[發明專利]一種安全規則的合并方法以及智能設備在審
| 申請號: | 201611131225.6 | 申請日: | 2016-12-09 |
| 公開(公告)號: | CN106603524A | 公開(公告)日: | 2017-04-26 |
| 發明(設計)人: | 柴亞琴 | 申請(專利權)人: | 浙江宇視科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京鑫媛睿博知識產權代理有限公司11297 | 代理人: | 龔家驊 |
| 地址: | 310051 浙江省杭州市濱*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 規則 合并 方法 以及 智能 設備 | ||
1.一種安全規則的合并方法,其特征在于,應用于包含網絡防火墻的智能設備中,所述方法至少包括:
在預設的時間周期開始時,獲取所述網絡防火墻的待處理安全規則,并根據所述網絡防火墻的待處理安全規則的應對措施對所述網絡防火墻的待處理安全規則進行類別劃分,以使每個所述類別中的待處理安全規則的應對措施相同;
根據所述類別中的待處理安全規則的地址信息對所述類別中的待處理安全規則進行子類別劃分,以使所述子類別中的待處理安全規則的源地址或目標地址連續;
將所述子類別中所有的待處理安全規則合并為一條特征安全規則。
2.如權利要求1所述的方法,其特征在于,在所述將所述子類別中的待處理安全規則合并為特征安全規則之后,所述方法還包括:
分別獲取各所述特征安全規則命中的流量的信息;
按照各所述特征安全規則命中的流量的量值由大到小對各所述特征安全規則進行排序;
按照所述排序的順序依次將各所述特征安全規則與所述網絡防火墻接收到的報文相匹配。
3.如權利要求1所述的方法,其特征在于,所述根據所述網絡防火墻的待處理安全規則的應對措施對所述網絡防火墻的待處理安全規則進行類別劃分,具體包括:
分別獲取所述網絡防火墻的待處理安全規則的應對措施;
將所述網絡防火墻中具有相同應對措施的待處理安全規則劃分到同一所述類別中。
4.如權利要求3所述的方法,其特征在于,所述根據所述類別中的待處理安全規則的地址信息對所述類別中的待處理安全規則進行子類別劃分,具體包括:
分別獲取所述類別中的待處理安全規則的地址信息;
將所述類別中源地址或者目的地址連續的待處理安全規則劃分到同一所述子類別中。
5.如權利要求1-4任一項所述的方法,其特征在于,在所述時間周期開始之前,所述方法還包括:
接收用戶輸入的周期設定信息;
根據所述周期設定信息對所述時間周期進行設定。
6.一種智能設備,其特征在于,所述智能設備包含網絡防火墻,所述智能設備至少包括:
第一分類模塊,在預設的時間周期開始時,獲取所述網絡防火墻的待處理安全規則,并根據所述網絡防火墻的待處理安全規則的應對措施對所述網絡防火墻的待處理安全規則進行類別劃分,以使每個所述類別中的待處理安全規則的應對措施相同;
第二分類模塊,根據所述類別中的待處理安全規則的地址信息對所述類別中的待處理安全規則進行子類別劃分,以使所述子類別中的待處理安全規則的源地址或目標地址連續;
合并模塊,將所述子類別中所有的待處理安全規則合并為一條特征安全規則。
7.如權利要求6所述的智能設備,其特征在于,所述智能設備還包括:
獲取模塊,分別獲取各所述特征安全規則命中的流量的信息;
排序模塊,按照各所述特征安全規則命中的流量的量值由大到小對各所述特征安全規則進行排序;
匹配模塊,按照所述排序的順序依次將各所述特征安全規則與所述網絡防火墻接收到的報文相匹配。
8.如權利要求6所述的智能設備,其特征在于,所述第一分類模塊具體用于:
分別獲取所述網絡防火墻的待處理安全規則的應對措施;
將所述網絡防火墻中具有相同應對措施的待處理安全規則劃分到同一所述類別中。
9.如權利要求8所述的智能設備,其特征在于,所述第二分類模塊具體用于:
分別獲取所述類別中的待處理安全規則的地址信息;
將所述類別中源地址或者目的地址連續的待處理安全規則劃分到同一所述子類別中。
10.如權利要求6-9任一項所述的智能設備,其特征在于,所述智能設備還包括:
接收模塊,接收用戶輸入的周期設定信息;
設定模塊,根據所述周期設定信息對所述時間周期進行設定。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江宇視科技有限公司,未經浙江宇視科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611131225.6/1.html,轉載請聲明來源鉆瓜專利網。





