[發(fā)明專利]一種報(bào)文標(biāo)識(shí)處理方法、裝置及存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202010748730.5 | 申請(qǐng)日: | 2020-07-30 |
| 公開(公告)號(hào): | CN111953807B | 公開(公告)日: | 2022-02-22 |
| 發(fā)明(設(shè)計(jì))人: | 王國利;劉松茹 | 申請(qǐng)(專利權(quán))人: | 新華三信息安全技術(shù)有限公司 |
| 主分類號(hào): | H04L61/2514 | 分類號(hào): | H04L61/2514 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 230001 安徽省合肥市高新區(qū)*** | 國省代碼: | 安徽;34 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 報(bào)文 標(biāo)識(shí) 處理 方法 裝置 存儲(chǔ) 介質(zhì) | ||
本公開提供一種報(bào)文標(biāo)識(shí)處理方法、裝置及存儲(chǔ)介質(zhì),用于解決IP報(bào)文的報(bào)文標(biāo)識(shí)字在外網(wǎng)容易造成信息泄露,易引起網(wǎng)絡(luò)攻擊的技術(shù)問題。本公開實(shí)施例中,防火墻設(shè)備在對(duì)IP報(bào)文進(jìn)行NAT轉(zhuǎn)換后,對(duì)內(nèi)網(wǎng)中不同設(shè)備發(fā)送的經(jīng)NAT轉(zhuǎn)換的IP報(bào)文的報(bào)文標(biāo)識(shí)字段進(jìn)行統(tǒng)一轉(zhuǎn)換,以使向外網(wǎng)轉(zhuǎn)發(fā)的IP報(bào)文的報(bào)文標(biāo)識(shí)按照一種規(guī)律統(tǒng)一編碼遞增,從而避免了外網(wǎng)的網(wǎng)絡(luò)攻擊者或惡意網(wǎng)絡(luò)信息竊取者通過分析內(nèi)網(wǎng)用戶向外發(fā)送的報(bào)文的報(bào)文標(biāo)識(shí)獲知內(nèi)網(wǎng)用戶數(shù)量等內(nèi)網(wǎng)信息,提高網(wǎng)絡(luò)安全性。
技術(shù)領(lǐng)域
本公開涉及網(wǎng)絡(luò)通信技術(shù)領(lǐng)域,尤其涉及一種報(bào)文標(biāo)識(shí)處理方法、裝置及存儲(chǔ)介質(zhì)。
背景技術(shù)
目前,網(wǎng)絡(luò)終端都是使用私網(wǎng)地址,然后通過上行的運(yùn)營商進(jìn)行網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Address Translation,NAT)之后,將報(bào)文的源地址轉(zhuǎn)換成公網(wǎng)地址再去訪問外部網(wǎng)絡(luò)。
IP報(bào)文是在網(wǎng)絡(luò)層傳輸?shù)臄?shù)據(jù)單元,也叫IP數(shù)據(jù)報(bào),IP報(bào)文的首部中有一個(gè)報(bào)文標(biāo)識(shí)(identification)字段,
發(fā)明內(nèi)容
有鑒于此,本公開提供一種報(bào)文標(biāo)識(shí)處理方法、裝置及存儲(chǔ)介質(zhì),用于解決IP報(bào)文的報(bào)文標(biāo)識(shí)字在外網(wǎng)容易造成信息泄露,易引起網(wǎng)絡(luò)攻擊的技術(shù)問題。
基于本公開一實(shí)施例,本公開提供了一種報(bào)文標(biāo)識(shí)處理方法,該方法應(yīng)用于位于內(nèi)網(wǎng)的防火墻設(shè)備,包括:
接收位于內(nèi)網(wǎng)中的一個(gè)或多個(gè)設(shè)備發(fā)送的IP報(bào)文;
對(duì)需要向外網(wǎng)轉(zhuǎn)發(fā)的IP報(bào)文進(jìn)行網(wǎng)絡(luò)地址轉(zhuǎn)換即NAT轉(zhuǎn)換;
根據(jù)預(yù)設(shè)的報(bào)文標(biāo)識(shí)轉(zhuǎn)換策略,對(duì)內(nèi)網(wǎng)中不同設(shè)備發(fā)送的經(jīng)NAT轉(zhuǎn)換的IP報(bào)文的報(bào)文標(biāo)識(shí)字段進(jìn)行統(tǒng)一轉(zhuǎn)換。
進(jìn)一步地,所述根據(jù)預(yù)設(shè)的報(bào)文標(biāo)識(shí)轉(zhuǎn)換策略,對(duì)內(nèi)網(wǎng)中不同設(shè)備發(fā)送的經(jīng)NAT轉(zhuǎn)換的IP報(bào)文的報(bào)文標(biāo)識(shí)字段進(jìn)行統(tǒng)一轉(zhuǎn)換的方法為:
以輸出正整數(shù)遞增序列的時(shí)間函數(shù)生成新的報(bào)文標(biāo)識(shí),并按報(bào)文的先后順序依次替換每個(gè)向外網(wǎng)轉(zhuǎn)發(fā)的IP報(bào)文的報(bào)文標(biāo)識(shí)字段。
進(jìn)一步地,所述根據(jù)預(yù)設(shè)的報(bào)文標(biāo)識(shí)轉(zhuǎn)換策略,對(duì)內(nèi)網(wǎng)中不同設(shè)備發(fā)送的經(jīng)NAT轉(zhuǎn)換的IP報(bào)文的報(bào)文標(biāo)識(shí)字段進(jìn)行統(tǒng)一轉(zhuǎn)換的方法為:
以內(nèi)網(wǎng)中首個(gè)經(jīng)過NAT轉(zhuǎn)換的IP報(bào)文的報(bào)文標(biāo)識(shí)值作為初始值,以該初始值遞增逐一替換后續(xù)經(jīng)過NAT轉(zhuǎn)換的IP報(bào)文中的報(bào)文標(biāo)識(shí)。
進(jìn)一步地,所述根據(jù)預(yù)設(shè)的報(bào)文標(biāo)識(shí)轉(zhuǎn)換策略,對(duì)內(nèi)網(wǎng)中不同設(shè)備發(fā)送的經(jīng)NAT轉(zhuǎn)換的IP報(bào)文的報(bào)文標(biāo)識(shí)字段進(jìn)行統(tǒng)一轉(zhuǎn)換的方法為:
以內(nèi)網(wǎng)中首個(gè)經(jīng)過NAT轉(zhuǎn)換的IP報(bào)文的報(bào)文長度值作為初始值,以該初始值遞增逐一替換所有經(jīng)NAT轉(zhuǎn)換后的IP報(bào)文的報(bào)文標(biāo)識(shí)。
基于本公開實(shí)施例的另一方面,本公開還提供了一種報(bào)文標(biāo)識(shí)處理裝置,該裝置應(yīng)用于位于內(nèi)網(wǎng)的防火墻設(shè)備,該裝置包括:
接收模塊,用于接收位于內(nèi)網(wǎng)中的一個(gè)或多個(gè)設(shè)備發(fā)送的IP報(bào)文;
NAT轉(zhuǎn)換模塊,用于對(duì)需要向外網(wǎng)轉(zhuǎn)發(fā)的IP報(bào)文進(jìn)行NAT轉(zhuǎn)換;
報(bào)文標(biāo)識(shí)替換模塊,用于根據(jù)預(yù)設(shè)的報(bào)文標(biāo)識(shí)轉(zhuǎn)換策略,對(duì)內(nèi)網(wǎng)中不同設(shè)備發(fā)送的經(jīng)NAT轉(zhuǎn)換的IP報(bào)文的報(bào)文標(biāo)識(shí)字段進(jìn)行統(tǒng)一轉(zhuǎn)換。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新華三信息安全技術(shù)有限公司,未經(jīng)新華三信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010748730.5/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種用于空氣凈化的集成式窗戶及使用方法
- 下一篇:半導(dǎo)體器件
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





