[發(fā)明專利]一種云網(wǎng)絡(luò)安全處理方法、設(shè)備和計算機存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 201810940352.3 | 申請日: | 2018-08-17 |
| 公開(公告)號: | CN110839007B | 公開(公告)日: | 2022-09-13 |
| 發(fā)明(設(shè)計)人: | 張曉光;唐華斌 | 申請(專利權(quán))人: | 中國移動通信有限公司研究院;中國移動通信集團有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/10 |
| 代理公司: | 北京派特恩知識產(chǎn)權(quán)代理有限公司 11270 | 代理人: | 王姍姍;張穎玲 |
| 地址: | 100053 北*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò)安全 處理 方法 設(shè)備 計算機 存儲 介質(zhì) | ||
本發(fā)明實施例公開了一種云網(wǎng)絡(luò)安全處理方法、設(shè)備和計算機存儲介質(zhì)。所述方法包括:識別接收的數(shù)據(jù),確定所述數(shù)據(jù)的類型;基于所述數(shù)據(jù)的類型確定對應(yīng)的安全策略,基于所述安全策略進行安全處理。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體涉及一種云網(wǎng)絡(luò)安全處理方法、設(shè)備和計算機存儲介質(zhì)。
背景技術(shù)
典型數(shù)據(jù)中心的安全方案,是在核心交換機和網(wǎng)絡(luò)出口部署防火墻進行安全防護,這種處理方案,將網(wǎng)絡(luò)的安全處理集中放置容易形成瓶頸,影響網(wǎng)絡(luò)通信效率。在云平臺里面,分布式安全處理方案,比如在各個計算節(jié)點上進行安全處理,雖然解決了集中處理帶來的瓶頸問題,但過于分散的網(wǎng)絡(luò)安全部署處理,增加了平臺故障點,增加了網(wǎng)絡(luò)路徑,也一定程度影響了網(wǎng)絡(luò)通信的效率。
發(fā)明內(nèi)容
為解決現(xiàn)有存在的技術(shù)問題,本發(fā)明實施例提供了一種云網(wǎng)絡(luò)安全處理方法、設(shè)備和計算機存儲介質(zhì)。
為達到上述目的,本發(fā)明實施例的技術(shù)方案是這樣實現(xiàn)的:
第一方面,本發(fā)明實施例提供了一種云網(wǎng)絡(luò)安全處理方法,所述方法包括:
識別接收的數(shù)據(jù),確定所述數(shù)據(jù)的類型;
基于所述數(shù)據(jù)的類型確定對應(yīng)的安全策略,基于所述安全策略進行安全處理。
上述方案中,所述識別接收的數(shù)據(jù),確定所述數(shù)據(jù)的類型,包括:
識別接收的數(shù)據(jù),獲得所述數(shù)據(jù)攜帶的第一標識,基于所述標識確定所述數(shù)據(jù)的類型。
上述方案中,所述基于所述數(shù)據(jù)的類型確定對應(yīng)的安全策略之前,所述方法還包括:
獲得安全策略信息;所述安全策略信息包括對應(yīng)于業(yè)務(wù)平面的第一安全策略信息、對應(yīng)于存儲平面的第二安全策略信息和對應(yīng)于控制平面的第三安全策略信息;其中,
所述第一安全策略信息包括至少一組業(yè)務(wù)分類、所述業(yè)務(wù)分類對應(yīng)的安全策略以及所述業(yè)務(wù)分類對應(yīng)的標識;其中,不同的業(yè)務(wù)分類對應(yīng)不同的標識;
所述第二安全策略信息包括:至少一組存儲網(wǎng)絡(luò)類型、所述存儲網(wǎng)絡(luò)類型對應(yīng)的安全策略以及所述存儲網(wǎng)絡(luò)類型對應(yīng)的標識;
所述第三安全策略信息包括:至少一組管理網(wǎng)絡(luò)、所述管理網(wǎng)絡(luò)對應(yīng)的安全策略以及所述管理網(wǎng)絡(luò)對應(yīng)的標識。
上述方案中,所述獲得所述數(shù)據(jù)攜帶的第一標識,基于所述標識確定所述數(shù)據(jù)的類型,包括:
基于所述數(shù)據(jù)攜帶的第一標識確定所述數(shù)據(jù)屬于業(yè)務(wù)平面數(shù)據(jù)、存儲平面數(shù)據(jù)或控制平面數(shù)據(jù),獲得第一結(jié)果;
所述基于所述數(shù)據(jù)的類型確定對應(yīng)的安全策略,包括:基于所述第一結(jié)果從所述第一安全策略信息、所述第二安全策略信息或所述第三安全策略信息中獲得與所述第一標識對應(yīng)的安全策略。
上述方案中,所述方法還包括:
獲得流量調(diào)度信息;所述流量調(diào)度信息包括至少一組業(yè)務(wù)分類、所述業(yè)務(wù)分類對應(yīng)的流量;
所述基于所述安全策略進行安全處理,包括:基于所述安全策略以及所述業(yè)務(wù)分類對應(yīng)的流量進行安全處理。
第二方面,本發(fā)明實施例還提供了一種云網(wǎng)絡(luò)安全處理方法,所述方法包括:
根據(jù)數(shù)據(jù)的類型配置對應(yīng)的安全策略,生成安全策略信息;
發(fā)送所述安全策略信息至至少一個接入交換機。
上述方案中,所述安全策略信息包括對應(yīng)于業(yè)務(wù)平面的第一安全策略信息、對應(yīng)于存儲平面的第二安全策略信息和對應(yīng)于控制平面的第三安全策略信息;其中,
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國移動通信有限公司研究院;中國移動通信集團有限公司,未經(jīng)中國移動通信有限公司研究院;中國移動通信集團有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810940352.3/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種計算機網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢預(yù)測系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種計算機網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





