日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]網絡數據流安全處理方法及設備有效

專利信息
申請號: 201210392610.1 申請日: 2012-10-16
公開(公告)號: CN102891855A 公開(公告)日: 2013-01-23
發明(設計)人: 韓嘯;崔晨;張博 申請(專利權)人: 北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L12/801
代理公司: 北京同立鈞成知識產權代理有限公司 11205 代理人: 劉芳
地址: 100089 北京*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 網絡 數據流 安全 處理 方法 設備
【說明書】:

技術領域

發明實施例涉及網絡安全技術,尤其涉及一種網絡數據流安全處理方法及設備。

背景技術

在當今網絡環境日益惡化的環境下,傳統的網絡安全“老三樣”,防火墻、入侵檢測以及防病毒,已經日益無法滿足用戶的便捷管理要求,傳統的安全網關(Unified?Threat?Management,UTM)將防火墻和各安全策略模塊進行了功能上的整合,主要采用將各種安全策略模塊設置為串行檢測方式。現有技術造成網絡數據流通過大量無效的安全策略模塊檢測,從而影響網絡數據流整體的轉發、規則匹配的性能,無法滿足大型企業網絡高吞吐并發的性能要求。

發明內容

本發明目的在于提供一種網絡數據流安全處理方法及設備,用以提高網絡數據流的轉發、規則匹配的性能。

本發明實施例一方面提供了一種網絡數據流安全處理方法,包括:

獲取網絡數據流的基本信息;

將所述基本信息與預先配置的防火墻策略中的索引信息進行匹配;

如果所述基本信息匹配中所述索引信息,獲取與所述索引信息對應的上層策略;所述上層策略僅包括除所述基本信息之外需要匹配的安全規則信息;

將所述網絡數據流與所述索引信息對應的上層策略進行匹配,并根據與所述上層策略的匹配結果,對所述網絡數據流進行處理。

本發明實施例一方面還提供了一種網絡數據流安全處理設備,包括:

獲取模塊,用于獲取網絡數據流的基本信息;

索引信息匹配模塊,用于將所述基本信息與預先配置的防火墻策略中的索引信息進行匹配;

上層策略獲取模塊,用于如果所述基本信息匹配中所述索引信息,獲取與所述索引信息對應的上層策略;所述上層策略僅包括除所述基本信息之外需要匹配的安全規則信息;

上層策略匹配模塊,用于將所述網絡數據流與所述索引信息對應的上層策略進行匹配,并根據與所述上層策略的匹配結果,對所述網絡數據流進行處理。

本發明實施例提供的網絡數據流安全處理方法及設備,該方法通過獲取網絡數據流的基本信息;將所述基本信息與預先配置的防火墻策略中的索引信息進行匹配;如果所述基本信息匹配中所述索引信息,獲取與所述索引信息對應的上層策略;所述上層策略僅包括除所述基本信息之外需要匹配的安全規則信息;將所述網絡數據流與所述索引信息對應的上層策略進行匹配,并根據與所述上層策略的匹配結果,對所述網絡數據流進行處理,由于上層策略僅包括除所述基本信息之外需要匹配的安全規則信息,這樣在將網絡數據流與上層策略匹配的過程中不需要再將網絡數據流中的基本信息與索引信息進行匹配,也就不需要重復獲取網絡數據流中的基本信息,減少了匹配過程中的操作,因此,本發明實施例提供的網絡數據流安全處理方法及設備,由于基本信息只需統一匹配一次,不用每個上層策略都匹配一次,所以提高了網絡數據流的轉發、規則匹配的性能。

附圖說明

圖1為本發明一實施例提供的網絡數據流安全處理方法的流程示意圖;

圖2為本發明一實施例提供的網絡數據流安全處理方法中策略配置方法的流程示意圖;

圖3為本發明又一實施例提供的一種網絡數據流安全處理設備的結構示意圖。

具體實施方式

圖1為本發明一實施例提供的網絡數據流安全處理方法的流程示意圖。如圖1所示,本發明實施例提供了一種網絡數據流安全處理方法,包括:

步驟11:獲取網絡數據流的基本信息。以一些常規的方式獲取網絡數據流的基本信息,用以對網絡數據流進行基本的處理。通常情況下,網絡數據流的基本信息包括四元組,具體指源互聯網協議(Internet?Protocol,簡稱為IP)、源端口、目的IP、目的端口信息。如果網絡數據流沒有對傳輸控制協議(Transmission?Control?Protocol,簡稱為TCP)、用戶數據報協議(UserDatagram?Protocol,簡稱為UDP)分開處理的話,還會附加上網絡協議進行區別,即五元組的概念,每個數據包上都會攜帶這些網絡協議信息,通過這些網絡協議信息的匹配可以唯一表示出一條會話,即客戶與服務器的連接。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司,未經北京神州綠盟信息安全科技股份有限公司;北京神州綠盟科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210392610.1/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 特高潮videossexhd| 久久国产精品麻豆| 日韩精品一区二区三区免费观看视频| 国产在线卡一卡二| 国产亚洲精品精品国产亚洲综合| 高清国产一区二区| 欧美日韩国产一区在线| 午夜三级电影院| 国产69精品福利视频| 免费观看xxxx9999片| 在线国产二区| 福利片一区二区三区| 思思久久96热在精品国产| 精品日韩久久久| 免费视频拗女稀缺一区二区| 国产乱老一区视频| 狠狠色噜噜狠狠狠四色米奇| 日韩av在线高清| 综合欧美一区二区三区| 欧美日韩一区二区三区四区五区| 狠狠色很很在鲁视频| ass韩国白嫩pics| 日韩免费一级视频| 精品国产乱码久久久久久软件影片| 国产午夜伦理片| 麻豆国产一区二区| 欧美一区二区三区白人| 午夜老司机电影| 性欧美1819sex性高播放| 久久久一二区| 国产精品一级片在线观看| 99精品黄色| 国产一区二区资源| 午夜毛片影院| 日韩精品久久一区二区三区| 91丝袜诱惑| 国产精品一区不卡| 久精品国产| 91看片app| 日韩国产精品久久| 日本一二三区视频在线| 日本一区二区三区电影免费观看| 国产精品丝袜综合区另类| 中文字幕日本一区二区| 99日本精品| 亚洲欧美日韩综合在线| 欧美日韩亚洲另类| 激情久久一区| 日本高清二区| 狠狠色丁香久久婷婷综合丁香| 狠狠躁夜夜躁| 久久精品手机视频| 午夜特片网| 在线观看欧美日韩国产| 国产色婷婷精品综合在线手机播放| 中文字幕一级二级三级 | 日本黄页在线观看| 亚洲欧美日韩精品suv| 91精品视频一区二区| 午夜av资源| 国产精品自拍不卡| 亚洲第一天堂无码专区| 日韩中文字幕亚洲欧美| 91丝袜诱惑| 日韩一级片免费视频| 亚洲综合日韩精品欧美综合区| 狠狠色丁香久久婷婷综合_中| 欧美精品一卡二卡| 日韩国产精品久久| 国产欧美亚洲精品第一区软件| 午夜天堂在线| 色乱码一区二区三在线看| 国产精品久久国产精品99| 国产二区免费视频| 狠狠插狠狠插| 国产男女乱淫视频高清免费| 国产日韩欧美色图| 午夜激情影院| 91亚洲欧美强伦三区麻豆| 久久一区欧美| 久久国产精久久精产国| 欧洲国产一区|