[發(fā)明專利]安全防護方法及裝置有效
| 申請?zhí)枺?/td> | 201310017683.7 | 申請日: | 2013-01-17 |
| 公開(公告)號: | CN103095709A | 公開(公告)日: | 2013-05-08 |
| 發(fā)明(設(shè)計)人: | 曾加良 | 申請(專利權(quán))人: | 深信服網(wǎng)絡(luò)科技(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12;H04L29/08 |
| 代理公司: | 廣州華進聯(lián)合專利商標代理有限公司 44224 | 代理人: | 何平 |
| 地址: | 518051 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全 防護 方法 裝置 | ||
1.一種安全防護方法,包括:
獲取數(shù)據(jù)包,提取所述數(shù)據(jù)包對應(yīng)的節(jié)點地址;
獲取所述節(jié)點地址對應(yīng)的服務(wù)類型;
根據(jù)所述服務(wù)類型獲取安全規(guī)則;
根據(jù)所述安全規(guī)則過濾所述數(shù)據(jù)包。
2.根據(jù)權(quán)利要求1所述的安全防護方法,其特征在于,所述方法還包括:
獲取連接信息,所述連接信息包括節(jié)點地址;
根據(jù)所述連接信息發(fā)送探測數(shù)據(jù)包;
根據(jù)返回的探測響應(yīng)生成服務(wù)類型與節(jié)點地址的對應(yīng)關(guān)系。
3.根據(jù)權(quán)利要求2所述的安全防護方法,其特征在于,所述獲取所述節(jié)點地址對應(yīng)的服務(wù)類型的步驟為:
根據(jù)所述服務(wù)類型與節(jié)點地址的對應(yīng)關(guān)系獲取由所述數(shù)據(jù)包提取到的節(jié)點地址對應(yīng)的服務(wù)類型。
4.根據(jù)權(quán)利要求1至3任一項所述的安全防護方法,其特征在于,所述提取所述數(shù)據(jù)包對應(yīng)的節(jié)點地址的步驟之后還包括:
獲取自定義安全規(guī)則配置;
根據(jù)所述自定義安全規(guī)則配置獲取與所述提取到的節(jié)點地址對應(yīng)的安全規(guī)則;
繼續(xù)執(zhí)行所述根據(jù)所述安全規(guī)則過濾所述數(shù)據(jù)包的步驟。
5.根據(jù)權(quán)利要求1至3任一項所述的安全防護方法,其特征在于,所述根據(jù)所述安全規(guī)則過濾所述數(shù)據(jù)包的步驟之前還包括:
根據(jù)所述服務(wù)類型解析所述數(shù)據(jù)包,獲取安全特征信息;
所述根據(jù)所述安全規(guī)則過濾所述數(shù)據(jù)包的步驟為:
判斷所述安全特征信息是否與所述安全規(guī)則匹配,若否,則過濾所述數(shù)據(jù)包。
6.一種安全防護裝置,其特征在于,包括:
數(shù)據(jù)包獲取模塊,用于獲取數(shù)據(jù)包,提取所述數(shù)據(jù)包對應(yīng)的節(jié)點地址;
服務(wù)類型獲取模塊,用于獲取所述節(jié)點地址對應(yīng)的服務(wù)類型;
安全規(guī)則獲取模塊,用于根據(jù)所述服務(wù)類型獲取安全規(guī)則;
數(shù)據(jù)包過濾模塊,用于根據(jù)所述安全規(guī)則過濾所述數(shù)據(jù)包。
7.根據(jù)權(quán)利要求6所述的安全防護裝置,其特征在于,所述裝置還包括地址與類型映射模塊,用于獲取連接信息,所述連接信息包括節(jié)點地址,根據(jù)所述連接信息發(fā)送探測數(shù)據(jù)包,根據(jù)返回的探測響應(yīng)生成服務(wù)類型與節(jié)點地址的對應(yīng)關(guān)系。
8.根據(jù)權(quán)利要求7所述的安全防護裝置,其特征在于,所述服務(wù)類型獲取模塊還用于根據(jù)所述服務(wù)類型與節(jié)點地址的對應(yīng)關(guān)系獲取由所述數(shù)據(jù)包提取到的節(jié)點地址對應(yīng)的服務(wù)類型。
9.根據(jù)權(quán)利要求6至8任一項所述的安全防護裝置,其特征在于,所述裝置還包括自定義安全規(guī)則獲取模塊,用于獲取自定義安全規(guī)則配置,根據(jù)所述自定義安全規(guī)則配置獲取與所述提取到的節(jié)點地址對應(yīng)的安全規(guī)則。
10.根據(jù)權(quán)利要求6至8任一項所述的安全防護裝置,其特征在于,所述裝置還包括數(shù)據(jù)包解析模塊,用于根據(jù)所述服務(wù)類型解析所述數(shù)據(jù)包,獲取安全特征信息;
所述數(shù)據(jù)包過濾模塊還用于判斷所述安全特征信息是否與所述安全規(guī)則匹配,若否,則過濾所述數(shù)據(jù)包。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深信服網(wǎng)絡(luò)科技(深圳)有限公司,未經(jīng)深信服網(wǎng)絡(luò)科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310017683.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種紡織機械的分節(jié)羅拉
- 下一篇:H型五端口E面功分器





