[發明專利]一種內置于網絡設備中的安全防護裝置及防護方法有效
| 申請號: | 201610993189.8 | 申請日: | 2016-11-11 |
| 公開(公告)號: | CN106603493B | 公開(公告)日: | 2020-04-24 |
| 發明(設計)人: | 劉佳男;李柏松 | 申請(專利權)人: | 北京安天網絡安全技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100080 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 置于 網絡設備 中的 安全 防護 裝置 方法 | ||
1.一種內置于網絡設備中的安全防護裝置,其特征在于,包括:初始態、配置模塊、鎖死態、檢查態和處置態;
所述初始態,用于提取并記錄網絡設備出廠前的環境信息,包括:文件信息、服務信息、進程信息或者網絡信息;
所述配置模塊,用于在網絡設備出廠前配置防護規則,包括:設備升級地址表或者可連入地址表;
所述鎖死態,在網絡設備出廠時開啟,用于禁止對網絡設備的任何操作;
所述檢查態,用于在鎖死態開啟后實時檢查網絡設備的環境信息,并與出廠前的環境信息對比,若存在異常情況則調用處置態進行處置;
所述處置態,用于當檢查態發現異常情況后對異常情況進行處置操作。
2.如權利要求1所述的安全防護裝置,其特征在于,所述初始態,具體用于:提取并記錄網絡設備出廠前的環境信息,并對所述環境信息進行加密記錄。
3.如權利要求1所述的安全防護裝置,其特征在于,所述處置態,具體用于:當檢查態發現異常文件信息,則隔離或者刪除相關文件;當檢查態發現異常服務信息,則禁止或刪除相關服務項;當檢查態發現異常進程信息,則禁止相關進程啟動;或者,當檢查態發現異常網絡信息,則阻斷相關網絡連接。
4.如權利要求1-3任一所述的安全防護裝置,其特征在于,還包括:若網絡設備要進行正常的升級操作則關閉鎖死態,當升級操作完成后則開啟鎖死態。
5.如權利要求1-3任一所述的安全防護裝置,其特征在于,還包括:在網絡設備上為所述鎖死態配置可控開關。
6.一種基于權利要求1所述的安全防護裝置的安全防護方法,其特征在于,包括:
利用安全防護裝置的初始態提取并記錄網絡設備出廠前的環境信息,包括:文件信息、服務信息、進程信息或者網絡信息;
在網絡設備出廠前利用配置模塊配置防護規則,包括:設備升級地址表或者可連入地址表;
在網絡設備出廠時開啟所述鎖死態來禁止對網絡設備的任何操作;
在鎖死態開啟后利用所述檢查態實時檢查網絡設備的環境信息,并與出廠前的環境信息對比,若存在異常情況則調用處置態進行處置。
7.如權利要求6所述的安全防護方法,其特征在于,所述利用安全防護裝置的初始態提取并記錄網絡設備出廠前的環境信息,具體為:利用安全防護裝置的初始態提取并記錄網絡設備出廠前的環境信息,并對所述環境信息進行加密記錄。
8.如權利要求6所述的安全防護方法,其特征在于,所述若存在異常情況則調用處置態進行處置,具體為:當檢查態發現異常文件信息,則隔離或者刪除相關文件;當檢查態發現異常服務信息,則禁止或刪除相關服務項;當檢查態發現異常進程信息,則禁止相關進程啟動;或者,當檢查態發現異常網絡信息,則阻斷相關網絡連接。
9.如權利要求6-8任一所述的安全防護方法,其特征在于,還包括:若網絡設備要進行正常的升級操作則關閉鎖死態,當升級操作完成后則開啟鎖死態。
10.如權利要求6-8任一所述的安全防護方法,其特征在于,還包括:在網絡設備上為所述鎖死態配置可控開關。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安天網絡安全技術有限公司,未經北京安天網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610993189.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種認證方法和裝置
- 下一篇:一種數據處理方法及基站





