[發明專利]一種網絡節點自學習的安全過濾方法及裝置有效
| 申請號: | 202010412198.X | 申請日: | 2020-05-15 |
| 公開(公告)號: | CN111695148B | 公開(公告)日: | 2023-07-04 |
| 發明(設計)人: | 王真震;許志峰;韓劍鋒 | 申請(專利權)人: | 浙江信網真科技股份有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;H04N21/258;H04N21/472 |
| 代理公司: | 杭州君度專利代理事務所(特殊普通合伙) 33240 | 代理人: | 楊天嬌 |
| 地址: | 310051 浙江省杭州市*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 節點 自學習 安全 過濾 方法 裝置 | ||
1.一種網絡節點自學習的安全過濾方法,應用于網絡節點,其特征在于,所述網絡節點自學習的安全過濾方法,包括:
網絡節點獲取業務終端的數據屬性信息,在發現所述數據屬性信息滿足優化條件時,根據所述優化條件生成對應的控制表項,刪除業務終端原來的控制表項;
網絡節點將所述優化條件發送給業務管理服務器,以便業務管理服務器判斷業務終端的數據轉發是否滿足所述優化條件,在滿足時不向網絡節點發送白名單增減信息,否則向網絡節點發送白名單增減信息;
其中,所述網絡節點獲取業務終端的數據屬性信息,在發現所述數據屬性信息滿足優化條件時,根據所述優化條件生成對應的控制表項,包括:
網絡節點獲取業務終端的數據屬性信息,在發現業務終端的數據轉發周期為T,每次轉發數據的時長為固定第一時長時,判斷滿足優化條件,則按照所述周期T生成關于所述業務終端的控制表項,所述控制表項允許所述業務終端的數據通過,每次生成的所述控制表項在所述第一時長結束后刪除。
2.根據權利要求1所述的網絡節點自學習的安全過濾方法,其特征在于,所述網絡節點獲取業務終端的數據屬性信息,在所述數據屬性信息滿足優化條件時,根據所述優化條件生成對應的控制表項,包括:
網絡節點獲取業務終端的數據屬性信息,判斷轉發業務終端的數據的物理端口是否是安全端口;
在判斷所述物理端口是安全端口后,判斷滿足優化條件,設置對應所述物理端口的控制表項,允許從所述物理端口轉發的數據通過,并刪除轉發端口為所述物理端口的其他控制表項。
3.根據權利要求2所述的網絡節點自學習的安全過濾方法,其特征在于,所述判斷所述物理端口是否是安全端口,包括:
網絡節點在發現所述物理端口轉發的數據的屬性信息在預設的時間內固定,則判斷該物理端口是安全端口。
4.根據權利要求1所述的網絡節點自學習的安全過濾方法,其特征在于,所述網絡節點自學習的安全過濾方法,還包括:
網絡節點在接收到業務管理服務器下發的白名單增減信息后,刪除根據所述優化條件生成對應的控制表項,按照白名單增減信息重新生成控制表項。
5.一種網絡節點自學習的安全過濾裝置,應用于網絡節點,其特征在于,所述網絡節點自學習的安全過濾裝置,包括:
自學習模塊,用于獲取業務終端的數據屬性信息,在發現所述數據屬性信息滿足優化條件時,根據所述優化條件生成對應的控制表項,刪除業務終端原來的控制表項;
交互模塊,用于將所述優化條件發送給業務管理服務器,以便業務管理服務器判斷業務終端的數據轉發是否滿足所述優化條件,在滿足時不向網絡節點發送白名單增減信息,否則向網絡節點發送白名單增減信息;
其中,所述自學習模塊獲取業務終端的數據屬性信息,在發現所述數據屬性信息滿足優化條件時,根據所述優化條件生成對應的控制表項,執行如下操作:
獲取業務終端的數據屬性信息,在發現業務終端的數據轉發周期為T,每次轉發數據的時長為固定第一時長時,判斷滿足優化條件,則按照所述周期T生成關于所述業務終端的控制表項,所述控制表項允許所述業務終端的數據通過,每次生成的所述控制表項在所述第一時長結束后刪除。
6.根據權利要求5所述的網絡節點自學習的安全過濾裝置,其特征在于,所述自學習模塊獲取業務終端的數據屬性信息,在所述數據屬性信息滿足優化條件時,根據所述優化條件生成對應的控制表項,執行如下操作:
獲取業務終端的數據屬性信息,判斷轉發業務終端的數據的物理端口是否是安全端口;
在判斷所述物理端口是安全端口后,判斷滿足優化條件,設置對應所述物理端口的控制表項,允許從所述物理端口轉發的數據通過,并刪除轉發端口為所述物理端口的其他控制表項。
7.根據權利要求6所述的網絡節點自學習的安全過濾裝置,其特征在于,所述判斷所述物理端口是否是安全端口,包括:
網絡節點在發現所述物理端口轉發的數據的屬性信息在預設的時間內固定,則判斷該物理端口是安全端口。
8.根據權利要求5所述的網絡節點自學習的安全過濾裝置,其特征在于,所述交互模塊,還用于執行如下操作:
在接收到業務管理服務器下發的白名單增減信息后,刪除根據所述優化條件生成對應的控制表項,按照白名單增減信息重新生成控制表項。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江信網真科技股份有限公司,未經浙江信網真科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010412198.X/1.html,轉載請聲明來源鉆瓜專利網。





