[發明專利]一種基于可控數據流向的網絡安全監控系統及方法有效
| 申請號: | 202010475258.2 | 申請日: | 2020-05-29 |
| 公開(公告)號: | CN111835709B | 公開(公告)日: | 2022-11-04 |
| 發明(設計)人: | 詹晉川;李澤民;趙杰;蘆偉;張晉 | 申請(專利權)人: | 深圳市風云實業有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/145;H04L67/1095;H04L47/10 |
| 代理公司: | 北京正華智誠專利代理事務所(普通合伙) 11870 | 代理人: | 代維凡 |
| 地址: | 518057 廣東省深圳市福田區*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 可控 數據 流向 網絡安全 監控 系統 方法 | ||
1.一種基于可控數據流向的網絡安全監控系統,其特征在于,包括:
策略控制模塊,用于以流的五元組信息或者流固定偏移的值定義自定義流,并向數據收發模塊下發自定義流的控制策略,同時向各個數據處理模塊下發數據流的處理策略;
數據處理模塊,用于接收所述策略控制模塊下發的數據流的處理策略和數據收發模塊發送的數據流,所述數據處理模塊包括至少一個相互對立的可擴展模塊,每個模塊用于解析私有以太頭并接收所述策略控制模塊下發的數據流的處理策略,根據數據處理策略對數據流進行處理并發送至數據收發模塊;
數據收發模塊,用于接收所述策略控制模塊下發的自定義流的控制策略,形成基于流的控制策略規則池,并且接收數據流,通過五元組或者數據偏移將數據流與控制策略規則池中對應的自定義流進行匹配,根據自定義流的控制策略為數據流填充私有以太頭并將數據流分發至對應的數據處理模塊,在為數據流填充的私有以太頭中的路徑信息填充流的分發路徑。
2.根據權利要求1所述的基于可控數據流向的網絡安全監控系統,其特征在于,所述數據處理模塊和數據收發模塊分別與策略控制模塊進行TCP連接,且數據處理模塊和數據收發模塊分別與策略控制模塊保持雙向保活。
3.根據權利要求2所述的基于可控數據流向的網絡安全監控系統,其特征在于,所述策略控制模塊接收到數據處理模塊和數據收發模塊TCP連接后,分別向數據處理模塊和數據收發模塊同步相應的策略。
4.一種應用如權利要求1所述系統的基于可控數據流向的網絡安全監控方法,其特征在于,包括以下步驟:
S1、利用數據接收模塊接收數據流;
S2、將數據流與基于流的控制策略規則池中對應的自定義流進行匹配;
S3、根據匹配的自定義流的控制策略為數據流填充私有以太頭;
S4、判斷私有以太頭中是否存在路徑信息;若存在,則進行下一步驟;否則轉發數據流;
S5、根據私有以太頭中的路徑信息將數據流分發至對應的數據處理模塊;
S6、利用數據處理模塊根據數據處理策略對數據流進行處理;
S7、清空私有以太頭中的該數據處理模塊對應的路徑信息;
S8、將數據流發送至數據收發模塊,并返回步驟S4。
5.根據權利要求4所述的基于可控數據流向的網絡安全監控方法,其特征在于,所述步驟S2將數據流與自定義流進行匹配時,若匹配成功,則按照匹配的自定義流的控制策略進行處理;否則按照默認策略進行處理。
6.根據權利要求4所述的基于可控數據流向的網絡安全監控方法,其特征在于,所述步驟S4中當私有以太頭中不存在路徑信息時,則將數據流中填充的私有以太頭剝除,還原數據流并轉發數據流。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市風云實業有限公司,未經深圳市風云實業有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010475258.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種可快速更換產品規格的折彎機
- 下一篇:管道的流速調節裝置及輸送管道
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





