[發(fā)明專利]基于站點(diǎn)的安全網(wǎng)關(guān)聯(lián)動(dòng)方法及裝置有效
| 申請?zhí)枺?/td> | 201310213328.7 | 申請日: | 2013-05-31 |
| 公開(公告)號: | CN103297523B | 公開(公告)日: | 2017-04-19 |
| 發(fā)明(設(shè)計(jì))人: | 朱正路;郭瑾;徐振兵;殷昭印;王智民 | 申請(專利權(quán))人: | 漢柏科技有限公司 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L12/66;H04L12/26 |
| 代理公司: | 北京路浩知識產(chǎn)權(quán)代理有限公司11002 | 代理人: | 王瑩 |
| 地址: | 300384 天津市華*** | 國省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 站點(diǎn) 安全網(wǎng)關(guān) 聯(lián)動(dòng) 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別涉及一種基于站點(diǎn)的安全網(wǎng)關(guān)聯(lián)動(dòng)方法及裝置。
背景技術(shù)
安全網(wǎng)關(guān)與監(jiān)控設(shè)備的聯(lián)動(dòng),主要包括兩種:一種是被動(dòng)接收;一種是主動(dòng)獲取。對于被動(dòng)接收,企業(yè)、政府通常會部署多個(gè)網(wǎng)站監(jiān)控設(shè)備,如輿情監(jiān)控系統(tǒng),用于抓取網(wǎng)絡(luò)信息。網(wǎng)站監(jiān)控設(shè)備使用網(wǎng)絡(luò)聯(lián)動(dòng),將要控制的敏感信息,主要是將URL信息,發(fā)送給本地安全網(wǎng)關(guān),由安全網(wǎng)關(guān)對URL進(jìn)行阻斷或者重定向。云端部署URL分類服務(wù)器,對URL進(jìn)行分類和信譽(yù)評級。當(dāng)應(yīng)用層數(shù)據(jù)包經(jīng)過安全網(wǎng)關(guān)時(shí),由安全網(wǎng)關(guān)解析URL,并上報(bào)給云端服務(wù)器,服務(wù)器返回URL分類和信譽(yù)給安全網(wǎng)關(guān),安全網(wǎng)關(guān)上配置策略,對不同的分類采取動(dòng)作,例如阻斷或者重定向。
在多核網(wǎng)關(guān)中,當(dāng)多個(gè)核同時(shí)處理站點(diǎn)URL時(shí),將按照內(nèi)部的URL匹配算法進(jìn)行業(yè)務(wù)處理,由于無論安全網(wǎng)關(guān)處于被動(dòng)接收模式還是處于主動(dòng)獲取模式,安全網(wǎng)關(guān)獲取到的僅僅是站點(diǎn)的URI描述符,因此該匹配算法無法區(qū)分要處理的站點(diǎn)URL的優(yōu)先級。
發(fā)明內(nèi)容
(一)解決的技術(shù)問題
本發(fā)明解決的技術(shù)問題是改善安全網(wǎng)關(guān)進(jìn)行應(yīng)用層URL匹配時(shí)的速度。
(二)技術(shù)方案
本發(fā)明提供了一種基于站點(diǎn)的安全網(wǎng)關(guān)聯(lián)動(dòng)方法,所述方法包括:
S1:收集站點(diǎn)信息,并將所述站點(diǎn)信息發(fā)送給安全網(wǎng)關(guān);所述站點(diǎn)信息包括站點(diǎn)分類、站點(diǎn)訪問次數(shù)以及站點(diǎn)處置的緊急程度信息;
S2:安全網(wǎng)關(guān)接收所述站點(diǎn)信息后,根據(jù)所述站點(diǎn)信息的優(yōu)先級生成URL匹配算法;
S3:當(dāng)安全網(wǎng)關(guān)接收到數(shù)據(jù)包時(shí),對所述數(shù)據(jù)包進(jìn)行應(yīng)用層解析,獲得一個(gè)或多個(gè)URL地址,根據(jù)所述URL匹配算法進(jìn)行匹配。
優(yōu)選地,步驟S1中,當(dāng)安全網(wǎng)關(guān)聯(lián)動(dòng)為被動(dòng)接收方式,則由監(jiān)控系統(tǒng)收集站點(diǎn)信息。
優(yōu)選地,步驟S1中,當(dāng)安全網(wǎng)關(guān)聯(lián)動(dòng)為主動(dòng)獲取方式,則由URL分類服務(wù)器收集站點(diǎn)信息。
優(yōu)選地,在步驟S1之前所述方法還包括:安全網(wǎng)關(guān)向URL分類服務(wù)器發(fā)送站點(diǎn)信息查詢消息。
優(yōu)選地,若所述站點(diǎn)查詢信息對應(yīng)的URL在本地?zé)o緩存數(shù)據(jù),則安全網(wǎng)關(guān)根據(jù)URL分類服務(wù)器返回的查詢結(jié)果更新本地緩存。
優(yōu)選地,安全網(wǎng)關(guān)還根據(jù)所述優(yōu)先級優(yōu)先更新本地緩存。
優(yōu)選地,所述方法還包括:
當(dāng)安全網(wǎng)關(guān)聯(lián)動(dòng)為被動(dòng)接收方式,則步驟S2中的所述優(yōu)先級由監(jiān)控系統(tǒng)設(shè)定;
當(dāng)安全網(wǎng)關(guān)聯(lián)動(dòng)為主動(dòng)獲取方式,則步驟S2中的所述優(yōu)先級由URL分類服務(wù)器設(shè)定。
優(yōu)選地,所述優(yōu)先級為站點(diǎn)訪問次數(shù)高于站點(diǎn)處置的緊急程度信息,站點(diǎn)處置的緊急程度信息高于站點(diǎn)分類。
本發(fā)明還提供了一種基于站點(diǎn)的安全網(wǎng)關(guān)聯(lián)動(dòng)裝置,安全網(wǎng)關(guān)聯(lián)動(dòng)為被動(dòng)接收方式,則所述裝置包括監(jiān)控系統(tǒng)和安全網(wǎng)關(guān);
監(jiān)控系統(tǒng)還包括:
站點(diǎn)信息收集模塊,用于收集站點(diǎn)信息,所述站點(diǎn)信息包括分類、站點(diǎn)訪問次數(shù)以及站點(diǎn)處置的緊急程度信息;
站點(diǎn)信息發(fā)布模塊,用于將收集到的所述站點(diǎn)信息發(fā)送給安全網(wǎng)關(guān);
安全網(wǎng)關(guān)還包括:
站點(diǎn)信息接收模塊,用于接收站點(diǎn)信息發(fā)布模塊發(fā)送的所述站點(diǎn)信息;
URL算法生成模塊,用于根據(jù)所述站點(diǎn)信息的優(yōu)先級生成URL匹配算法;
站點(diǎn)匹配模塊,用于當(dāng)安全網(wǎng)關(guān)接收到數(shù)據(jù)包時(shí),根據(jù)URL匹配算法進(jìn)行匹配。
本發(fā)明還提供了一種基于站點(diǎn)的安全網(wǎng)關(guān)聯(lián)動(dòng)裝置,安全網(wǎng)關(guān)聯(lián)動(dòng)為主動(dòng)獲取方式,則所述裝置包括URL分類服務(wù)器和安全網(wǎng)關(guān);
URL分類服務(wù)器還包括:
請求信息接收模塊,用于接收安全網(wǎng)關(guān)發(fā)送的站點(diǎn)信息查詢;
URL信息收集模塊,用于收集URL信息,并將收集的所述URL信息保存在URL信息庫內(nèi);
站點(diǎn)信息匹配模塊,用于在URL信息庫內(nèi)查詢與站點(diǎn)信息查詢消息相匹配的站點(diǎn)信息,并將查詢到的站點(diǎn)信息發(fā)送給安全網(wǎng)關(guān);
URL信息收集模塊,當(dāng)站點(diǎn)信息匹配模塊在URL信息庫內(nèi)沒有查詢到與站點(diǎn)信息查詢消息相匹配的站點(diǎn)信息時(shí),還用于收集與站點(diǎn)信息查詢消息相匹配站點(diǎn)信息,并將收集的站點(diǎn)信息發(fā)送安全網(wǎng)關(guān);
站點(diǎn)信息回應(yīng)模塊,用于將站點(diǎn)信息匹配模塊查詢到的查詢結(jié)果發(fā)送給安全網(wǎng)關(guān);
安全網(wǎng)關(guān)還包括:
站點(diǎn)信息查詢模塊,用于向URL分類服務(wù)器發(fā)送站點(diǎn)信息查詢消息;
站點(diǎn)信息接收模塊,用于接收站點(diǎn)信息回應(yīng)模塊發(fā)送的查詢結(jié)果;
URL算法生成模塊,用于根據(jù)所述站點(diǎn)信息的優(yōu)先級生成URL匹配算法;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于漢柏科技有限公司,未經(jīng)漢柏科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310213328.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種移動(dòng)通信站點(diǎn)規(guī)劃方法及系統(tǒng)
- 空鐵運(yùn)輸系統(tǒng)
- 多運(yùn)營商站點(diǎn)規(guī)劃方法及裝置
- 一種隨機(jī)接入方法及站點(diǎn)
- 一種公交過需站點(diǎn)的真實(shí)OD的分析方法
- 用于生成物聯(lián)網(wǎng)系統(tǒng)中的站點(diǎn)的配置文件的方法及裝置
- 基于大數(shù)據(jù)分析的配送站點(diǎn)建設(shè)系統(tǒng)及方法
- 一種公交中途站點(diǎn)名稱生成方法及裝置
- 一種公交站點(diǎn)名稱生成方法及裝置
- 一種基于大數(shù)據(jù)分析的配送站點(diǎn)建設(shè)方法
- 安全網(wǎng)關(guān)集群防病毒的方法及系統(tǒng)
- 基于域名的網(wǎng)絡(luò)防護(hù)方法及系統(tǒng)
- 用于安全網(wǎng)關(guān)管理員的身份認(rèn)證方法和裝置
- 網(wǎng)關(guān)自動(dòng)防御病毒系統(tǒng)
- 一種分布式近威脅源攻擊阻斷方法及其裝置
- 一種管理安全證書的方法、裝置、設(shè)備及計(jì)算機(jī)存儲介質(zhì)
- 基于服務(wù)的架構(gòu)(SBA)中的安全協(xié)商
- 基于安全網(wǎng)關(guān)的通信方法、系統(tǒng)及設(shè)備
- 一種計(jì)算機(jī)網(wǎng)絡(luò)信息安全控制裝置
- 一種信息安全檢測裝置
- 一種火災(zāi)報(bào)警的聯(lián)動(dòng)控制方法及系統(tǒng)
- 一種電動(dòng)聯(lián)動(dòng)切換裝置
- 聯(lián)動(dòng)門及聯(lián)動(dòng)門系統(tǒng)
- 一種基于智能家居系統(tǒng)的二級聯(lián)動(dòng)控制系統(tǒng)及方法
- 一種智能家居系統(tǒng)聯(lián)動(dòng)回路的處理方法和裝置
- 一種四向固定聯(lián)動(dòng)夾具
- 一種基于智能家居系統(tǒng)的聯(lián)動(dòng)系統(tǒng)
- 聯(lián)動(dòng)組件以及聯(lián)動(dòng)裝置
- 一種智能設(shè)備的聯(lián)動(dòng)控制方法、裝置、設(shè)備和存儲介質(zhì)
- 一種聯(lián)動(dòng)控制方法、裝置及聯(lián)動(dòng)中間件





