[發明專利]網絡業務保護方法和業務網關無效
| 申請號: | 200710160672.9 | 申請日: | 2007-12-26 |
| 公開(公告)號: | CN101197795A | 公開(公告)日: | 2008-06-11 |
| 發明(設計)人: | 侯志鵬;陳鋒;武二華;劉棣;高曉峰 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L12/66 | 分類號: | H04L12/66;H04L29/06 |
| 代理公司: | 北京集佳知識產權代理有限公司 | 代理人: | 逯長明 |
| 地址: | 518129廣東省*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡 業務 保護 方法 網關 | ||
1.一種網絡業務保護方法,其特征在于,包括:
業務網關接收業務報文;
所述業務網關對所述業務報文進行檢測,若判斷出所述業務報文的網絡側接口對應的安全域與所述業務對應的用戶所屬接入標識對應的安全域不同,則將所述業務報文進行安全處理。
2.根據權利要求1所述的網絡業務保護方法,其特征在于:
所述業務網關配置有防火墻模塊;相應的,
所述將業務報文進行安全處理具體為:將所述業務報文轉發到所述防火墻模塊進行安全處理。
3.根據權利要求1所述的網絡業務保護方法,其特征在于:
若判斷出所述業務報文的網絡側接口對應的安全域與所述業務對應的用戶所屬接入標識對應的安全域相同,則將所述業務報文發送出去。
4.根據權利要求2所述的網絡業務保護方法,其特征在于:
所述防火墻模塊進行安全處理具體為:
將違反防火墻模塊安全策略的業務報文丟棄,將符合防火墻模塊安全策略的業務報文發送出去。
5.根據權利要求2所述的網絡業務保護方法,其特征在于:
所述業務網關配置的防火墻模塊與所述業務網關使用不相同的中央處理器CPU。
6.根據權利要求1所述的網絡業務保護方法,其特征在于:
所述網絡側接口為Gi接口或為Pi接口,所述業務對應的用戶所屬接入標識為接入點名稱APN或為域Domain。
7.根據權利要求1至6任一項所述的網絡業務保護方法,其特征在于:
所述業務網關接收業務報文之前進一步包括:將網絡側接口、所述業務對應的用戶所屬接入標識配置相應安全域。
8.根據權利要求1至6任一項所述的網絡業務保護方法,其特征在于:
所述業務網關接收的所述業務報文為上行業務報文時,所述業務網關對所述業務報文進行檢測之前進一步包括:
對所述上行業務報文進行業務和計費處理。
9.根據權利要求1至6任一項所述的網絡業務保護方法,其特征在于:
所述業務網關接收的所述業務報文為下行業務報文時,所述防火墻模塊進行安全檢查后進一步包括:
所述業務網關對所述下行業務報文進行業務和計費處理。
10.一種業務網關,其特征在于,包括:
對外接口模塊,用于接收業務報文;
分組網關模塊,用于對所述業務報文進行檢測,若判斷出所述業務報文的網絡側接口對應的安全域與所述業務對應的用戶所屬接入標識對應的安全域不同,則將所述業務報文轉發到防火墻模塊進行安全處理;
防火墻模塊,用于對所述分組網關模塊轉發的所述業務報文進行安全處理。
11.根據權利要求10所述的業務網關,其特征在于:
所述分組網關模塊若判斷出所述業務報文的網絡側接口對應的安全域與預配置的所述業務對應的用戶所屬接入標識對應的安全域相同,則將所述業務報文發送出去。
12.根據權利要求10或11所述的業務網關,其特征在于,所述分組網關模塊包括:
配置單元,用于配置不同安全域及安全級,并將網絡側接口、所述業務對應的用戶所屬接入標識配置相應安全域;
檢測單元,用于根據所述配置單元的配置信息對所述業務報文進行檢測,若判斷出所述業務報文的網絡側接口對應的安全域與所述業務對應的用戶所屬接入標識對應的安全域不同,則轉發到防火墻模塊進行處理。
13.根據權利要求10或11所述的業務網關,其特征在于,所述分組網關模塊進一步包括:
處理單元,用于在所述對外接口模塊接收的所述業務報文為上行業務報文時,在所述檢測單元對所述業務報文進行檢測之前對所述上行業務報文進行業務和計費處理。
14.根據權利要求10或11所述的業務網關,其特征在于,所述分組網關模塊進一步包括:
處理單元,用于在所述對外接口模塊接收的所述業務報文為下行業務報文時,在所述防火墻模塊進行安全處理后對所述下行業務報文進行業務和計費處理。
15.根據權利要求10或11所述的業務網關,其特征在于,
所述業務網關配置的防火墻模塊與所述業務網關使用不相同的中央處理器CPU。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710160672.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:耐沖擊的內存
- 下一篇:瓦楞紙箱印刷機的節墨供墨裝置





