[發(fā)明專利]一種基于SSH的雙網(wǎng)安全同步系統(tǒng)及方法有效
| 申請(qǐng)?zhí)枺?/td> | 202010784382.7 | 申請(qǐng)日: | 2020-08-06 |
| 公開(公告)號(hào): | CN112039849B | 公開(公告)日: | 2022-03-29 |
| 發(fā)明(設(shè)計(jì))人: | 姜毅;范淵;吳永越;鄭學(xué)新;劉韜 | 申請(qǐng)(專利權(quán))人: | 成都安恒信息技術(shù)有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L67/1095;H04L67/566;H04L67/568;G06F21/56 |
| 代理公司: | 成都君合集專利代理事務(wù)所(普通合伙) 51228 | 代理人: | 尹玉 |
| 地址: | 610000 四川省成都市自由貿(mào)易試驗(yàn)區(qū)成*** | 國(guó)省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 ssh 安全 同步 系統(tǒng) 方法 | ||
1.一種基于SSH的雙網(wǎng)安全同步系統(tǒng),其特征在于,包括依次連接的源存儲(chǔ)模塊、同步控制模塊、協(xié)議代理模塊、同步接收模塊、目的存儲(chǔ)模塊以及文件審計(jì)模塊、傳輸控制模塊;所述協(xié)議代理模塊、文件審計(jì)模塊、傳輸控制模塊依次閉環(huán)連接;所述同步控制模塊通過(guò)SSH協(xié)議向協(xié)議代理模塊建立連接,通過(guò)文件增量檢查源存儲(chǔ)模塊的文件異動(dòng)變化;所述協(xié)議代理模塊建立維持SSH雙向連接通道,對(duì)同步執(zhí)行的協(xié)議內(nèi)容實(shí)現(xiàn)控制轉(zhuǎn)發(fā);所述同步接收模塊通過(guò)SSH協(xié)議向協(xié)議代理模塊建立連接,接收協(xié)議代理模塊寫入文件數(shù)據(jù),將待同步數(shù)據(jù)寫入目的存儲(chǔ)模塊;
所述源存儲(chǔ)模塊接入前端存儲(chǔ),用于提供源存儲(chǔ)類型和存儲(chǔ)目錄范圍選擇;所述目的存儲(chǔ)模塊接入后端存儲(chǔ),提供目的存儲(chǔ)類型和存儲(chǔ)目錄范圍選擇;
所述文件審計(jì)模塊用于解析并還原協(xié)議中同步的內(nèi)容,并進(jìn)行審計(jì)識(shí)別;所述傳輸控制模塊用于對(duì)文件審計(jì)模塊檢查出的異常文件進(jìn)行控制,中斷進(jìn)行中的同步操作,清除已同步部分內(nèi)容并記錄完整文件標(biāo)識(shí),后續(xù)同步控制模塊不再重復(fù)同步相同文件。
2.一種基于SSH的雙網(wǎng)安全同步方法,其特征在于,在權(quán)利要求1所述的系統(tǒng)中進(jìn)行,通過(guò)SSH協(xié)議代理,對(duì)協(xié)議通道內(nèi)的文件內(nèi)容還原,分析文件敏感信息和病毒特征,以控制并維持不同步文件范圍。
3.根據(jù)權(quán)利要求2所述的一種基于SSH的雙網(wǎng)安全同步方法,其特征在于,協(xié)議代理模塊對(duì)接收到的文件內(nèi)容的流量數(shù)據(jù)進(jìn)行流模式hash匹配快速檢測(cè),并進(jìn)行共享緩存,如果是在hash表中未匹配的數(shù)據(jù),則將無(wú)法判斷的文件信息送入文件審計(jì)模塊;文件審計(jì)模塊基于內(nèi)容做匹配控制,將文件流送入反病毒引擎;
文件審計(jì)模塊將處理結(jié)果傳遞給傳輸控制模塊,傳輸控制模塊位于協(xié)議代理模塊上層;傳輸控制模塊維護(hù)全局文件hash索引表,通過(guò)解析文件審計(jì)模塊的送入結(jié)果更新hash表,同時(shí)回收更新協(xié)議代理中未匹配hash表的同步任務(wù)處理。
4.根據(jù)權(quán)利要求3所述的一種基于SSH的雙網(wǎng)安全同步方法,其特征在于,如果傳輸控制模塊開啟緩存模式,文件審計(jì)模塊會(huì)將協(xié)議代理模塊處理過(guò)程中的共享緩存文件放入特定緩存目錄;當(dāng)后續(xù)同步控制模塊需要傳輸相同文件時(shí),SSH exec通道發(fā)送快速文件拷貝指令,不再重復(fù)從外網(wǎng)同步相同文件,直接從緩存目錄向傳輸接收模塊發(fā)送。
5.根據(jù)權(quán)利要求3所述的一種基于SSH的雙網(wǎng)安全同步方法,其特征在于,如果傳輸控制模塊開啟回收模式,傳輸控制模塊會(huì)通知協(xié)議代理模塊在全局hash表中未匹配的數(shù)據(jù)也會(huì)優(yōu)先向同步接收模塊進(jìn)行轉(zhuǎn)發(fā);但最終文件審計(jì)模塊處理完成后,傳輸控制模塊收到異常結(jié)果會(huì)通過(guò)SSH接入打開exec通道執(zhí)行回收指令,同步接收模塊清理已同步完成文件。
6.根據(jù)權(quán)利要求3所述的一種基于SSH的雙網(wǎng)安全同步方法,其特征在于,同步控制模塊根據(jù)數(shù)據(jù)同步任務(wù),使用SSH exec通道發(fā)送遠(yuǎn)程文件拷貝指令,打開一個(gè)新的數(shù)據(jù)傳輸通道將包含文件內(nèi)容的流量數(shù)據(jù)發(fā)送給協(xié)議代理模塊;
如果是已經(jīng)在hash表中匹配成功的數(shù)據(jù),則協(xié)議代理模塊使用SSH exec通道打開一個(gè)新的數(shù)據(jù)傳輸通道將數(shù)據(jù)進(jìn)行轉(zhuǎn)發(fā)給同步接收模塊;
同步接收模塊接收協(xié)議代理模塊通過(guò)SSH exec通道執(zhí)行文件拷貝指令,協(xié)商打開新的數(shù)據(jù)傳輸通道從接收協(xié)議代理模塊獲取發(fā)送的文件內(nèi)容流量數(shù)據(jù);同步接收模塊調(diào)用目的存儲(chǔ)模塊將文件內(nèi)容流量數(shù)據(jù)寫入后端存儲(chǔ)中。
7.根據(jù)權(quán)利要求2所述的一種基于SSH的雙網(wǎng)安全同步方法,其特征在于,通過(guò)同步控制模塊在外網(wǎng)中設(shè)置協(xié)議代理模塊的連接地址,通過(guò)SSH協(xié)議向協(xié)議代理模塊認(rèn)證并建立連接;通過(guò)同步接收模塊在內(nèi)網(wǎng)中設(shè)置協(xié)議代理模塊的連接地址,通過(guò)SSH協(xié)議向協(xié)議代理模塊認(rèn)證并建立連接;協(xié)議代理模塊位于內(nèi)外交換網(wǎng),接收同步控制模塊的SSH連接,新建與同步接收模塊的SSH連接,完成雙向協(xié)議協(xié)商過(guò)程,維持SSH雙向連接通道初始化。
8.根據(jù)權(quán)利要求2所述的一種基于SSH的雙網(wǎng)安全同步方法,其特征在于,同步控制模塊通過(guò)SSH exec通道向協(xié)議代理模塊初始獲取遠(yuǎn)端目的存儲(chǔ)模塊中遠(yuǎn)端文件和目錄列表;SSH協(xié)議中有若干個(gè)通道,SSH exec是其中一種通道;
協(xié)議代理模塊通過(guò)SSH exec通道向目的存儲(chǔ)模塊發(fā)送遠(yuǎn)程目錄列表指令,目的存儲(chǔ)模塊將遠(yuǎn)程存儲(chǔ)目錄中的文件列表狀態(tài)返回;
協(xié)議代理模塊通過(guò)目的存儲(chǔ)模塊返回的目錄文件列表進(jìn)行補(bǔ)充處理,將處理后的結(jié)果返回給同步控制模塊,并返回從傳輸控制模塊中特定的黑白名單和控制規(guī)則,減少周期處理和重置執(zhí)行的量;
同步控制模塊通過(guò)已經(jīng)獲取到的近端文件列表進(jìn)行檢查比對(duì),排除掉傳輸控制列表中限制的文件或目錄,黑白名單規(guī)則匹配項(xiàng);生成待同步的文件和目錄列表,生成數(shù)據(jù)同步任務(wù);
同步控制模塊會(huì)監(jiān)控近端目錄文件變化,在一個(gè)短周期更新已知的變化同步文件和目錄,在一個(gè)長(zhǎng)周期會(huì)重新同步信息差異。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于成都安恒信息技術(shù)有限公司,未經(jīng)成都安恒信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010784382.7/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種應(yīng)用簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議的網(wǎng)絡(luò)管理系統(tǒng)和方法
- 安全外殼SSH2協(xié)議數(shù)據(jù)的采集方法和裝置
- 一種SSH協(xié)議多層通道內(nèi)的明文數(shù)據(jù)采集方法及系統(tǒng)
- 一種基于VPN連接的遠(yuǎn)程服務(wù)器及其登錄方法
- 一種與水稻落粒性及粒型相關(guān)的蛋白SSH1及其編碼基因與應(yīng)用
- 一種SSH鏈接連接方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- SSH后門賬號(hào)檢測(cè)方法、裝置及電子設(shè)備和存儲(chǔ)介質(zhì)
- 基于SSH協(xié)議的擬態(tài)輸入代理裝置、通信系統(tǒng)及方法
- 一種SSH登錄成功行為判斷方法、裝置及存儲(chǔ)介質(zhì)
- 遠(yuǎn)程訪問(wèn)方法及裝置、電子設(shè)備和存儲(chǔ)介質(zhì)





