[發明專利]云數據安全防護方法和裝置在審
| 申請號: | 201711450369.2 | 申請日: | 2017-12-27 |
| 公開(公告)號: | CN107864166A | 公開(公告)日: | 2018-03-30 |
| 發明(設計)人: | 牛宇斌;梁鑫;張鵬飛 | 申請(專利權)人: | 北京星河星云信息技術有限公司;北京星河世界集團有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京弘權知識產權代理事務所(普通合伙)11363 | 代理人: | 逯長明,許偉群 |
| 地址: | 100084 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據 安全 防護 方法 裝置 | ||
技術領域
本申請涉及網絡完全防護技術領域,尤其涉及一種云數據安全防護方法和裝置。
背景技術
云服務器是一種處理能力可彈性伸縮的計算服務。其中,私有云服務器是只允許部分用戶訪問的云服務器,公有云服務器是所有用戶均可訪問的云服務器(有時需要滿足一定條件才可訪問)。隨著云服務的發展,用戶對網絡安全防護的要求越來越高。若云服務器無法識別某些病毒時,終端將得不到安全保護,從而可能會丟失重要數據,給用戶造成損失。因此,如何進一步提高終端安全是當今一大難題。
在網絡安全場景中,私有云通過在三層路由設備中部署網絡功能虛擬化(Network Function Virtualization,NFV)技術的安全服務,從而對用戶的流量進行過濾。NFV技術時在三層路由設備部署相應的軟件設備,從而對通過該三冊路由設備的所有流量進行過濾。但是,目前NFV技術提供的安全功能,雖然靈活性上能滿足需求,但是對于病毒過濾的性能和針對不同用戶的個性化過濾需求還不能得到滿足。
發明內容
為了解決上述技術問題,本申請具體實施例提供一種云數據安全防護方法和裝置,從而根據云服務上租戶的需求,靈活的對不同租戶實現安全防護,保證租戶流量的網絡安全。
本申請是通過如下方式實現的:
第一方面,本申請具體實施例提供一種云數據安全服務方法,該方法包括:
安全服務設備獲取租戶發送的安全防護請求,安全防護請求包括租戶的標識信息;
安全服務設備根據安全防護請求中包括的租戶的標識信息,確定該租戶的網段地址;
安全服務設備根據安全防護請求向三層網絡設備發送配置指令,配置指令用于指示三層網絡設備將網段地址的流量向安全防護設備發送,配置指令包括租戶的網段地址。
在一個可能的設計中,該方法還包括:
安全服務設備根據安全防護請求向安全防護設備發送配置指令,配置指令用于指示安全防護設備將指定網段地址的流量經過過濾后向三層網絡設備發送,配置指令包括指定的網段地址。
在一個可能的設計中,安全服務設備獲取租戶發送的安全防護請求前,該方法還包括:
安全服務設備向三層網絡設備發送第一數據轉發配置指令,第一數據轉發配置指令包括安全防護設備的標識,第一數據轉發配置指令用于指示三層網絡設備將指定網段地址的流量向安全防護設備發送以及對指定安全防護設備發送的流量進行接收。
在一個可能的設計中,第一數據轉發配置指令還包括驗證信息,驗證信息用于使三層網絡設備確定驗證信息與三層網絡設備對應時根據第一數據轉發配置指令執行。
在一個可能的設計中,安全服務設備獲取租戶發送的安全防護請求前,該方法還包括:
安全服務設備向安全防護設備發送第二數據轉發配置指令,第二數據轉發配置指令包括三層網絡設備的標識和向三層網絡設備發送消息的接口,第二數據轉發配置指令用于指定安全防護設備將過濾后的流量通過指定的接口號向指定地址的三層網絡設備發送。
第二方面,本申請具體實施例提供一種云數據安全防護方法,該方法包括:
安全防護設備獲取安全服務設備發送的配置指令,配置指令包括指定的網段地址;
安全防護設備根據配置指令對指定網段地址的流量進行過濾;
安全防護設備根據配置指令將經過過濾的流量向三層網絡設備發送。
在一個可能的設計中,安全防護設備獲取安全服務設備發送的配置指令前,該方法還包括:
安全防護設備獲取第二數據轉發配置指令,第二數據轉發配置指令包括三層網絡設備的標識、接收三層網絡設備發送的流量的接口和向三層網絡設備發送消息的接口;
安全防護設備執行第二數據轉發配置指令,執行第二數據轉發配置指令包括對指定網段地址的流量進行過濾并將過濾后的流量通過接口向三層網絡設備發送。
在一個可能的設計中,安全防護設備執行第二數據轉發配置指令前,該方法還包括:
安全防護設備為租戶配置相應的用戶名和密碼,使租戶根據該用戶名和密碼登錄到安全防護設備并對該安全防護設備中對租戶對應的網段地址的流量進行過濾時過濾規則進行配置;
安全防護設備根據配置指令對指定網段地址的流量進行過濾,具體包括:根據流量中包括的網段地址對應的租戶配置的過濾規則對流量進行過濾。
第三方面,本申請具體實施例提供一種云數據安全服務裝置,包括:
獲取單元,用于獲取租戶發送的安全防護請求,安全防護請求包括租戶的標識信息;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京星河星云信息技術有限公司;北京星河世界集團有限公司,未經北京星河星云信息技術有限公司;北京星河世界集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711450369.2/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





