[發明專利]一種安全通信方法及系統有效
| 申請號: | 201710708227.5 | 申請日: | 2017-08-17 |
| 公開(公告)號: | CN107395619B | 公開(公告)日: | 2020-03-17 |
| 發明(設計)人: | 杜光東 | 申請(專利權)人: | 深圳市盛路物聯通訊技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/02 |
| 代理公司: | 北京輕創知識產權代理有限公司 11212 | 代理人: | 楊立 |
| 地址: | 518000 廣東省深*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 通信 方法 系統 | ||
1.一種安全通信方法,其特征在于,包括以下步驟:
過濾網關建立與匯聚單元通信的加密通信通道;
所述過濾網關接收數據包,還原出所述數據包的應用層數據內容;
所述過濾網關根據預設的內容過濾規則對所述應用層數據內容進行處理,過濾掉所述應用層數據內容不符合所述內容過濾規則的數據包;
所述過濾網關將未被過濾的數據包通過所述加密通信通道發送給所述匯聚單元;
其中,所述過濾網關接收數據包,還原出所述數據包的應用層數據內容具體包括:
所述過濾網關接收數據包,提取所述數據包中的目標IP地址、目標端口、源IP地址、源端口和傳輸層協議號,并根據所述目標IP地址、所述目標端口、所述源IP地址、所述源端口和所述傳輸層協議號計算所述數據包的哈希值;
所述過濾網關將所述哈希值與預設的數據表中的哈希值進行匹配,當匹配到相同的哈希值時,過濾掉所述數據包;當未匹配到相同的哈希值時,還原出所述數據包的應用層數據內容。
2.根據權利要求1所述的安全通信方法,其特征在于,所述過濾掉所述應用層數據內容不符合所述內容過濾規則的數據包之后,還包括:
所述過濾網關將所述哈希值存儲在所述數據表中;
所述過濾網關對所述數據表中哈希值的匹配次數進行監控,當在預設時間間隔內檢測到匹配成功次數超過預設次數的哈希值時,向預設接收端發送疑似網絡攻擊的提示消息。
3.根據權利要求1或2所述的安全通信方法,其特征在于,所述根據預設的內容過濾規則對所述應用層數據內容進行處理,過濾掉所述應用層數據內容不符合所述內容過濾規則的數據包具體包括:
根據所述內容過濾規則對所述應用層數據內容進行關鍵詞檢測,當檢測到預設的關鍵詞時,過濾掉所述應用層數據內容包含所述關鍵詞的數據包。
4.根據權利要求3所述的安全通信方法,其特征在于,所述當檢測到預設的關鍵詞時,則過濾掉所述數據包還包括:
當檢測到預設的關鍵詞時,記錄所述關鍵詞;
當所述應用層數據內容全部檢測完畢后,根據預設的語義分析算法,依次對全部所述關鍵詞進行處理,提取各所述關鍵詞之前的一個緊鄰的第一字符;
判斷所述第一字符是否能與所述關鍵詞組合成新的詞組,當結果為是時,提取所述關鍵詞之后的一個緊鄰的第二字符;
判斷所述關鍵詞是否能與所述第二字符組合成新的詞組,當結果為是時,則所述關鍵詞為誤判關鍵詞;
當全部所述關鍵詞處理完畢后,從記錄的全部所述關鍵詞中去除所述誤判關鍵詞,并將篩選完畢后剩下關鍵詞作為待過濾關鍵詞;
當所述待過濾關鍵詞的數量大于預設數量時,過濾掉所述數據包。
5.一種安全通信系統,其特征在于,包括:過濾網關和匯聚單元,所述過濾網關具體包括:
通信單元,用于建立與匯聚單元通信的加密通信通道;
處理單元,用于接收數據包,還原出所述數據包的應用層數據內容;
過濾單元,用于根據預設的內容過濾規則對所述應用層數據內容進行處理,過濾掉所述應用層數據內容不符合所述內容過濾規則的數據包;
所述通信單元還用于將未被過濾的數據包通過所述加密通信通道發送給所述匯聚單元;
其中,所述處理單元具體用于接收數據包,并提取所述數據包中的目標IP地址、目標端口、源IP地址、源端口和傳輸層協議號,并根據所述目標IP地址、所述目標端口、所述源IP地址、所述源端口和所述傳輸層協議號計算所述數據包的哈希值,并將所述哈希值與預設的數據表中的哈希值進行匹配,當匹配到相同的哈希值時,過濾掉所述數據包;當未匹配到相同的哈希值時,還原出所述數據包的應用層數據內容。
6.根據權利要求5所述的安全通信系統,其特征在于,所述過濾單元還用于將所述哈希值存儲在所述數據表中,并對所述數據表中哈希值的匹配次數進行監控,當在預設時間間隔內檢測到匹配成功次數超過預設次數的哈希值時,向預設接收端發送疑似網絡攻擊的提示消息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市盛路物聯通訊技術有限公司,未經深圳市盛路物聯通訊技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710708227.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:網站信息驗證系統及方法
- 下一篇:一種基于隨機字節映射的網絡傳輸加密解密方法





