[發明專利]一種訪問控制方法、裝置及網關在審
| 申請號: | 202010696556.4 | 申請日: | 2020-07-17 |
| 公開(公告)號: | CN111865976A | 公開(公告)日: | 2020-10-30 |
| 發明(設計)人: | 范鴻雷 | 申請(專利權)人: | 北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12;H04L12/859;H04L29/08;H04L12/66 |
| 代理公司: | 北京超凡宏宇專利代理事務所(特殊普通合伙) 11463 | 代理人: | 李飛 |
| 地址: | 100000 北京*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 訪問 控制 方法 裝置 網關 | ||
本申請實施例提供一種訪問控制方法及裝置,所述訪問控制方法包括:接收流量數據,其中,所述流量數據包括采用https協議封裝的報文;根據基于所述報文獲取的目的IP地址(即互聯網協議地址)確定應用類別,其中,所述應用類別包括:新聞、娛樂或者音樂;根據訪問控制規則和所述應用類別確定阻斷或者放行所述流量數據。本申請的一些實施例通過獲取的基于https協議的報文數據的目的IP地址來確定應用類型來進行基于應用類型的訪問控制,與相關的基于應用類型控制訪問流量的方式相比,有效節省了網關或者防火墻等訪問控制設備的資源消耗,提升了處理速度。
技術領域
本申請涉及安全訪問控制領域,具體而言本申請實施例涉及一種訪問控制方法、裝置及網關。
背景技術
當前網絡攻擊越來越多,網絡安全設備大量被開發出來并應用到實際的環境中,由于當前應用豐富多樣及網絡的普及,在https(Hyper Text Transfer Protocol overSecureSocket Layer)環境下基于應用作訪問控制策略的情況越來越多,但解決方案比較局限。
隨著高性能安全網關越來越普遍,https環境越來越多,這種問題越來越突出。相關技術通過透明代理得到通信數據對https的流量數據進行訪問控制,但是透明代理消耗了大量的系統計算資源。
發明內容
本申請實施例的目的在于提供一種訪問控制方法及裝置,與相關技術需要卸載SSL的技術方案相比,本申請實施例可以在不大量消耗網關設備的性能的基礎上實現基于應用類型的細粒度訪問控制管理。
第一方面,本申請的一些實施例提供一種訪問控制方法,所述訪問控制方法包括:接收流量數據,其中,所述流量數據包括采用https協議封裝的報文;根據所述報文目的IP地址確定應用類別,其中,所述應用類別包括:新聞、娛樂或者音樂;根據訪問控制規則和所述應用類別確定阻斷或者放行所述流量數據。
本申請的一些實施例通過獲取的基于https協議的報文數據的目的IP地址來確定應用類型來進行基于應用類型的訪問控制,與相關的基于應用類型控制訪問流量的方式相比,有效節省了網關或者防火墻等訪問控制設備的資源消耗,提升了處理速度。
在一些實施中,所述根據所述報文的目的IP地址確定應用類別之前,所述訪問控制方法還包括:生成包括多個目的IP地址和與所述多個目的IP地址中各地址對應的應用類別的應用分類信息表。
本申請的一些實施例可以通過預先存儲的應用分類信息表記錄目的IP地址與應用類型的映射關系,方便在網關或者防火墻等訪問控制設備在接收到流量數據時即時查詢應用類型。
在一些實施例中,所述生成包括多個目的IP地址和與所述多個目的IP地址中各地址對應的應用類別的應用分類信息表,包括:從接收的DNS請求報文中獲取域名信息;通過對所述域名信息作域名分類庫查找得到域名網站對應的應用分類;記錄針對所述DNS請求報文的DNS應答包對應的數據報文目的IP地址和所述應用分類,生成所述應用分類信息表中的一條信息。
本申請的一些實施例中采用基于對DNS報文數據的分析來確定應用類型,并基于DNS應答報文來確定目的IP地址進而存儲目的IP地址與應用類別的對應關系表,本申請一些實施例的應用類別信息表的生成簡單快捷且資源消耗量較少。
在一些實施例中,所述訪問控制規則包括至少阻斷與多種應用類別中的一種應用類別對應的所述流量數據。
本申請的一些實施例中訪問控制規則至少包括一條限制某類應用類別的規則,進而提升對應用類別的訪問控制效果。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經北京天融信網絡安全技術有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010696556.4/2.html,轉載請聲明來源鉆瓜專利網。





