[發明專利]管理網絡中的安全性有效
| 申請號: | 200980158441.1 | 申請日: | 2009-01-29 |
| 公開(公告)號: | CN102369532A | 公開(公告)日: | 2012-03-07 |
| 發明(設計)人: | R.M.巴勒斯特羅斯;S.克雷爾;A.考漢;J.M.格林;R.亞拉肯蒂 | 申請(專利權)人: | 惠普開發有限公司 |
| 主分類號: | G06F21/00 | 分類號: | G06F21/00;H04L9/32;G06F15/16;G06F17/00 |
| 代理公司: | 中國專利代理(香港)有限公司 72001 | 代理人: | 王岳;王洪斌 |
| 地址: | 美國德*** | 國省代碼: | 美國;US |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 管理 網絡 中的 安全性 | ||
1.一種計算機實現的管理網絡中的安全性的方法[300],所述方法[300]包括:
檢測[305]網絡[100]上的第一位置處的數據異常[205];
標識[310]所述數據異常[205]的源[215];
將所述源[215]與多個訪問控制策略進行比較[315],其中所述多個訪問控制策略中的每一個包括與一個或多個源關聯的至少一個訪問限制指令;以及
基于所述比較,將所述源與所述多個控制策略中的相應控制策略關聯[320]。
2.權利要求1的方法[300],其中所述標識所述數據異常[205]的源[215]包括:
將所述源[215]映射到關聯的網絡地址。
3.權利要求1的方法[300],其中所述標識所述數據異常[205]的源[215]包括:
確定所述源[215]的基于角色的認證。
4.權利要求1的方法[300],其中所述將所述源[215]與所述多個控制策略中的相應控制策略關聯包括:
允許預防所述源[215]在所述網絡[100]上的第二位置處重新進入。
5.權利要求1的方法[300],其中所述將所述源[215]與所述多個控制策略中的相應控制策略關聯包括:
允許實現對所述訪問的持續時間限制。
6.權利要求1的方法[300],其中所述將所述源[215]與所述多個控制策略中的相應控制策略關聯包括:
允許限制所述源[215]的帶寬使用。
7.權利要求1的方法[300],進一步包括:
將臨時的訪問控制策略與所述源[215]關聯。
8.權利要求1的方法[300],進一步包括:
將永久的訪問控制策略與所述源[215]關聯。
9.權利要求1的方法[300],進一步包括:
基于所述標識所述源[215],利用第二訪問控制策略代替第一訪問控制策略,所述第二訪問控制策略。
10.一種網絡安全系統[111],包括:
異常檢測模塊[200],其被配置用于檢測網絡[100]上的第一位置處的數據異常[205];
源標識器[210],其被配置用于標識所述數據異常[205]的源[215];
數據存儲器[220],其用于存儲多個訪問控制策略;
源比較器[230],其被配置用于將所述源[215]與所述多個訪問控制策略進行比較,其中所述多個訪問控制策略中的每一個包括與一個或多個源關聯的至少一個訪問限制指令;以及
訪問控制策略關聯器[240],其被配置用于基于所述比較將所述源[215]與所述多個訪問控制策略中的相應訪問控制策略關聯。
11.權利要求10的系統[111],進一步包括:
映射模塊[245],其被配置用于將所述源[215]映射到關聯的網絡地址。
12.權利要求10的系統[111],其中所述源標識器包括:
源認證器[255],其被配置用于確定與所述源[215]關聯的角色。
13.權利要求10的系統[111],其中所述訪問限制指令包括針對所述源[215]的網絡位置限制。
14.權利要求10的系統[111],其中所述訪問限制指令包括在所述第二位置處的針對所述源[215]的網絡帶寬限制。
15.權利要求10的系統[111],其中所述訪問限制指令包括在所述第二位置處的針對所述源[215]的持續時間限制。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于惠普開發有限公司,未經惠普開發有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200980158441.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種起重機彎板壓形凹模結構
- 下一篇:一種紅色指甲油及其制備方法





