[發明專利]網絡流量攔截方法、系統、裝置、計算機設備和存儲介質在審
| 申請號: | 202010058918.7 | 申請日: | 2020-01-19 |
| 公開(公告)號: | CN111245858A | 公開(公告)日: | 2020-06-05 |
| 發明(設計)人: | 劉號召;毛紹嶸;王風玲;吳凱迪;潘浩 | 申請(專利權)人: | 世紀龍信息網絡有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 廣州華進聯合專利商標代理有限公司 44224 | 代理人: | 馮右明 |
| 地址: | 510630 廣東省廣州市天河*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡流量 攔截 方法 系統 裝置 計算機 設備 存儲 介質 | ||
本申請涉及一種網絡流量攔截方法、系統、裝置、計算機設備和存儲介質。通過獲取需要對網絡設備進行訪問的流量中的采用TCP/IP協議傳輸的數據包,還可以獲取該數據包中的源IP地址,再可以利用共享內存通信機制訪問預設的共享內存,從共享內存中獲取針對網絡設備的已認證IP地址,再可以根據源IP地址和上述針對網絡設備的已認證IP地址,確定是否攔截上述流量。相較于傳統的通過網橋部署方式和旁掛部署方式,本方案通過將流量中采用TCP/IP協議傳輸的數據包中的源IP地址與共享內存中存儲的針對網絡設備的認證用戶的已認證IP地址進行對比,可以確定是否攔截上述流量,實現更直接地攔截不符合條件的流量,提高了攔截網絡流量的效率。
技術領域
本申請涉及網絡安全技術領域,特別是涉及一種網絡流量攔截方法、系統、裝置、計算機設備和存儲介質。
背景技術
隨著互聯網通信技術的發展,計算機設備之間的網絡通信越來越頻繁,網絡安全對于用戶也越來越重要,維護網絡安全包括抵御網絡外部的安全威脅和網絡內部的安全威脅。其中,抵御網絡外部安全威脅通常通過在網關級別和網絡邊界等方面進行防御,網絡安全設備大致集中于機房或網絡入口處,在這些設備的嚴密監控下,來自網絡外部的安全威脅大大減小,相反,如何抵御來自網絡內部的計算機客戶端的安全威脅是更為重要的問題,而要抵御網絡內部的安全威脅需要對網絡流量進行監控。
傳統的對網絡流量進行監控攔截的方法通常是通過網橋部署或旁掛部署方式對網絡流量進行攔截,其中,網橋部署方式直接將設備放在網絡出口作為網關使用;而旁掛部署的方式下的設備僅對網絡流量進行統計、掃描或記錄,然而這兩種方式下的網絡流量攔截效率都比較低。
因此,傳統的網絡流量攔截方法存在攔截效率不高的缺陷。
發明內容
基于此,有必要針對上述技術問題,提供一種能夠提高監控效率的網絡流量攔截方法、系統、裝置、計算機設備和存儲介質。
一種網絡流量攔截方法,應用于攔截器,所述攔截器與交換機連接,所述方法包括:
獲取需要對網絡設備進行訪問的流量中的采用TCP/IP協議傳輸的數據包;
獲取所述數據包中的源IP地址;
利用共享內存通信機制訪問預設的共享內存,從所述共享內存中獲取針對所述網絡設備的已認證IP地址;所述共享內存中存儲有針對所述網絡設備的多個認證用戶的已認證IP地址;
根據所述源IP地址和所述針對所述網絡設備的已認證IP地址,確定是否攔截所述流量。
在一個實施例中,所述獲取需要對網絡設備進行訪問的流量中的采用TCP/IP協議傳輸的數據包,包括:
通過所述攔截器的數據平臺開發套件接口,從所述交換機中接收需要對網絡設備進行訪問的流量中的TCP流量;所述交換機通過預設網絡通信協議從應用層轉發得到需要對網絡設備進行訪問的流量;
從所述需要對網絡設備進行訪問的流量中的TCP流量中獲取所述采用TCP/IP協議傳輸的數據包。
在一個實施例中,根據所述源IP地址和所述針對所述網絡設備的已認證IP地址,確定是否攔截所述流量,包括:
判斷所述源IP地址與所述針對所述網絡設備的已認證IP地址是否一致,得到判斷結果;
當所述判斷結果為一致時,確定不攔截所述流量;
當所述判斷結果為不一致時,確定攔截所述流量。
在一個實施例中,確定不攔截所述流量之后,包括:
釋放所述數據包,以使所述流量對所述對網絡設備進行訪問。
在一個實施例中,所述確定攔截所述流量之后,包括:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于世紀龍信息網絡有限責任公司,未經世紀龍信息網絡有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010058918.7/2.html,轉載請聲明來源鉆瓜專利網。





