[發明專利]安全監控方法、簽名密鑰發送方法、終端、服務器及系統無效
| 申請號: | 201010239403.3 | 申請日: | 2010-07-26 |
| 公開(公告)號: | CN101902371A | 公開(公告)日: | 2010-12-01 |
| 發明(設計)人: | 尹瀚;宋成;陳震;黃石海 | 申請(專利權)人: | 華為技術有限公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L29/06;H04L9/32 |
| 代理公司: | 深圳市深佳知識產權代理事務所(普通合伙) 44285 | 代理人: | 彭愿潔;李文紅 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 安全 監控 方法 簽名 密鑰 發送 終端 服務器 系統 | ||
1.一種集中式網絡應用安全監控方法,其特征在于,包括:
當部署在終端上的安全性證實聲明個人防火墻SHF監測到所述終端發起會話請求時,若所述部署在終端上的SHF確定所述會話請求的網絡應用滿足獲取的網絡應用監控安全策略,則從網絡應用監控中心NACC服務器請求并獲得所述會話請求的第一簽名密鑰;
所述部署在終端上的SHF根據所述第一簽名密鑰生成對應的安全性證實聲明SVC,并向對端發送所述SVC;
若所述部署在終端上的SHF接收到對端返回的對所述SVC驗證成功的消息時,所述會話建立成功。
2.根據權利要求1所述的方法,其特征在于,
若所述會話請求為第一內網終端向第二內網終端發起的會話請求,則所述對端為內網中具有SVC個人防火墻功能的另一終端;
若所述會話請求為內網終端向外網終端發起的會話請求,則所述對端為具有SVC網絡防火墻的網絡設備。
3.根據權利要求1所述的方法,其特征在于,所述方法還包括:
利用哈希算法對監測到的所述會話請求的網絡應用的特征信息進行提取,并將提取結果與所述網絡應用監控安全策略進行匹配,如果匹配成功,則確定所述會話請求的網絡應用滿足所述網絡應用監控安全策略。
4.根據權利要求1所述的方法,其特征在于,所述根據所述會話簽名密鑰生成對應的安全性證實聲明SVC包括:所述部署在終端上的SHF根據所述會話簽名密鑰對所述會話請求的安全性與合法性進行檢測,并在安全性與合法性檢測通過后,產生包含網絡會話特征信息和簽名信息的安全性證實聲明SVC。
5.根據權利要求1至4任一項所述的方法,其特征在于,所述方法還包括:
所述部署在終端上的SHF向所述網絡應用監控中心服務器發送注冊請求,以請求該終端的第二簽名密鑰;
所述部署在終端上的SHF接收所述NACC返回的所述第二簽名密鑰,以便于發起會話請求。
6.根據權利要求1至4任一項所述的方法,其特征在于,所述方法還包括:
所述部署在終端上的SHF定期接收所述網絡應用監控中心服務器發送的網絡應用監控安全策略,并對所述獲取的網絡應用監控安全策略進行更新。
7.一種簽名密鑰的發送方法,其特征在于,包括:
網絡應用監控中心NACC服務器接收第一終端發送的會話請求;
NACC服務器根據所述會話請求生成用于第一終端與第二終端進行會話的第一簽名密鑰;
所述NACC服務器向所述第一終端返回所述第一簽名密鑰。
8.根據權利要求7所述的方法,其特征在于,所述方法還包括:
NACC服務器接收所述第一終端發送的注冊請求;
所述NACC服務器對所述第一終端的注冊請求進行驗證,并在驗證成功時,生成第二簽名密鑰;
所述NACC服務器向所述第一終端發送該第二簽名密鑰。
9.根據權利要求7或8所述的方法,其特征在于,所述根據會話請求生成用于第一終端與第二終端進行會話的第一簽名密鑰包括:所述NACC服務器將所述會話請求關聯的第二終端的簽名密鑰與所述會話請求中包含會話的特征信息進行哈希計算,得到第一簽名密鑰。
10.一種集中式網絡應用安全監控方法,其特征在于,包括:
當安全性證實聲明網絡防火墻SNF網絡設備監測到外網終端發起與內網終端進行會話的會話請求時,若所述SNF網絡設備確定所述會話請求的網絡應用滿足獲取的網絡應用監控安全策略,則向網絡應用監控中心NACC服務器請求并獲得所述會話請求的第一簽名密鑰;
所述SNF網絡設備根據所述第一簽名密鑰生成對應的安全性證實聲明SVC,并向所述內網終端發送所述SVC;
若所述SNF網絡設備接收到所述內網終端返回的對所述SVC驗證成功的消息時,則會話建立成功。
11.根據權利要求10所述的方法,其特征在于,所述方法還包括:
利用哈希算法對會話請求的網絡應用的特征信息進行提取,并與所述網絡應用監控安全策略進行匹配,如果匹配成功,則確定所述會話請求的網絡應用滿足獲取的網絡應用監控安全策略。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于華為技術有限公司,未經華為技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201010239403.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:板間通信方法、裝置及系統
- 下一篇:導光板及背光模組





