[發明專利]一種實現軟件定義安全的安全架構系統及安全控制器有效
| 申請號: | 201410305940.1 | 申請日: | 2014-06-30 |
| 公開(公告)號: | CN104125214B | 公開(公告)日: | 2017-07-28 |
| 發明(設計)人: | 裘曉峰;劉文懋;趙糧;陳鵬程;文旭濤;高騰;何新新;任秋崢 | 申請(專利權)人: | 北京郵電大學;北京神州綠盟信息安全科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京國昊天誠知識產權代理有限公司11315 | 代理人: | 許志勇,王中 |
| 地址: | 100876 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 實現 軟件 定義 安全 架構 系統 控制器 | ||
1.一種安全控制器,其特征在于,包含有:
管理模塊,其提供至少一安全設備或至少一安全應用進行注冊;
流輪詢模塊,其輪詢一網絡控制器獲取數據流;
流監視模塊,其根據觸發條件檢測該數據流;以及
事件調度模塊,其根據觸發條件的檢測結果生成一執行策略事件;
該管理模塊包含:
設備管理模塊,其提供該至少一安全設備進行注冊;以及
應用管理模塊,其提供該至少一安全應用進行注冊;
其中,該事件調度模塊根據注冊過的安全設備生成一設備事件,且該事件調度模塊根據注冊過的安全應用生成一應用事件;
其中,根據注冊過的安全應用發出的一訂閱請求,該事件調度模塊通過該應用管理模塊將檢測過的數據流發送至該注冊過的安全應用。
2.根據權利要求1所述的安全控制器,其特征在于,更包含一策略解析模塊,其解析該應用管理模塊接收到的策略,策略解析模塊根據該事件調度模塊的執行策略事件生成相對應的執行指令,其中該應用管理模塊接收到的該策略是由發出訂閱請求的安全應用發出的策略。
3.根據權利要求2所述的安全控制器,其特征在于,更包含一指令推送模塊,其將該策略解析模塊生成的執行指令推送至該網絡控制器。
4.根據權利要求1所述的安全控制器,其特征在于,更包含一設備庫,其連接到該設備管理模塊,該設備庫記錄注冊過的安全設備。
5.根據權利要求1所述的安全控制器,其特征在于,更包含一應用庫,其連接到該應用管理模塊,該應用庫記錄注冊過的安全應用。
6.根據權利要求1所述的安全控制器,其特征在于,更包含一流數據庫,其連接到該流輪詢模塊,該流數據庫記錄該流輪詢模塊所檢測的數據流。
7.根據權利要求1所述的安全控制器,其特征在于,該設備管理模塊根據觸發條件的檢測結果調度注冊過的安全設備。
8.一種安全架構系統,其特征在于,包含有:
至少一安全應用;
至少一安全設備;
一安全控制器代理;
一網絡控制器;以及
安全控制器,其包含有:
一管理模塊,其提供該至少一安全設備或該至少一安全應用進行注冊;
一流輪詢模塊,其輪詢一網絡控制器獲取數據流;
一流監視模塊,其根據觸發條件檢測該數據流;以及
一事件調度模塊,其根據觸發條件的檢測結果生成一執行策略事件;
其中,該安全控制器分別連接該安全應用及該安全設備,并通過該安全控制器代理連接該網絡控制器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京郵電大學;北京神州綠盟信息安全科技股份有限公司,未經北京郵電大學;北京神州綠盟信息安全科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410305940.1/1.html,轉載請聲明來源鉆瓜專利網。





