日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種安全規則的合并方法以及智能設備在審

專利信息
申請號: 201611131225.6 申請日: 2016-12-09
公開(公告)號: CN106603524A 公開(公告)日: 2017-04-26
發明(設計)人: 柴亞琴 申請(專利權)人: 浙江宇視科技有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京鑫媛睿博知識產權代理有限公司11297 代理人: 龔家驊
地址: 310051 浙江省杭州市濱*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 安全 規則 合并 方法 以及 智能 設備
【說明書】:

技術領域

發明涉及通信技術領域,特別涉及一種安全規則的合并方法,同時本申請還特別涉及一種智能設備。

背景技術

網絡防火墻(Firewall),也稱網絡防護墻,是一種位于內部網絡與外部網絡之間的網絡安全系統。一項信息安全的防護系統,依照特定的安全規則,允許或是限制傳輸的數據通過。

網絡防火墻在做信息包過濾決定時,有一套遵循的安全規則,這些安全規則存儲在專用的信息包過濾表中,而這些表集成在Linux內核中。在信息包過濾表中,安全規則被分組放在信息包過濾表的鏈(chain)中。信息包過濾系統是一款功能強大的工具,可用于添加、編輯和移除安全規則,安全規則可以控制是否允許其他設備連接本設備的端口,允許哪些IP或網段訪問本設備等。

安全規則包含屬性和應對措施。屬性包括地址信息和規則細節。地址信息是指數據包的源地址和目標地址信息,其中,源地址用來描述數據包的來源,其可以是某單個設備的地址,也可以為一系列地址的集合;目標地址,類似于源地址,用來描述數據包的目的地。規則細節是指規則的詳細信息,用以描述數據包的詳細特征。應對措施是指當數據包(報文)的信息和源地址、目標地址、規則細節匹配時,應該實行的應對措施。具體的,包括阻止數據包通過,允許數據包通過,允許但是向用戶發送警告等。

網絡防火墻在進行規則匹配時,是在規則列表中從頭到尾依次進行匹配。此方法的處理效率低下,在規則列表中的規則較多時,難以及時地尋找到匹配的規則。

為了加快網絡防火墻匹配安全規則的速度,現有技術中的方法有以下的兩種:

(1)方法一、基于安全規則沖突的分析與簡化,對無用的規則項自動刪除。當規則之間有包含、被包含、相交、沖突等關系時,對規則進行整理與簡化。(2)方法二、使用多維模型和快速搜索的方法,提高防火墻匹配安全規則的性能。

發明人在實現本申請的過程中,發現現有技術中加快防火墻匹配規則的速度的方法至少存在以下的問題:

(1)對于方法一,大部分安全規則之間不存在包含、被包含、相交、沖突的關系。因此,該方法只能對少數的安全規則進行合并簡化,對規則數目減少的程度有限。

(2)對于方法二,該方法的本質是對查找算法進行改進,提高查找的速度。然而該方法不會減少安全規則的數量,在安全規則的數量較多時,還是存在查找速度慢的問題。

可見,如何有效的減少安全規則的數量,進而加快匹配安全規則的速度,提高防火墻的性能,成為本領域技術人員亟待解決的技術問題。

發明內容

本申請提出一種安全規則的合并方法,用以減少防火墻系統中安全規則的數量,進而加快匹配安全規則的速度,提高防火墻的性能,所述方法應用于包含網絡防火墻的智能設備中,所述方法至少包括:

在預設的時間周期開始時,獲取所述網絡防火墻的待處理安全規則,并根據所述網絡防火墻的待處理安全規則的應對措施對所述網絡防火墻的待處理安全規則進行類別劃分,以使每個所述類別中的待處理安全規則的應對措施相同;

根據所述類別中的待處理安全規則的地址信息對所述類別中的待處理安全規則進行子類別劃分,以使所述子類別中的待處理安全規則的源地址或目標地址連續;

將所述子類別中所有的待處理安全規則合并為一條特征安全規則。

優選地,在所述將所述子類別中的待處理安全規則合并為特征安全規則之后,所述方法還包括:

分別獲取各所述特征安全規則命中的流量的信息;

按照各所述特征安全規則命中的流量的量值由大到小對各所述特征安全規則進行排序;

按照所述排序的順序依次將各所述特征安全規則與所述網絡防火墻接收到的報文相匹配。

優選地,所述根據所述網絡防火墻的待處理安全規則的應對措施對所述網絡防火墻的待處理安全規則進行類別劃分,具體包括:

分別獲取所述網絡防火墻的待處理安全規則的應對措施;

將所述網絡防火墻中具有相同應對措施的待處理安全規則劃分到同一所述類別中。

優選地,所述根據所述類別中的待處理安全規則的地址信息對所述類別中的待處理安全規則進行子類別劃分,具體包括:

分別獲取所述類別中的待處理安全規則的地址信息;

將所述類別中源地址或者目的地址連續的待處理安全規則劃分到同一所述子類別中。

優選地,在所述時間周期開始之前,所述方法還包括:

接收用戶輸入的周期設定信息;

根據所述周期設定信息對所述時間周期進行設定。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江宇視科技有限公司,未經浙江宇視科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201611131225.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91片在线观看| 久久国产精品欧美| 日本一区二区欧美| 综合在线一区| 久久er精品视频| 99热久久精品免费精品| 国产无套精品久久久久久| 精品国产91久久久| 欧美日韩九区| 午夜影院黄色片| 国产精品久久久久久久综合| 日韩一区二区福利视频| 国产精品v欧美精品v日韩精品v | 精品91av| 国产精品国产三级国产专区55| 国产91清纯白嫩初高中在线观看| 国产91九色在线播放| 欧美日韩一区二区三区在线播放| 国产亚洲另类久久久精品| 欧美一级久久精品| 亚洲无人区码一码二码三码| 十八无遮挡| 亚洲精品日本久久一区二区三区 | 国产88在线观看入口| 国产人成看黄久久久久久久久| 视频一区二区中文字幕| 91精品国产综合久久福利软件| xxxx18hd护士hd护士| 久久免费精品国产| 91国偷自产一区二区介绍| 国产欧美久久一区二区三区| 久久国产精品久久| 久久激情图片| 少妇**毛片| 欧美激情视频一区二区三区| 国产1区2| 19videosex性欧美69| 亚洲欧洲另类精品久久综合| 素人av在线| 久久国产精品免费视频| 国产91热爆ts人妖系列| 少妇久久精品一区二区夜夜嗨 | 亚洲欧美日韩国产综合精品二区| 激情欧美日韩| 麻豆天堂网| 综合久久一区| 在线观看欧美日韩国产| 一级午夜影院| 国产99网站| 麻豆国产一区二区| 午夜a电影| 性色av色香蕉一区二区三区| 日韩精品免费播放| 国产亚洲综合一区二区| 日本一区午夜艳熟免费| 午夜av男人的天堂| 亚洲无人区码一码二码三码| 欧美精品第一区| 99国产精品99久久久久久粉嫩| 在线国产精品一区| 国产91在线播放| 久久午夜鲁丝片午夜精品| 日本黄页在线观看| 亚洲免费精品一区二区| 午夜免费一级片| 国产精品久久亚洲7777| 狠狠色噜狠狠狠狠| 色妞www精品视频| 国产精品久久久久99| 99热一区二区| 日韩精品一区在线观看| 日本道欧美一区二区aaaa| 午夜激情影院| 国产精品suv一区二区6| 国产精品综合一区二区三区| 国产乱子一区二区| 日日夜夜亚洲精品| 精品久久久影院| 国产91清纯白嫩初高中在线观看 | 欧美精品五区| 97人人揉人人捏人人添| 欧美精品一区二区三区视频|