[發(fā)明專(zhuān)利]基于一體化網(wǎng)絡(luò)安全服務(wù)架構(gòu)的信息分類(lèi)隔離方法有效
| 申請(qǐng)?zhí)枺?/td> | 201010125027.5 | 申請(qǐng)日: | 2010-03-16 |
| 公開(kāi)(公告)號(hào): | CN101815032A | 公開(kāi)(公告)日: | 2010-08-25 |
| 發(fā)明(設(shè)計(jì))人: | 王強(qiáng);周俊 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)電子科技集團(tuán)公司第三十研究所 |
| 主分類(lèi)號(hào): | H04L12/56 | 分類(lèi)號(hào): | H04L12/56;H04L29/06 |
| 代理公司: | 成都九鼎天元知識(shí)產(chǎn)權(quán)代理有限公司 51214 | 代理人: | 林輝輪;熊曉果 |
| 地址: | 610000 *** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 一體化 網(wǎng)絡(luò)安全 服務(wù) 架構(gòu) 信息 分類(lèi) 隔離 方法 | ||
1.一種基于一體化網(wǎng)絡(luò)安全服務(wù)架構(gòu)的信息分類(lèi)隔離方法,其特征在于:包括如下步驟:
第一步,對(duì)業(yè)務(wù)數(shù)據(jù)和系統(tǒng)信息進(jìn)行獨(dú)立的路由交換:
路由交換設(shè)備為業(yè)務(wù)數(shù)據(jù)和系統(tǒng)信息的路由交換提供各自的路由表,并通過(guò)多個(gè)核心交換矩陣提供獨(dú)立的路由交換;所述業(yè)務(wù)數(shù)據(jù)和系統(tǒng)信息包括實(shí)時(shí)業(yè)務(wù)、數(shù)據(jù)業(yè)務(wù)、會(huì)話連接信令和網(wǎng)絡(luò)管理數(shù)據(jù);
第二步,在中繼端口和用戶(hù)端口為業(yè)務(wù)數(shù)據(jù)和系統(tǒng)信息建立專(zhuān)用的傳輸通道,并為每個(gè)傳輸通道預(yù)先分配帶寬:
在路由交換設(shè)備間通過(guò)節(jié)點(diǎn)安全互連協(xié)議為實(shí)時(shí)業(yè)務(wù)、數(shù)據(jù)業(yè)務(wù)、會(huì)話連接信令和網(wǎng)絡(luò)管理數(shù)據(jù)分別建立傳輸通道;路由交換設(shè)備間首先經(jīng)相互認(rèn)證后分別開(kāi)啟相應(yīng)通道,并為每個(gè)傳輸通道預(yù)先分配帶寬;然后通過(guò)節(jié)點(diǎn)安全互連協(xié)議封裝實(shí)時(shí)業(yè)務(wù)、數(shù)據(jù)業(yè)務(wù)、會(huì)話連接信令和網(wǎng)絡(luò)管理數(shù)據(jù),并在對(duì)應(yīng)的傳輸通道中加密傳輸;
在用戶(hù)終端和路由交換設(shè)備間通過(guò)用戶(hù)安全接入?yún)f(xié)議為實(shí)時(shí)業(yè)務(wù)、數(shù)據(jù)業(yè)務(wù)、會(huì)話連接信令和網(wǎng)絡(luò)管理數(shù)據(jù)分別建立傳輸通道;用戶(hù)終端和路由交換設(shè)備間首先經(jīng)接入認(rèn)證后先后開(kāi)啟相應(yīng)通道,并為每個(gè)傳輸通道預(yù)先分配帶寬;然后通過(guò)用戶(hù)安全接入?yún)f(xié)議封裝實(shí)時(shí)業(yè)務(wù)、數(shù)據(jù)業(yè)務(wù)、會(huì)話連接信令和網(wǎng)絡(luò)管理數(shù)據(jù),并在對(duì)應(yīng)的傳輸通道中加密傳輸;
第三步,根據(jù)各個(gè)傳輸通道所傳輸數(shù)據(jù)的特性對(duì)數(shù)據(jù)實(shí)施相應(yīng)的分類(lèi)規(guī)則,并進(jìn)行QoS標(biāo)識(shí)和區(qū)分服務(wù):
對(duì)實(shí)時(shí)業(yè)務(wù)通道按用戶(hù)優(yōu)先級(jí)和業(yè)務(wù)類(lèi)型進(jìn)行分類(lèi),并用流標(biāo)記或標(biāo)簽等價(jià)類(lèi)進(jìn)行QoS標(biāo)識(shí),對(duì)信令通道按協(xié)議類(lèi)型進(jìn)行QoS分類(lèi)和標(biāo)識(shí),對(duì)數(shù)據(jù)業(yè)務(wù)通道按源IP?地址、目的IP?地址、TCP/UDP端口號(hào)和ToS字段進(jìn)行QoS分類(lèi)和標(biāo)識(shí),對(duì)管理通道按信息類(lèi)型分類(lèi),通過(guò)IP頭中的ToS字段進(jìn)行QoS標(biāo)識(shí);
根據(jù)各個(gè)傳輸通道所傳輸數(shù)據(jù)的特性,實(shí)施相應(yīng)的隊(duì)列管理與調(diào)度:信令通道采用定制隊(duì)列方式調(diào)度;實(shí)時(shí)業(yè)務(wù)通道和管理通道采用優(yōu)先隊(duì)列方式調(diào)度;數(shù)據(jù)業(yè)務(wù)通道根據(jù)業(yè)務(wù)的QoS需求,選擇使用先入先出隊(duì)列、優(yōu)先隊(duì)列、加權(quán)公平隊(duì)列三種調(diào)度方式中的任意一種調(diào)度方式。
2.根據(jù)權(quán)利要求1所述的基于一體化網(wǎng)絡(luò)安全服務(wù)架構(gòu)的信息分類(lèi)隔離方法,其特征在于:所述進(jìn)行獨(dú)立的路由交換是指:對(duì)于有QoS需求的實(shí)時(shí)業(yè)務(wù)和數(shù)據(jù)業(yè)務(wù)可根據(jù)鏈路的QoS特性計(jì)算QoS路由,建立端到端的傳輸路徑并預(yù)留資源;對(duì)于盡力而為的數(shù)據(jù)業(yè)務(wù),可根據(jù)最短路徑計(jì)算路由;對(duì)于信令和網(wǎng)絡(luò)管理數(shù)據(jù),可根據(jù)路徑距離和安全等級(jí)參數(shù)計(jì)算路由,并預(yù)留所需最大帶寬。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)電子科技集團(tuán)公司第三十研究所,未經(jīng)中國(guó)電子科技集團(tuán)公司第三十研究所許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010125027.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法
- 服務(wù)票據(jù)發(fā)行系統(tǒng)及服務(wù)票據(jù)發(fā)行服務(wù)
- 出租服務(wù)服務(wù)器和出租服務(wù)系統(tǒng)
- 服務(wù)開(kāi)放方法及系統(tǒng)、服務(wù)開(kāi)放服務(wù)器
- 基于服務(wù)券服務(wù)的在線企業(yè)服務(wù)平臺(tái)
- 退稅服務(wù)系統(tǒng)、退稅服務(wù)平臺(tái)及其服務(wù)方法
- 服務(wù)亭(服務(wù)驛站)
- 公共服務(wù)自助服務(wù)機(jī)
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法
- 服務(wù)提供服務(wù)器、服務(wù)提供系統(tǒng)以及服務(wù)提供方法





