[發明專利]審計外發信息的方法及裝置有效
| 申請號: | 201210413912.2 | 申請日: | 2012-10-25 |
| 公開(公告)號: | CN102932202A | 公開(公告)日: | 2013-02-13 |
| 發明(設計)人: | 黃弼鑫;魏逢一 | 申請(專利權)人: | 北京星網銳捷網絡技術有限公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L29/06 |
| 代理公司: | 北京同立鈞成知識產權代理有限公司 11205 | 代理人: | 馬爽 |
| 地址: | 100036 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 審計 信息 方法 裝置 | ||
1.一種審計外發信息的方法,其特征在于,包括:
窺探承載外發信息的至少一個報文并存儲到外發信息單元;
根據所述至少一個報文的應用協議的特征,獲取承載所述外發信息的最后一個報文的報文標識并記錄在所述外發信息單元中;
若所述至少一個報文中包括預設的非法信息,為所述外發信息單元添加阻斷標記;
根據所述承載所述外發信息的最后一個報文的報文標識,從所述至少一個報文中獲得承載所述外發信息的最后一個報文;
若存儲所述承載所述外發信息的最后一個報文的所述外發信息單元包括阻斷標記,丟棄所述承載所述外發信息的最后一個報文;
根據所述至少一個報文,還原并審計所述外發信息。
2.根據權利要求1所述的方法,其特征在于,所述丟棄所述承載所述外發信息的最后一個報文之后,還包括:
向發送方發送復位信息,以使所述發送方終止數據傳輸。
3.根據權利要求1或2所述的方法,其特征在于,還包括:
若存儲所述承載所述外發信息的最后一個報文的所述外發信息單元不包括阻斷標記,轉發所述承載外發信息的至少一個報文。
4.根據權利要求3所述的方法,其特征在于,
所述窺探承載外發信息的至少一個報文與所述存儲到外發信息單元之間,還包括:根據預設的審計規則,將所述至少一個報文劃分為審計類報文和非審計類報文;轉發所述至少一個報文中的非審計類報文;
所述存儲到外發信息單元包括:將所述至少一個報文中的審計類報文存儲到外發信息單元;
所述根據所述至少一個報文的應用協議的特征,獲取承載所述外發信息的最后一個報文的報文標識包括:根據所述至少一個報文中的審計類報文的應用協議的特征,獲取承載所述外發信息的最后一個報文的報文標識
所述至少一個報文中包括預設的非法信息包括:所述至少一個報文中的審計類報文中包括預設的非法信息;
所述從所述至少一個報文中獲得承載所述外發信息的最后一個報文包括:從所述至少一個報文中的審計類報文中獲得承載所述外發信息的最后一個報文;
所述根據所述至少一個報文,還原并審計所述外發信息包括:根據所述至少一個報文中的審計類報文,還原并審計所述外發信息;
所述轉發所述承載外發信息的至少一個報文包括:轉發所述至少一個報文中的審計類報文。
5.根據權利要求4所述的方法,其特征在于,所述根據預設的審計規則,將所述至少一個報文劃分為審計類報文和非審計類報文包括:
判斷所述報文的類型屬于第一類報文類型或第二類報文類型;
若所述報文的類型屬于所述第一類報文類型,將所述報文劃分為非審計類報文;
若所述報文的類型屬于所述第二類報文類型,將所述報文劃分為審計類報文。
6.一種審計外發信息的裝置,其特征在于,包括:
窺探單元,用于窺探承載外發信息的至少一個報文;
外發信息單元,用于存儲所述至少一個報文;
第一控制單元,用于根據所述至少一個報文的應用協議的特征,獲取承載所述外發信息的最后一個報文的報文標識并記錄在所述外發信息單元中;
第二控制單元,用于在所述至少一個報文中包括預設的非法信息時,為所述外發信息單元添加阻斷標記;
檢測單元,用于根據所述承載所述外發信息的最后一個報文的報文標識,從所述至少一個報文中獲得承載所述外發信息的最后一個報文;
阻斷單元,用于在存儲所述承載所述外發信息的最后一個報文的所述外發信息單元包括阻斷標記時,丟棄所述承載所述外發信息的最后一個報文;
審計單元,用于根據所述至少一個報文,還原并審計所述外發信息。
7.根據權利要求6所述的裝置,其特征在于,
所述阻斷單元還用于在存儲所述承載所述外發信息的最后一個報文的所述外發信息單元包括阻斷標記時,向發送方發送復位信息,以使所述發送方終止數據傳輸。
8.根據權利要求6或7所述的裝置,其特征在于,
所述阻斷單元還用于在存儲所述承載所述外發信息的最后一個報文的所述外發信息單元不包括阻斷標記時,轉發所述承載外發信息的至少一個報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京星網銳捷網絡技術有限公司,未經北京星網銳捷網絡技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210413912.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:檢測偽裝攻擊的系統及方法
- 下一篇:一種ETC系統
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





