[發(fā)明專利]一種面向橫向聯(lián)網的安全訪問控制方法無效
| 申請?zhí)枺?/td> | 201110288079.9 | 申請日: | 2011-09-26 |
| 公開(公告)號: | CN102316115A | 公開(公告)日: | 2012-01-11 |
| 發(fā)明(設計)人: | 劉東升;琚春華;許翀寰;陳庭貴;封毅;高春園 | 申請(專利權)人: | 浙江工商大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F17/30;G06F21/00 |
| 代理公司: | 杭州天正專利事務所有限公司 33201 | 代理人: | 王兵;黃美娟 |
| 地址: | 310018 浙江*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 橫向 聯(lián)網 安全 訪問 控制 方法 | ||
1.一種面向橫向聯(lián)網的安全訪問控制方法,其特征在于:所述控制方法包括以下步驟:
步驟1、首先根據源、目的地址,源、目的端口號,協(xié)議來設定的過濾規(guī)則,基于過濾規(guī)則這些域的比較來分析它們之間的聯(lián)系,其規(guī)則判斷如下:
如果規(guī)則Rx的任何域都不是規(guī)則Ry的子集超集,或者相等,那么Rx與Ry是完全無關的;
如果規(guī)則Rx的任何域和規(guī)則Ry的相應域相等,那么那么Rx與Ry是相等的;
如果規(guī)則Rx的任何域都是規(guī)則Ry的相應域的子集超集或者相等,那么Rx與Ry是包換關系;
步驟2、根據設定過濾規(guī)則對數據包進行分類,哈希函數Hkey設計為:取IP地址、端口號各部分折疊、異或運算后、以哈希表長度取模;
首先將規(guī)則按照哈希函數進行排列,通過哈希函數運算,如果兩條規(guī)則經過哈希函數運算后落到同一位置,則把這兩條規(guī)則按照插入順序組成一個鏈表結構;
基于索引結構的算法主要將有關的規(guī)則組成一個鏈表,并按照規(guī)則的設置順序排列,為它們建立快速索引;
步驟3、通過對Rx,Ry相應的域進行比較判斷兩條規(guī)則是否存在屏蔽異常、相關性異常、包含異常、冗余異常,如果Ry的任何域都是Rx的相應域子集或者相等,并且有相同的動作,則Ry是Rx的冗余,如果動作不同,則Ry被Rx屏蔽;如果Ry的任何域都是Rx的相應域的超集,并且動作相同,則Rx是Ry的潛在冗余,動作不同則Ry是Rx的泛化;如果Rx的一些域是Ry的相應域的子集或者相等,并且Rx的一些域是Ry相應域的超集,并且動作不同,則Rx與Ry相關異常;
步驟4、訪問請求者向橫向聯(lián)網系統(tǒng)提出訪問請求;
步驟5、系統(tǒng)驗證登陸計算機IP和MAC地址,如果IP地址或者MAC不在授權范圍內,將進行請求駁回,在授權范圍內,轉入步驟6;
步驟6、驗證用戶名與口令匹配的正確性,根據原始的授權注冊信息在用戶表中進行匹配,匹配成功則進入下一步驟,不成功則給出錯誤提示;
步驟7、進行核查用戶賬戶的默認權限,分析用戶提出的數據庫訪問請求語句,根據該SQL數據庫訪問語句,提取出其中涉及到的數據表名、字段名以及查詢過濾條件,然后生成一棵分析樹;最后,根據生成分析樹,判定該用戶是否有對該數據庫相關數據操作的權限,如果判定成功,則允許進行相關操作,如果判斷不成功,則拒絕繼續(xù)訪問。
2.如權利要求1所述的一種面向橫向聯(lián)網的安全訪問控制方法,其特征在于:所述控制方法還包括以下步驟:
步驟8、操作步驟的實時動態(tài)監(jiān)控:首先建立事務流程規(guī)范數據庫,根據合法用戶發(fā)出具體業(yè)務請求調用數據庫相應事物操作流程,如果發(fā)生限定時間內無序操作,或者限定時間內的不合規(guī)操作,便進行強制退出。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江工商大學,未經浙江工商大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110288079.9/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種可分散的乙醇胺功能化石墨烯及其制備方法
- 下一篇:一種塑膠酒缸
- 物聯(lián)網信息融合方法、物聯(lián)網終端設備和物聯(lián)網平臺
- 物聯(lián)網系統(tǒng)、物聯(lián)網服務提供及監(jiān)控方法
- 物聯(lián)網設備及其聯(lián)網配置方法、智能終端及物聯(lián)網系統(tǒng)
- 一種物聯(lián)網用戶設備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網數據的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網信息的處理方法及裝置
- 一種訪問視聯(lián)網終端的方法、系統(tǒng)、設備及存儲介質





