[發(fā)明專(zhuān)利]一種基于防火墻系統(tǒng)的安全隔離方法在審
| 申請(qǐng)?zhí)枺?/td> | 201810282827.4 | 申請(qǐng)日: | 2018-04-02 |
| 公開(kāi)(公告)號(hào): | CN108540467A | 公開(kāi)(公告)日: | 2018-09-14 |
| 發(fā)明(設(shè)計(jì))人: | 余敬龍 | 申請(qǐng)(專(zhuān)利權(quán))人: | 廣東能龍教育股份有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 廣州嘉權(quán)專(zhuān)利商標(biāo)事務(wù)所有限公司 44205 | 代理人: | 李旭亮 |
| 地址: | 528403 廣東省中山市*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 訪問(wèn)行為 內(nèi)網(wǎng)用戶 外網(wǎng)用戶 用戶代理 申請(qǐng) 防火墻系統(tǒng) 訪問(wèn)服務(wù)器 安全隔離 防火墻 分配 安全檢測(cè) 惡意攻擊 防御功能 用戶申請(qǐng) 傳統(tǒng)的 私密性 判定 病毒 隔離 漏洞 訪問(wèn) 安全 | ||
本發(fā)明公開(kāi)了一種基于防火墻系統(tǒng)的安全隔離方法,包括用戶申請(qǐng)?jiān)L問(wèn)服務(wù)器,該用戶分為外網(wǎng)用戶和內(nèi)網(wǎng)用戶;分配用戶代理,對(duì)申請(qǐng)?jiān)L問(wèn)服務(wù)器的外網(wǎng)用戶進(jìn)行分配用戶代理;申請(qǐng)?jiān)L問(wèn)行為判定,對(duì)用戶的申請(qǐng)?jiān)L問(wèn)行為進(jìn)行防火墻安全檢測(cè),判斷訪問(wèn)行為是否存在漏洞、帶有病毒或者惡意攻擊行為,若是則隔離并拒絕申請(qǐng)?jiān)L問(wèn)行為,若否則允許申請(qǐng)?jiān)L問(wèn)行為。本發(fā)明將內(nèi)網(wǎng)用戶和外網(wǎng)用戶進(jìn)行區(qū)分,通過(guò)對(duì)外網(wǎng)用戶進(jìn)行分配用戶代理以對(duì)外來(lái)的訪問(wèn)進(jìn)行限制,使系統(tǒng)更加有保障和安全,同時(shí)提高了內(nèi)網(wǎng)用戶的私密性和安全性,防御功能比傳統(tǒng)的防火墻更強(qiáng)。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)領(lǐng)域,特別是一種基于防火墻系統(tǒng)的安全隔離方法。
背景技術(shù)
傳統(tǒng)的防火墻外網(wǎng)用戶訪問(wèn)都是通過(guò)真實(shí)的地址進(jìn)行對(duì)服務(wù)器上的操作,這樣外網(wǎng)用戶將得到很多不必要的權(quán)限,例如用戶可以進(jìn)行對(duì)服務(wù)器的漏洞掃描,數(shù)據(jù)庫(kù)注入等操作,從而增加服務(wù)器的安全風(fēng)險(xiǎn)。
發(fā)明內(nèi)容
為解決上述技術(shù)問(wèn)題,本發(fā)明的目的是提供一種基于防火墻系統(tǒng)的安全隔離方法。
本發(fā)明采用的技術(shù)方案是:
一種基于防火墻系統(tǒng)的安全隔離方法,包括:
用戶申請(qǐng)?jiān)L問(wèn)服務(wù)器,該用戶分為外網(wǎng)用戶和內(nèi)網(wǎng)用戶;
分配用戶代理,對(duì)申請(qǐng)?jiān)L問(wèn)服務(wù)器的外網(wǎng)用戶進(jìn)行分配用戶代理;
申請(qǐng)?jiān)L問(wèn)行為判定,對(duì)用戶的申請(qǐng)?jiān)L問(wèn)行為進(jìn)行防火墻安全檢測(cè),判斷訪問(wèn)行為是否存在漏洞、帶有病毒或者惡意攻擊行為,若是則隔離并拒絕申請(qǐng)?jiān)L問(wèn)行為,若否則允許申請(qǐng)?jiān)L問(wèn)行為。
所述防火墻安全檢測(cè)包括防火墻策略設(shè)置、URL分析或數(shù)據(jù)包分析。
本發(fā)明還包括監(jiān)控用戶操作行為,判斷用戶操作行為是否出現(xiàn)異常,若是則隔離并拒絕申請(qǐng)?jiān)L問(wèn)行為。
本發(fā)明還包括用戶操作行為出現(xiàn)異常時(shí),向管理人員發(fā)送警報(bào)以提醒管理人員。
本發(fā)明還包括將用戶信息及其操作行為記錄到日志文件中。
本發(fā)明的有益效果:
本發(fā)明將內(nèi)網(wǎng)用戶和外網(wǎng)用戶進(jìn)行區(qū)分,通過(guò)對(duì)外網(wǎng)用戶進(jìn)行分配用戶代理以對(duì)外來(lái)的訪問(wèn)進(jìn)行限制,使系統(tǒng)更加有保障和安全,同時(shí)提高了內(nèi)網(wǎng)用戶的私密性和安全性,防御功能比傳統(tǒng)的防火墻更強(qiáng)。
附圖說(shuō)明
下面結(jié)合附圖對(duì)本發(fā)明的具體實(shí)施方式做進(jìn)一步的說(shuō)明。
圖1是本發(fā)明的原理框圖。
具體實(shí)施方式
如圖1所示,一種基于防火墻系統(tǒng)的安全隔離方法,包括用戶申請(qǐng)?jiān)L問(wèn)服務(wù)器,該用戶分為外網(wǎng)用戶和內(nèi)網(wǎng)用戶;
分配用戶代理,對(duì)申請(qǐng)?jiān)L問(wèn)服務(wù)器的外網(wǎng)用戶進(jìn)行分配用戶代理;
申請(qǐng)?jiān)L問(wèn)行為判定,對(duì)用戶的申請(qǐng)?jiān)L問(wèn)行為進(jìn)行防火墻安全檢測(cè),判斷訪問(wèn)行為是否存在漏洞、帶有病毒或者惡意攻擊行為,若是則隔離并拒絕申請(qǐng)?jiān)L問(wèn)行為,若否則允許申請(qǐng)?jiān)L問(wèn)行為。
本發(fā)明將內(nèi)網(wǎng)用戶和外網(wǎng)用戶進(jìn)行區(qū)分,通過(guò)對(duì)外網(wǎng)用戶進(jìn)行分配用戶代理以對(duì)外來(lái)的訪問(wèn)進(jìn)行限制,使系統(tǒng)更加有保障和安全,同時(shí)外網(wǎng)用戶和內(nèi)網(wǎng)用戶相互隔離,即外網(wǎng)用戶之間可以相互訪問(wèn),內(nèi)網(wǎng)用戶之間可以相互訪問(wèn),但是外網(wǎng)用戶和內(nèi)網(wǎng)用戶之間不能相互訪問(wèn),因此提高了內(nèi)網(wǎng)用戶的私密性和安全性,防御功能比傳統(tǒng)的防火墻更強(qiáng)。
所述防火墻安全檢測(cè)包括防火墻策略設(shè)置、URL分析或數(shù)據(jù)包分析。
本發(fā)明還包括監(jiān)控用戶操作行為,判斷用戶操作行為是否出現(xiàn)異常,若是則隔離并拒絕申請(qǐng)?jiān)L問(wèn)行為以保證整個(gè)網(wǎng)絡(luò)環(huán)境的安全。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于廣東能龍教育股份有限公司,未經(jīng)廣東能龍教育股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810282827.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 基于主體訪問(wèn)行為的信任量化方法
- 數(shù)據(jù)處理方法及裝置和訪問(wèn)頻次信息處理方法及裝置
- 一種安全訪問(wèn)方法及系統(tǒng)
- 基于行為模型對(duì)訪問(wèn)數(shù)據(jù)庫(kù)行為進(jìn)行識(shí)別的方法、設(shè)備和系統(tǒng)
- 一種訪問(wèn)控制方法、裝置和系統(tǒng)
- 終端訪問(wèn)行為的識(shí)別方法及裝置
- 訪問(wèn)行為特征模型建立方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 可信策略學(xué)習(xí)方法及裝置、可信安全管理平臺(tái)
- 訪問(wèn)行為路徑分析方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 行為識(shí)別方法和裝置、存儲(chǔ)介質(zhì)及電子設(shè)備
- 管理用戶上網(wǎng)行為的方法、客戶端、服務(wù)器和系統(tǒng)
- 一種面向廣域網(wǎng)絡(luò)的對(duì)等通信與文件傳輸方法
- 一種控制用戶網(wǎng)內(nèi)網(wǎng)外權(quán)限的系統(tǒng)及方法
- 用于安全網(wǎng)絡(luò)的用戶管控方法及系統(tǒng)
- 基于VPDN接入內(nèi)網(wǎng)的系統(tǒng)及其方法
- 一種新型配線架結(jié)構(gòu)
- 一種內(nèi)網(wǎng)用戶的異常外發(fā)行為檢測(cè)方法及裝置
- 一種多層內(nèi)網(wǎng)穿透方法、系統(tǒng)及介質(zhì)
- 一種數(shù)據(jù)系統(tǒng)配置保障裝置和數(shù)據(jù)系統(tǒng)配置防御方法
- 實(shí)現(xiàn)內(nèi)網(wǎng)信息安全的網(wǎng)絡(luò)安全隔離裝置
- 移動(dòng)電信系統(tǒng)中的計(jì)費(fèi)控制
- 實(shí)現(xiàn)外網(wǎng)用戶與局域網(wǎng)用戶即時(shí)通信的方法及系統(tǒng)
- 互動(dòng)演播室的用戶信息管理方法
- 訪問(wèn)外網(wǎng)數(shù)據(jù)的方法、車(chē)載多媒體終端及其內(nèi)核Netfilter模塊
- 一種解決內(nèi)外網(wǎng)重復(fù)登錄的方法、裝置及系統(tǒng)
- 一種新型配線架結(jié)構(gòu)
- 隔離網(wǎng)關(guān)
- 內(nèi)外網(wǎng)用戶的網(wǎng)絡(luò)通信方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 常溫循環(huán)冷熱聯(lián)供型熱力外網(wǎng)結(jié)構(gòu)
- 網(wǎng)絡(luò)隔離方法、裝置、系統(tǒng)、服務(wù)端和可讀存儲(chǔ)介質(zhì)
- 基于分解策略的網(wǎng)格資源分配方法
- 在與網(wǎng)際協(xié)議承載斷開(kāi)時(shí)維持網(wǎng)際協(xié)議多媒體子系統(tǒng)注冊(cè)
- 總線系統(tǒng)
- 應(yīng)用登錄方法、裝置以及用戶設(shè)備
- 一種瀏覽器用戶代理識(shí)別方法、系統(tǒng)及裝置
- 一種用戶代理字段信息處理方法和系統(tǒng)
- 一種面向復(fù)雜用戶需求的代理節(jié)點(diǎn)創(chuàng)建方法、代理服務(wù)方法和系統(tǒng)
- 用于利用在線服務(wù)執(zhí)行用戶指令的交互框架
- 基于SIP協(xié)議的通信方法及裝置
- 用戶代理信息的處理方法、裝置、存儲(chǔ)介質(zhì)及終端





