[發(fā)明專(zhuān)利]一種網(wǎng)關(guān)以及基于網(wǎng)關(guān)的文件訪問(wèn)控制方法有效
| 申請(qǐng)?zhí)枺?/td> | 201810355802.2 | 申請(qǐng)日: | 2018-04-19 |
| 公開(kāi)(公告)號(hào): | CN108540480B | 公開(kāi)(公告)日: | 2021-01-08 |
| 發(fā)明(設(shè)計(jì))人: | 胡波;于運(yùn)濤;石韜;王曄 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中電和瑞科技有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京安信方達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11262 | 代理人: | 解婷婷;栗若木 |
| 地址: | 100083 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)關(guān) 以及 基于 文件 訪問(wèn) 控制 方法 | ||
本發(fā)明公開(kāi)了一種網(wǎng)關(guān)以及基于網(wǎng)關(guān)的文件訪問(wèn)控制方法,能夠解決任意文件穿越網(wǎng)關(guān)邊界時(shí),存在巨大的安全隱患的問(wèn)題。所述方法包括網(wǎng)關(guān)接收待轉(zhuǎn)發(fā)的包含傳輸文件的報(bào)文;深度解析所述包含傳輸文件的報(bào)文,獲取訪問(wèn)控制元素,獲取的訪問(wèn)控制元素包括所述傳輸文件的第一文件類(lèi)型和第二文件類(lèi)型;將獲取的訪問(wèn)控制元素與預(yù)設(shè)訪問(wèn)控制策略進(jìn)行匹配,根據(jù)匹配結(jié)果,執(zhí)行控制策略中對(duì)應(yīng)的動(dòng)作。能夠有效控制內(nèi)網(wǎng)的文件泄露和木馬、敏感信息的傳輸,為內(nèi)網(wǎng)增加一層安全壁壘。
技術(shù)領(lǐng)域
本發(fā)明涉及安全防護(hù)領(lǐng)域,尤指一種網(wǎng)關(guān)以及基于網(wǎng)關(guān)的文件訪問(wèn)控制方法。
背景技術(shù)
目前的應(yīng)用防火墻主要用來(lái)做常規(guī)的基于會(huì)話(huà)的訪問(wèn)控制和探測(cè)不同的攻擊行為,但都缺少對(duì)文件傳輸安全性的控制。在現(xiàn)實(shí)的攻防對(duì)抗越來(lái)越激烈的態(tài)勢(shì)下,整體防御、深度防御的安全理念逐漸深入人心。
網(wǎng)關(guān)作為安全防護(hù)的安全邊界,允許任意文件穿越網(wǎng)關(guān)邊界,存在著巨大的安全隱患,主要有兩點(diǎn):一是文件泄露,內(nèi)網(wǎng)機(jī)密文件毫無(wú)覺(jué)察的傳出外網(wǎng);二是內(nèi)網(wǎng)系統(tǒng)漏洞被黑客利用,向內(nèi)網(wǎng)傳輸和植入木馬等文件。
發(fā)明內(nèi)容
為了解決上述技術(shù)問(wèn)題,本發(fā)明提供了一種網(wǎng)關(guān)以及基于網(wǎng)關(guān)的文件訪問(wèn)控制方法,能夠解決任意文件穿越網(wǎng)關(guān)邊界,存在的巨大的安全隱患的問(wèn)題。
為了達(dá)到本發(fā)明目的,本發(fā)明提供了一種基于網(wǎng)關(guān)的文件訪問(wèn)控制方法,包括:
網(wǎng)關(guān)接收待轉(zhuǎn)發(fā)的包含傳輸文件的報(bào)文;
深度解析所述包含傳輸文件的報(bào)文,獲取訪問(wèn)控制元素,獲取的訪問(wèn)控制元素包括所述傳輸文件的第一文件類(lèi)型和第二文件類(lèi)型;
將獲取的訪問(wèn)控制元素與預(yù)設(shè)訪問(wèn)控制策略進(jìn)行匹配,根據(jù)匹配結(jié)果,執(zhí)行控制策略中對(duì)應(yīng)的動(dòng)作。
進(jìn)一步地,所述深度解析所述包含傳輸文件的報(bào)文,獲取訪問(wèn)控制元素,包括:
解析所述報(bào)文的傳輸協(xié)議,獲得文件名,從文件名中獲取所述傳輸文件的第一文件類(lèi)型;以及
使用文件類(lèi)型識(shí)別器解析報(bào)文,根據(jù)傳輸文件內(nèi)容獲取所述傳輸文件的第二文件類(lèi)型。
進(jìn)一步地,所述獲取的訪問(wèn)控制元素還包括以下元素中的一種或多種:源IP、目的IP、主文件名;
當(dāng)所述訪問(wèn)控制元素包括源IP和/或目的IP時(shí),所述深度解析所述包含傳輸文件的報(bào)文,獲取訪問(wèn)控制元素,包括:解析所述報(bào)文的IP信息,獲取所述報(bào)文的源IP和/或目的IP;
當(dāng)所述訪問(wèn)控制元素包括主文件名時(shí),所述深度解析所述包含傳輸文件的報(bào)文,獲取訪問(wèn)控制元素,包括:解析所述報(bào)文的傳輸協(xié)議,獲得文件名,從所述文件名中獲取所述傳輸文件的主文件名。
進(jìn)一步地,所述方法還包括:
根據(jù)所述報(bào)文的傳輸方向確定對(duì)應(yīng)的預(yù)設(shè)訪問(wèn)控制策略。
進(jìn)一步地,所述將獲取的訪問(wèn)控制元素與預(yù)設(shè)訪問(wèn)控制策略進(jìn)行匹配,包括:
判斷所述第一文件類(lèi)型、第二文件類(lèi)型與訪問(wèn)控制策略中的第三文件類(lèi)型三者匹配時(shí),得到匹配的匹配結(jié)果;判斷所述第一文件類(lèi)型、第二文件類(lèi)型和第三文件類(lèi)型中,只要任意兩者不匹配,得到不匹配的匹配結(jié)果。
為了達(dá)到本發(fā)明目的,本發(fā)明還提供了一種網(wǎng)關(guān),包括接收模塊、解析模塊和匹配模塊,其中:
所述接收模塊,用于接收待轉(zhuǎn)發(fā)的包含傳輸文件的報(bào)文;
所述解析模塊,用于深度解析所述接收模塊接收的所述包含傳輸文件的報(bào)文,獲取訪問(wèn)控制元素,獲取的訪問(wèn)控制元素包括第一文件類(lèi)型和第二文件類(lèi)型;
所述匹配模塊,用于將獲取的訪問(wèn)控制元素與預(yù)設(shè)訪問(wèn)控制策略進(jìn)行匹配,根據(jù)匹配結(jié)果,執(zhí)行控制策略中對(duì)應(yīng)的動(dòng)作。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中電和瑞科技有限公司,未經(jīng)中電和瑞科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810355802.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 基于MEGACO協(xié)議的信令代理實(shí)現(xiàn)方法
- 一種基站系統(tǒng)中的網(wǎng)關(guān)選擇方法及裝置
- 數(shù)據(jù)網(wǎng)關(guān)負(fù)載處理方法、設(shè)備及系統(tǒng)
- 網(wǎng)關(guān)、網(wǎng)關(guān)熱備份系統(tǒng)及方法
- 一種網(wǎng)關(guān)代理設(shè)置及控制方法
- 基于能力特征的網(wǎng)關(guān)管控方法及裝置
- 一種環(huán)網(wǎng)自愈的方法和裝置
- Lora網(wǎng)關(guān)控制方法及Lora通信系統(tǒng)
- 流量調(diào)度方法及裝置
- 網(wǎng)關(guān)數(shù)據(jù)的遷移方法、裝置、智能網(wǎng)關(guān)設(shè)備及存儲(chǔ)介質(zhì)
- 接收裝置以及接收方法、以及程序
- 凈水濾芯以及凈水裝置、以及洗漱臺(tái)
- 隱匿檢索系統(tǒng)以及公開(kāi)參數(shù)生成裝置以及加密裝置以及用戶(hù)秘密密鑰生成裝置以及查詢(xún)發(fā)布裝置以及檢索裝置以及計(jì)算機(jī)程序以及隱匿檢索方法以及公開(kāi)參數(shù)生成方法以及加密方法以及用戶(hù)秘密密鑰生成方法以及查詢(xún)發(fā)布方法以及檢索方法
- 編碼方法以及裝置、解碼方法以及裝置
- 編碼方法以及裝置、解碼方法以及裝置
- 圖片顯示方法以及裝置以及移動(dòng)終端
- ENB以及UEUL發(fā)送以及接收的方法
- X射線探測(cè)方法以及裝置以及系統(tǒng)
- 圖書(shū)信息錄入方法以及系統(tǒng)以及書(shū)架
- 護(hù)耳器以及口罩以及眼鏡





