[發明專利]一種數據攔截方法及裝置在審
| 申請號: | 201710485367.0 | 申請日: | 2017-06-23 |
| 公開(公告)號: | CN107317810A | 公開(公告)日: | 2017-11-03 |
| 發明(設計)人: | 張歡;戴鴻君;于治樓 | 申請(專利權)人: | 濟南浪潮高新科技投資發展有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 濟南信達專利事務所有限公司37100 | 代理人: | 李世喆 |
| 地址: | 250100 山東省濟南市*** | 國省代碼: | 山東;37 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 攔截 方法 裝置 | ||
技術領域
本發明涉及計算機技術領域,特別涉及一種數據攔截方法及裝置。
背景技術
防火墻是指隔離在本地網絡與外界網絡之間的一道執行控制策略的防御系統,其通過對所有進出網絡的數據流進行攔截處理,以實現網絡安全。
目前,基于Android(安卓系統)的原有配置文件,可以通過系統自帶防火墻以攔截數據。
但是,自帶防火墻的數據攔截規則不變更改,故現有實現方式的數據攔截效果較差。
發明內容
本發明提供了一種數據攔截方法及裝置,能夠保證數據攔截效果。
為了達到上述目的,本發明是通過如下技術方案實現的:
第一方面,本發明提供了一種數據攔截方法,確定設置有至少一個hook點的Netfilter框架;還包括:
利用所述Netfilter框架獲取外部發來的網絡數據包;
所述網絡數據包通過任一所述hook點時,均執行:利用預先設置好的該hook點對應的鏈表規則,對所述網絡數據包執行相應攔截處理。
進一步地,每一個所述hook點中均包括有nat、mangle、raw、filter、security這5個表中的任意一個或多個;
其中,所述nat、mangle、raw、filter、security這5個表中的任意一個表中,均包括有PRE_ROUTING、LOCAL_IN、FPRWARD、LOCAL_OUT和POST_ROUTING這5條鏈中的任意一條或多條;
其中,所述PRE_ROUTING、LOCAL_IN、FPRWARD、LOCAL_OUT和POST_ROUTING這5條鏈中的任意一條鏈中,均包括有至少一個iptables命令;
針對每一個所述hook點,由該hook點中包括的至少一個表及各表中包括的至少一個鏈,組成該hook點對應的鏈表規則。
進一步地,所述執行相應攔截處理包括:放回網絡協議棧并向上層遞交、經修改后放回網絡協議棧、丟棄中的任意一種。
進一步地,所述利用所述Netfilter框架獲取外部發來的網絡數據包,包括:在配置的安卓開發環境下,利用所述Netfilter框架獲取外部經有序廣播而發來的網絡數據包。
第二方面,本發明提供了一種數據攔截裝置,包括:
確定單元,用于確定設置有至少一個hook點的Netfilter框架;
獲取單元,用于利用所述Netfilter框架獲取外部發來的網絡數據包;
處理單元,用于所述網絡數據包通過任一所述hook點時,均執行:利用預先設置好的該hook點對應的鏈表規則,對所述網絡數據包執行相應攔截處理。
進一步地,每一個所述hook點中均包括有nat、mangle、raw、filter、security這5個表中的任意一個或多個;
其中,所述nat、mangle、raw、filter、security這5個表中的任意一個表中,均包括有PRE_ROUTING、LOCAL_IN、FPRWARD、LOCAL_OUT和POST_ROUTING這5條鏈中的任意一條或多條;
其中,所述PRE_ROUTING、LOCAL_IN、FPRWARD、LOCAL_OUT和POST_ROUTING這5條鏈中的任意一條鏈中,均包括有至少一個iptables命令;
針對每一個所述hook點,由該hook點中包括的至少一個表及各表中包括的至少一個鏈,組成該hook點對應的鏈表規則。
進一步地,所述處理單元,具體用于執行放回網絡協議棧并向上層遞交、經修改后放回網絡協議棧、丟棄中的任意一種。
進一步地,所述獲取單元,具體用于在配置的安卓開發環境下,利用所述Netfilter框架獲取外部經有序廣播而發來的網絡數據包。
第三方面,本發明提供了一種可讀介質,包括執行指令,當存儲控制器的處理器執行所述執行指令時,所述存儲控制器執行上述任一所述的數據攔截方法。
第四方面,本發明提供了一種存儲控制器,包括:處理器、存儲器和總線;
所述存儲器用于存儲執行指令,所述處理器與所述存儲器通過所述總線連接,當所述存儲控制器運行時,所述處理器執行所述存儲器存儲的所述執行指令,以使所述存儲控制器執行上述任一所述的數據攔截方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于濟南浪潮高新科技投資發展有限公司,未經濟南浪潮高新科技投資發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710485367.0/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





