[發明專利]檢查項可定制的網絡訪問控制方法無效
| 申請號: | 200910052133.2 | 申請日: | 2009-05-27 |
| 公開(公告)號: | CN101562610A | 公開(公告)日: | 2009-10-21 |
| 發明(設計)人: | 姚立紅;訾小超;潘理;薛質;姚亮 | 申請(專利權)人: | 上海交通大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 上海交達專利事務所 | 代理人: | 王錫麟;王桂忠 |
| 地址: | 200240*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 檢查 定制 網絡 訪問 控制 方法 | ||
1、一種檢查項可定制的網絡訪問控制方法,其特征在于,包括以下步驟:
第一步、檢查項定制:首先通過檢查項定制界面選取待配置檢查項的特征要素,然后由檢查項生成模塊生成符合檢查項特征描述語言規范的檢查項腳本;
第二步、網絡訪問控制規則的生成:通過訪問控制規則配置界面,采用與或方式進行邏輯組合,配置相應的網絡訪問控制規則并保存為訪問控制規則庫;
第三步、網絡訪問控制的實施:當網絡訪問控制系統收到網絡報文后,根據第一步中生成的檢查項腳本進行協議字段分析以確定網絡報文所涉及的檢查項,并從第二步中得到的訪問控制規則庫中提取出網絡訪問控制規則,最終實現網絡報文的檢查和控制。
2、根據權利要求1所述的檢查項可定制的網絡訪問控制方法,其特征是,第一步中所述的待配置檢查項是指在特定的網絡訪問控制中對網絡報文進行檢查和控制的若干特征要素。
3、根據權利要求1所述的檢查項可定制的網絡訪問控制方法,其特征是,第一步中所述的檢查項定制界面是指以計算機軟件的形式描述出特定的網絡訪問控制中的特征要素,實現檢查項定制的人機交互界面。
4、根據權利要求1所述的檢查項可定制的網絡訪問控制方法,其特征是,第一步中所述的檢查項特征描述語言是指描述和定義待配置檢查項的特征要素的形式化語言。
5、根據權利要求1或2或4所述的檢查項可定制的網絡訪問控制方法,其特征是,所述的待配置檢查項的特征要素包括字段特征要素和協議特征要素兩部分,其中字段特征要素包括:檢查項名稱、對應的待檢查的協議字段名、待檢查字段在報文中位置、待檢查字段的寬度、待檢查字段的數據類型、待檢查字段內容的表示形式、待檢查字段的取值范圍和待檢查字段所支持的運算類型;協議特征要素包括:協議層次、協議號、協議字段數量和協議頭長度。
6、根據權利要求1所述的檢查項可定制的網絡訪問控制方法,其特征是,第一步中所述的檢查項生成模塊通過檢查項定制界面,將所配置檢查項的特征要素按照檢查項特征描述語言規范生成檢查項腳本。
7、根據權利要求1或6所述的檢查項可定制的網絡訪問控制方法,其特征是,所述的檢查項腳本是指描述待配置檢查項的特征要素的文本文件,其格式和內容符合檢查項特征描述語言規范。
8、根據權利要求1所述的檢查項可定制的網絡訪問控制方法,其特征是,第二步中所述的訪問控制規則庫是指:以文件或數據庫形式存在的記錄結合,每條記錄對應一條網絡訪問控制規則,該網絡訪問控制規則包括:檢查項、對應檢查項的檢查結果邏輯計算方式和訪問控制決策結果。
9、根據權利要求1所述的檢查項可定制的網絡訪問控制方法,其特征是,第三步中所述的網絡報文的檢查和控制是指:解析網絡訪問控制規則,分析出該規則所涉及的檢查項,并獲得這些檢查項所對應的協議字段特征,依據此逐一對截獲報文中的相應字段進行檢查,根據檢查結果對該報文實施相應的網絡訪問控制。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海交通大學,未經上海交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910052133.2/1.html,轉載請聲明來源鉆瓜專利網。





