[發(fā)明專利]由防火墻設(shè)備執(zhí)行的訪問(wèn)控制方法、裝置、設(shè)備以及介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202010427565.3 | 申請(qǐng)日: | 2020-05-19 |
| 公開(kāi)(公告)號(hào): | CN113691488A | 公開(kāi)(公告)日: | 2021-11-23 |
| 發(fā)明(設(shè)計(jì))人: | 左文建;武安祥;鄧濤 | 申請(qǐng)(專利權(quán))人: | 奇安信科技集團(tuán)股份有限公司;網(wǎng)神信息技術(shù)(北京)股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 中科專利商標(biāo)代理有限責(zé)任公司 11021 | 代理人: | 王江選 |
| 地址: | 100088 北京市西城區(qū)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 防火墻 設(shè)備 執(zhí)行 訪問(wèn) 控制 方法 裝置 以及 介質(zhì) | ||
本公開(kāi)提供了一種由防火墻設(shè)備執(zhí)行的訪問(wèn)控制方法,包括:接收第一電子設(shè)備用于訪問(wèn)第二電子設(shè)備的訪問(wèn)數(shù)據(jù);基于防火墻設(shè)備的訪問(wèn)控制規(guī)則處理訪問(wèn)數(shù)據(jù),得到處理結(jié)果;以及基于處理結(jié)果,確定是否允許第一電子設(shè)備訪問(wèn)第二電子設(shè)備;其中,訪問(wèn)控制規(guī)則是基于以下方式獲得的:獲取配置輸入數(shù)據(jù),其中,配置輸入數(shù)據(jù)包括防火墻設(shè)備的設(shè)備標(biāo)識(shí);基于設(shè)備標(biāo)識(shí)處理配置輸入數(shù)據(jù),得到目標(biāo)配置數(shù)據(jù);以及將目標(biāo)配置數(shù)據(jù)發(fā)送至防火墻設(shè)備,以便于防火墻設(shè)備基于目標(biāo)配置數(shù)據(jù)配置訪問(wèn)控制規(guī)則。本公開(kāi)還提供了一種訪問(wèn)控制裝置、一種計(jì)算設(shè)備、一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)以及一種計(jì)算機(jī)程序產(chǎn)品。
技術(shù)領(lǐng)域
本公開(kāi)涉及計(jì)算機(jī)技術(shù)領(lǐng)域,更具體地,涉及一種由防火墻設(shè)備執(zhí)行的訪問(wèn)控制方法、一種訪問(wèn)控制裝置、一種計(jì)算設(shè)備以及一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
背景技術(shù)
為了降低對(duì)防火墻設(shè)備的ACL(Access Control List,訪問(wèn)控制列表)規(guī)則的管理難度,各個(gè)防火墻設(shè)備的廠商對(duì)防火墻設(shè)備的ACL規(guī)則的配置方式進(jìn)行了定義,以便于用戶配置ACL規(guī)則。但是,不同廠商對(duì)配置方式的定義標(biāo)準(zhǔn)不一樣,導(dǎo)致用戶在配置不同防火墻設(shè)備的ACL規(guī)則時(shí)需要基于不同的配置方式進(jìn)行配置,導(dǎo)致配置效率較低,并且難以實(shí)現(xiàn)對(duì)不同防火墻設(shè)備的集中管理,導(dǎo)致防火墻設(shè)備的管理成本較高。
發(fā)明內(nèi)容
有鑒于此,本公開(kāi)提供了一種優(yōu)化的由防火墻設(shè)備執(zhí)行的訪問(wèn)控制方法、訪問(wèn)控制裝置、計(jì)算設(shè)備和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。
本公開(kāi)的一個(gè)方面提供了一種由防火墻設(shè)備執(zhí)行的訪問(wèn)控制方法,包括:接收第一電子設(shè)備用于訪問(wèn)第二電子設(shè)備的訪問(wèn)數(shù)據(jù),基于所述防火墻設(shè)備的訪問(wèn)控制規(guī)則處理所述訪問(wèn)數(shù)據(jù),得到處理結(jié)果,基于所述處理結(jié)果,確定是否允許所述第一電子設(shè)備訪問(wèn)所述第二電子設(shè)備。其中,所述訪問(wèn)控制規(guī)則是基于以下方式獲得的:獲取配置輸入數(shù)據(jù),其中,所述配置輸入數(shù)據(jù)包括所述防火墻設(shè)備的設(shè)備標(biāo)識(shí),基于所述設(shè)備標(biāo)識(shí)處理所述配置輸入數(shù)據(jù),得到目標(biāo)配置數(shù)據(jù),將所述目標(biāo)配置數(shù)據(jù)發(fā)送至所述防火墻設(shè)備,以便于所述防火墻設(shè)備基于所述目標(biāo)配置數(shù)據(jù)配置所述訪問(wèn)控制規(guī)則。
根據(jù)本公開(kāi)實(shí)施例,上述基于所述設(shè)備標(biāo)識(shí)處理所述配置輸入數(shù)據(jù),得到目標(biāo)配置數(shù)據(jù)包括:基于所述設(shè)備標(biāo)識(shí),確定所述防火墻設(shè)備處理數(shù)據(jù)的數(shù)據(jù)格式,基于所述數(shù)據(jù)格式處理所述配置輸入數(shù)據(jù),得到滿足所述數(shù)據(jù)格式的目標(biāo)配置數(shù)據(jù)。
根據(jù)本公開(kāi)實(shí)施例,上述訪問(wèn)控制規(guī)則包括允許所述訪問(wèn)數(shù)據(jù)通過(guò)的第一規(guī)則和/或禁止所述訪問(wèn)數(shù)據(jù)通過(guò)的第二規(guī)則。其中,基于所述防火墻設(shè)備的訪問(wèn)控制規(guī)則處理所述訪問(wèn)數(shù)據(jù),得到處理結(jié)果包括:響應(yīng)于確定所述訪問(wèn)數(shù)據(jù)滿足所述第一規(guī)則,得到允許所述訪問(wèn)數(shù)據(jù)通過(guò)的處理結(jié)果,響應(yīng)于確定所述訪問(wèn)數(shù)據(jù)滿足所述第二規(guī)則,得到禁止所述訪問(wèn)數(shù)據(jù)通過(guò)的處理結(jié)果。
根據(jù)本公開(kāi)實(shí)施例,上述訪問(wèn)控制規(guī)則被配置為樹(shù)型結(jié)構(gòu)數(shù)據(jù),所述樹(shù)型結(jié)構(gòu)數(shù)據(jù)包括:多個(gè)節(jié)點(diǎn),所述多個(gè)節(jié)點(diǎn)中的至少一個(gè)節(jié)點(diǎn)包括規(guī)則數(shù)據(jù),所述多個(gè)節(jié)點(diǎn)的路徑信息,其中,經(jīng)由所述路徑信息能夠訪問(wèn)所述多個(gè)節(jié)點(diǎn)。
根據(jù)本公開(kāi)實(shí)施例,上述基于所述設(shè)備標(biāo)識(shí)處理所述配置輸入數(shù)據(jù),得到目標(biāo)配置數(shù)據(jù)包括:確定所述配置輸入數(shù)據(jù)所針對(duì)的所述至少一個(gè)節(jié)點(diǎn)中的目標(biāo)節(jié)點(diǎn),基于所述路徑信息,訪問(wèn)所述目標(biāo)節(jié)點(diǎn),確定針對(duì)所述目標(biāo)節(jié)點(diǎn)的配置方式,基于所述配置方式和所述配置輸入數(shù)據(jù),配置所述目標(biāo)節(jié)點(diǎn)的規(guī)則數(shù)據(jù)以得到配置結(jié)果,基于所述設(shè)備標(biāo)識(shí)處理所述配置結(jié)果,得到目標(biāo)配置數(shù)據(jù)。
根據(jù)本公開(kāi)實(shí)施例,上述訪問(wèn)控制規(guī)則包括至少一條子規(guī)則。所述至少一條子規(guī)則中的任意一條子規(guī)則包括以下至少一個(gè)信息:安全域信息,與所述安全域信息對(duì)應(yīng)的安全域內(nèi)的用戶能夠通過(guò)所述第一電子設(shè)備訪問(wèn)所述第二電子設(shè)備,地址信息,所述第一電子設(shè)備能夠通過(guò)包括所述地址信息的網(wǎng)關(guān)設(shè)備訪問(wèn)所述第二電子設(shè)備,協(xié)議信息,所述訪問(wèn)數(shù)據(jù)的協(xié)議滿足所述協(xié)議信息的所述第一電子設(shè)備能夠訪問(wèn)所述第二電子設(shè)備,時(shí)間信息,所述訪問(wèn)數(shù)據(jù)的訪問(wèn)時(shí)間滿足所述時(shí)間信息的所述第一電子設(shè)備能夠訪問(wèn)所述第二電子設(shè)備。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于奇安信科技集團(tuán)股份有限公司;網(wǎng)神信息技術(shù)(北京)股份有限公司,未經(jīng)奇安信科技集團(tuán)股份有限公司;網(wǎng)神信息技術(shù)(北京)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010427565.3/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:一種精準(zhǔn)定位的高效率燙印機(jī)
- 下一篇:圖像白平衡處理方法
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 以注射方式執(zhí)行死刑的自動(dòng)執(zhí)行車的執(zhí)行床
- 過(guò)程執(zhí)行裝置、過(guò)程執(zhí)行方法以及過(guò)程執(zhí)行程序
- 用以執(zhí)行跳舞電子游戲的執(zhí)行系統(tǒng)及其執(zhí)行方法
- 策略執(zhí)行系統(tǒng)及其執(zhí)行方法
- 腳本執(zhí)行系統(tǒng)和腳本執(zhí)行方法
- 命令執(zhí)行設(shè)備、命令執(zhí)行系統(tǒng)、命令執(zhí)行方法以及命令執(zhí)行程序
- 程序執(zhí)行裝置、程序執(zhí)行系統(tǒng)以及程序執(zhí)行方法
- 處理執(zhí)行設(shè)備和由該處理執(zhí)行設(shè)備執(zhí)行的方法
- 有序任務(wù)的執(zhí)行方法、執(zhí)行裝置和執(zhí)行系統(tǒng)
- 執(zhí)行器(閥門執(zhí)行器)
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)





