄設備的主要運行信息,并形成日志保存在設備存儲器中。根據日志同步設置,接入設備3可按時自動將日志上傳到平臺服務器11或者等待平臺服務器11調取。集中管理平臺支持對日志進行長時間保存,并以用戶友好的形式展現給用戶,以便用戶隨時掌握接入設備的運行日志和相關網絡事件信息。
[0066]本發明接入設備3的聯網,主要涉及網絡層和應用層。
[0067]聯網是指正確聯通合法的監控視頻信令和數據,使兩個網絡在邏輯上統一,其實現主要包括兩個關鍵點:1)數據包的轉發,即數據包轉發至另一個網絡;2)保證數據在另一個網絡的正確性,即保證數據能夠正常到達目的主機,并能夠被目的主機的應用程序識別。數據包的轉發在先已有敘述,下面介紹如何保證數據在另一個網絡的正確性,其包括網絡地址轉換和SIP協議處理。
[0068]在網絡層,IP地址決定了數據包是否能夠被網絡設備正確轉發。為保證數據包的IP地址的合法性,FPGA在數據處理過程中,會根據白名單的定義,精確的更改數據包的IP地址,使數據包的IP地址轉變為輸出網絡中的合法地址,并對數據包重新進行校驗。從而保證數據包能夠被正確轉發至目的主機。
[0069]在應用層,依據GB/T28181定義的視頻聯網標準,視頻傳輸的信令由SIP協議傳輸。SIP協議中包含有視頻流地址及認證信息等內容。接入設備3的FPGA核心中定義有SIP協議的特定報文的抓取規則,FPGA會根據白名單定義,將SIP協議中的IP地址轉換為輸出網絡可識別的合法IP地址,并保證認證信息的完整性,然后重新對數據包進行校驗。從而實現SIP數據包可被目的主機應用層中的SIP處理軟件模塊識別,保證視頻的正常通信。
【主權項】
1.一種社會視頻網接入視頻專網的網絡安全管控系統,其特征在于該系統包括: 視頻專網,部署有視頻監控系統和監管接入設備的集中管理平臺; 若干個社會視頻網,分別通過接入設備與視頻專網互接,每個社會視頻網均部署有視頻監控系統; 若干個接入設備,設置于視頻專網和社會視頻網之間,將社會視頻網中的監控視頻安全接入至視頻專網;其中: 所述集中管理平臺包括: 管理平臺服務器,負責接入設備管理和監控; 管理平臺客戶端,負責處理與用戶的交互操作。2.根據權利要求1所述的系統,其特征在于所述接入設備包括: 第一RJ45網絡接口,用于連接社會視頻網; 第二RJ45網絡接口,用于連接視頻專網; 第一以太網物理層芯片(PHY),通過網絡數據通道與第一 RJ45網絡接口互聯,用于控制網絡接口收發數據,支持100M的傳輸速率; 第二以太網物理層芯片(PHY),通過網絡數據通道與第二 RJ45網絡接口互聯,用于控制網絡接口收發數據,支持1000M的傳輸速率; FPGA,社會視頻網與視頻專網之間的安全通信主控芯片,負責所有社會視頻網與視頻專網通信的數據轉發和過濾;并通過網絡數據通道與第一以太網物理層芯片及第二以太網物理層芯片互聯; 第一 Flash存儲器,與FPGA連接,存儲FPGA的配置信息; 電源模塊,為接入設備供電; MCU,管理控制芯片,通過管理信息通路與FPGA互聯,實現配置和管理及監控狀態; 第二 Flash存儲器,與MCU互聯,負責保存MCU相關的數據; 網絡數據通路,是社會視頻網和視頻專網之間的數據通路; 管理信息數據通路,是集中管理平臺配置、管理設備的數據通路。3.根據權利要求1所述的系統,其特征在于所述集中管理平臺的服務器通過協議通道傳輸服務器與接入設備之間的通信數據;并接受客戶端提交的用戶操作請求。4.根據權利要求1所述的系統,其特征在于所述集中管理平臺的客戶端負責提供用戶交互界面,用戶交互操作請求信息與服務器響應信息,通過網絡傳輸。
【文檔編號】H04L12/46GK106027358SQ201610542657
【公開日】2016年10月12日
【申請日】2016年7月12日
【發明人】張軍, 黃世美, 劉清, 劉一清, 余奔, 夏鄧偉, 毛曉東
【申請人】上海厚澤信息技術有限公司