日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]語義完整的TCP連接隔離與控制方法和系統無效

專利信息
申請號: 200810037823.6 申請日: 2008-05-22
公開(公告)號: CN101286978A 公開(公告)日: 2008-10-15
發明(設計)人: 李建華;訾小超;姚立紅;潘理 申請(專利權)人: 上海交通大學;上海鵬越驚虹信息技術發展有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L29/08;H04L12/56;H04L1/16
代理公司: 上海交達專利事務所 代理人: 王錫麟;王桂忠
地址: 200240*** 國省代碼: 上海;31
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 語義 完整 tcp 連接 隔離 控制 方法 系統
【說明書】:

技術領域

發明涉及一種網絡信息安全技術領域的方法和系統,具體是一種語義完整的TCP連接隔離與控制方法和系統。

背景技術

隨著信息技術和網絡互聯技術的發展,網絡與信息安全問題日益突出。由于網絡攻擊方法和黑客技術不斷提高和發展,普通網絡安全產品無法滿足重要網絡和數據的安全需求。對于金融、政府和科研機構等對網絡安全有高等級要求的用戶,它們往往是建立一個專用內部網絡,和公網之間采用物理或邏輯隔離。這就給不同信任域之間的信息交換帶來了不便,各種隔離技術應運而生。

物理隔離技術(GAP技術)最早由美國、以色列提出,該技術利用專用硬件使兩個網絡在不連通的情況下實現數據安全傳輸和資源共享,已被美國、以色列等的軍政、航天、金融等要害部門以及其它電子政務網絡廣泛采用。

國外有Whale公司的e-Gap系統、Spearhead公司的NetGAP等,國內有北京天行網安的天行安全隔離網閘(Topwalk-GAP),北京京泰的京泰安全信息交流系統(安全網閘)。Whale公司將e-Gap系統定位為應用層的防護設備,該產品通過隔離服務器、數據暫存區、隔離開關(Air?Gap?Switch),并結合應用層安全控制來達到整體安全。它集成了加密技術、授權認證、PKI、HTTP鏡像、規則過濾、Air?Gap(空氣隔離)等技術構成軟硬一體化安全平臺。Spearhead公司的NetGAP直接連接兩個網絡。通過插在PCI槽的安全電路板與LVDS總線一起實現了“Reflective?GAP”技術,每個安全電路板包含一對雙開關結構,雙開關結構確保了在兩個網絡之間鏈路層隔斷。數據包從外網傳至內網需要經歷會話終止、剝離數據、編碼、惡意代碼掃描、傳輸恢復、會話再生等過程,確保內網的安全性。由于NetGAP對外部與內部服務器的會話請求進行規則過濾后重組,所以出現過安全漏洞,如過濾規則可被特殊編碼攻擊代碼繞過漏洞,外部黑客可通過特殊URL組合穿過NetGAP拒絕規則而訪問內部Web服務器。

TCP連接容易導致很大的安全問題,很多網絡攻擊,如序列號攻擊等,都是針對TCP連接的攻擊。因此,幾乎所有的網絡隔離技術和系統,都不允許TCP連接直接穿透所連接的內網和外網。經研究和分析發現,TCP連接能夠在內外網間得到阻斷,但是TCP連接的語義完整性無法得到保證。具體原因如下:

要實現網絡隔離,需要存在兩個網絡處理單元(這里分別稱為內網處理單元、外網處理單元)。假定由內網的一個客戶端向外網的服務器發起一個TCP連接,原有網絡隔離系統幾乎都使用如下方法進行TCP連接的隔離與控制:內網處理單元先代替外網服務器和內網的客戶端通過三次握手過程完成TCP連接的建立,然后網絡隔離系統基于內網客戶端和所連接的外網服務器的各種特征判斷是否應該支持該服務器和客戶端的信息交換,如果能夠進行信息交換,則內網處理單元將客戶端信息和所連接的服務器信息通過對應的隔離交換技術傳輸到外網處理單元,外網處理單元模擬客戶端向外網服務器發起TCP連接請求,連接建立后,就可以進行相應的數據隔離和信息交換了。

從上述的TCP連接的隔離和數據交換的過程中可以看出,如果客戶端發起TCP連接最終能夠形成數據隔離交換通路,TCP連接的語義完整性就沒有問題。如果最終的TCP連接沒有形成對應的隔離交換通路,則TCP連接的語義完整性就不能得到保證。假如外網服務器目前處于關機狀態,外網處理單元代替客戶端向外網服務器不能完成三次握手過程,也不能成功建立起TCP連接。這時候,外網處理單元只能告知內網處理單元對服務器連接失敗,這時候內網處理單元只能關閉與客戶端已經建立起來的TCP連接,或者通過超時等機制自動關閉TCP連接。這樣對內網的客戶端而言,它不能理解為何TCP連接已經成功建立,又要被“服務器”主動關閉,如果是服務器關閉,TCP握手過程就應該不能成功,而現在握手過程成功后,還沒有進行信息傳遞就已經關閉了。這就是語義完整性,也就是說這種TCP連接隔離與控制方法會破壞TCP連接的完整性。

發明內容

本發明針對現有技術中存在的上述不足,提供一種語義完整的TCP連接隔離與控制方法和系統,使其既可實現TCP連接的安全隔離,也能保證TCP連接語義完整的網絡安全隔離系統。本發明解決了上述網絡安全隔離系統不能保證TCP連接語義完整性的不足,能夠支持各種基于TCP協議的網絡應用,對客戶端呈現出連接和數據交換許可一致的TCP連接特征,即如果能夠建立TCP連接,就能完成基于TCP的數據交換。

本發明是通過如下技術方案實現的:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海交通大學;上海鵬越驚虹信息技術發展有限公司,未經上海交通大學;上海鵬越驚虹信息技術發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/200810037823.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美性二区| 91精品丝袜国产高跟在线| 午夜特片网| 日韩欧美国产第一页| 久久一级精品视频| 日本一区二区欧美| 久久久午夜爽爽一区二区三区三州| 在线视频不卡一区| 欧美日韩三区二区| 亚洲自偷精品视频自拍| 狠狠躁夜夜躁xxxxaaaa| 野花社区不卡一卡二| 蜜臀久久99静品久久久久久 | 国产88在线观看入口| 狠狠色狠狠色88综合日日91| 欧美高清极品videossex| 日本精品三区| 国产91九色视频| 国产精品高潮呻吟三区四区| 国产二区视频在线播放| 国偷自产一区二区三区在线观看| 亚洲福利视频一区| 蜜臀久久99静品久久久久久| 久久国产精品广西柳州门| 国产午夜一级片| 午夜伦理在线观看| 国产偷亚洲偷欧美偷精品| 国产日韩欧美一区二区在线观看| 国产无套精品一区二区| 日韩精品久久久久久久的张开腿让| 国产精品你懂的在线| 精品视频久| 91人人爽人人爽人人精88v| 99精品少妇| 午夜一级免费电影| 鲁丝一区二区三区免费观看| 狠狠色狠狠色88综合日日91| 91精品国产综合久久国产大片 | 亚洲午夜国产一区99re久久| 午夜影院激情| 欧美国产三区| 亚洲二区在线播放视频| 精品美女一区二区三区| 欧美精品国产一区二区| 99精品久久99久久久久| 日韩午夜三级| 免费看性生活片| 日本一区二区三区电影免费观看| 二区三区视频| 91精品久久久久久久久久| 夜夜嗨av禁果av粉嫩av懂色av| 国产午夜亚洲精品羞羞网站 | 国产精品久久久久四虎| 国产精品欧美日韩在线| 欧洲激情一区二区| 欧美在线一区二区视频| 欧美精品一区二区久久久| xxxx在线视频| 99精品黄色| 欧美一区二区三区中文字幕| 中文在线一区二区三区| 91夜夜夜| 女人被爽到高潮呻吟免费看| 国产精品一区在线观看| 欧美精品国产精品| 久久久精品a| 91看片淫黄大片91| 自拍偷在线精品自拍偷写真图片 | 日本护士hd高潮护士| 四虎国产永久在线精品| 亚洲精品国产suv| 麻豆天堂网| 国产69精品久久777的优势| 国产精品区一区二区三| 国产欧美一区二区精品婷| 国产在线观看二区| 国产精品久久99| 国产一区二区视频免费观看| 日韩一区免费在线观看| 日韩av片无码一区二区不卡电影| 亚洲一区2区三区| 91久久国产露脸精品国产| 午夜亚洲影院| 亚洲国产欧洲综合997久久, | 欧美一级特黄乱妇高清视频| 国产精品一区二区6| 国产精品二十区| 91高清一区| 亚洲精品欧美精品日韩精品| 中文字幕日本精品一区二区三区| 久久狠狠高潮亚洲精品| 日韩精品一区二区中文字幕| 欧美日韩久久一区| 国产视频一区二区视频| 97涩国一产精品久久久久久久| 91久久国产露脸精品国产护士| 爱看av在线入口| 国产精品久久久久久久久久久久冷| 国产精品一区久久人人爽| 91人人爽人人爽人人精88v| 国产一区二区黄| 99日本精品| 日韩精品久久一区二区| 亚洲精品日本久久一区二区三区| 69xx国产| 欧美精品日韩一区| 亚洲精品无吗| 在线视频国产一区二区| 97欧美精品| 少妇av一区二区三区| 国产精品国产三级国产专区53| 国产日韩欧美在线影视| 国内精品国产三级国产99| 亚洲高清久久久| 亚洲精品乱码久久久久久国产主播| 欧美日韩一区二区高清| 搡少妇在线视频中文字幕| 麻豆精品久久久| 中文字幕天天躁日日躁狠狠躁免费 | 久久九精品| 中文字幕日韩有码| 国产一区午夜| 午夜激情影院| 国产精品白浆一区二区| 性old老妇做受| 日日夜夜亚洲精品| 国产精品一二三区视频出来一| 精品无码久久久久国产| 午夜国产一区| 国产乱子一区二区| 久久99精品国产一区二区三区| 国产99久久久久久免费看| 在线中文字幕一区| 国产精品理人伦一区二区三区| 欧美一区二区三区四区五区六区| 亚洲精品丝袜| 国产va亚洲va在线va| 欧美日韩中文国产一区发布| 91精品免费观看| 久久精品国语| 亚洲福利视频二区| 色噜噜日韩精品欧美一区二区| 国产一级片子| 国产欧美一区二区在线| 国产一区二区伦理| 国产欧美一区二区三区免费看| 国产精品自产拍在线观看桃花| 午夜一级免费电影| 国产不卡网站| 精品一区中文字幕| 国产理论一区| 久久精品亚洲精品国产欧美| 国产午夜亚洲精品午夜鲁丝片| 一区二区三区精品国产| 久久久久久久亚洲视频| 99国产精品免费观看视频re| 91久久国语露脸精品国产高跟| 国产精品欧美久久| 护士xxxx18一19| 99久久免费毛片基地| 99久久精品一区二区| 国产二区精品视频| a级片一区| 国产精品人人爽人人做av片| 91麻豆精品一区二区三区| 国产精品伦一区二区三区视频| 999久久久国产| 99爱国产精品| 色噜噜狠狠狠狠色综合久| 四虎影视亚洲精品国产原创优播| av午夜在线| 中文字幕日本一区二区| 一区二区中文字幕在线| 欧美一区二区三区在线视频播放| 好吊妞国产欧美日韩软件大全| 午夜影院啊啊啊| 狠狠色噜噜狠狠狠888奇米| 窝窝午夜精品一区二区| 午夜看片网| 亚洲精品20p| 91免费国产| 91精品黄色| 亚洲高清久久久| 欧美一区免费| 久久一区二| 首页亚洲欧美制服丝腿| 亚洲欧美国产精品一区二区| 亚洲国产精品综合| xxxxx色| 91精品系列| 午夜影院你懂的| 中文字幕欧美日韩一区 | 97久久国产亚洲精品超碰热| 色综合久久综合| 国产极品美女高潮无套久久久| 日韩欧美一区二区在线视频| 亚洲精华国产欧美| 国产偷国产偷亚洲清高| 91亚洲国产在人线播放午夜| 丰满少妇高潮惨叫久久久| 国产精品久久久爽爽爽麻豆色哟哟 | 日本精品一区二区三区视频| 肥大bbwbbwbbw高潮| 亚洲精品人| 久久国产欧美视频| 午夜精品影视| 99国产精品9| 亚洲伊人久久影院| 91福利视频免费观看| 性国产videofree极品| 99久久精品国| 欧美激情在线一区二区三区| 亚洲三区在线| 最新国产精品自拍| 97人人模人人爽人人喊小说| 午夜wwww| 国产日韩欧美一区二区在线观看| 999久久久国产| 狠狠色丁香久久综合频道 | 欧美国产亚洲精品| 香港三日本8a三级少妇三级99 | 亚洲精品丝袜| 国产欧美一区二区三区免费看 | 精品一区中文字幕| 国产一级大片| 精品久久国产视频| 亚洲精品久久在线| 国产99久久九九精品免费| 亚洲精品日日夜夜| 午夜特级片| 久久久精品久久日韩一区综合| 亚洲综合日韩精品欧美综合区| 日韩精品一区二区亚洲| 日韩欧美高清一区二区| 国产精品欧美久久久久一区二区| 国产一区在线视频播放| 99国产精品久久久久老师| 国产精品一二三在线观看| 国产在线不卡一区| 国产一区二区免费电影| 久久网站精品| 亚洲精品www久久久| 99国精视频一区一区一三| 国内精品久久久久影院日本| 狠狠色综合欧美激情| 制服丝袜亚洲一区|