日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種針對NAT接入設備的違規外聯檢測方法在審

專利信息
申請號: 202011608793.7 申請日: 2020-12-30
公開(公告)號: CN112887264A 公開(公告)日: 2021-06-01
發明(設計)人: 傅昱皓;王乾呂;王行奇;孟飛飛 申請(專利權)人: 浙江遠望信息股份有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L29/08;H04L29/12
代理公司: 杭州中利知識產權代理事務所(普通合伙) 33301 代理人: 肖洋
地址: 310000 浙江省杭州*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 針對 nat 接入 設備 違規 外聯 檢測 方法
【說明書】:

發明提出了一種針對NAT接入設備的違規外聯檢測方法,包括如下步驟:S1、在核心交換機上旁路部署網關硬件設備,并將網絡流量信息提供給網關硬件設備;S2、實時分析流量信息;S3、若不存在chkurl信息的轉至步驟S4,否則轉至步驟S5;S4、網關硬件設備使用Set?Cookie值入chkurl鍵及chkurl鍵值;S5、判斷chkurl鍵值是否與當前報文的請求路徑一致,若不一致轉至步驟S6,否則轉至S7;S6、判斷chkurl鍵值內的時間信息是否超時,若超時則轉至步驟S4;S7、判斷chkurl鍵值內的時間信息是否超過檢測周期,若未超過檢測周期則結束,否則,繼續執行步驟S8;S8、網關硬件設備值入帶有連接告警系統請求的腳本,以檢測設備外聯的情況,解決了NAT接入設備無法有效的全面的進行違規外聯檢測的問題。

【技術領域】

本發明涉及網絡安全檢測的技術領域,特別是一種針對NAT接入設備的違規外聯檢測方法。

【背景技術】

NAT(Network Address Translation),即網絡地址轉換技術,作為目前IPv4地址資源日益枯竭的臨時解決辦法被廣泛的運用,大至運營商,小至家庭網絡都有它的身影。NAT的運用在極大的降低了網絡接入的門檻的同時使得網絡拓撲變得更加復雜,大大增加了運維管理的難度。特別是有專用需求需要隔離保護禁止違規外聯的網絡,對于NAT接入的私網設備甚至無法進行有效的管理。為解決以上問題,有必要提出針對NAT接入設備的違規外聯檢測方法,用于檢測網絡中NAT接入的設備的網絡連接情況。

【發明內容】

本發明的目的在于克服上述現有技術的不足,提供一種針對NAT接入設備的違規外聯檢測方法,其旨在解決使用現有技術無法有效發現并檢測通過NAT形式接入網絡的設備與互聯網等其他網絡的通聯情況的問題。

為實現上述目的,本發明提出了一種針對NAT接入設備的違規外聯檢測方法,包括如下步驟:

S1、在核心交換機上旁路部署網關硬件設備,并將所有流經核心交換機的網絡流量信息提供給網關硬件設備;

S2、網關硬件設備實時分析得到的流量信息,分離出HTTP數據流,并對GET\POST報文信息進行深度分析;

S3、解析GET\POST報文中的cookie信息,提取chkurl鍵值信息,若不存在chkurl信息的轉至步驟S4,若提取到chkurl信息則轉至步驟S5;

S4、網關硬件設備根據HTTP流信息,偽造HTTP響應報文,并使用Set-Cookie值入chkurl鍵及chkurl鍵值;同時結束對該條信息流的其他操作;

S5、判斷chkurl鍵值內的url信息是否與當前報文的請求路徑一致,若不一致轉至步驟S6,若一致則轉至S7;

S6、判斷chkurl鍵值內的時間信息是否超時,若超時則轉至步驟S4;否則,結束對該條信息流的操作;

S7、判斷chkurl鍵值內的時間信息是否超過檢測周期,若未超過檢測周期則結束對該條信息流的操作,若已超過檢測周期則繼續執行步驟S8;

S8、網關硬件設備根據HTTP流信息,偽造HTTP響應報文,使用Set-Cookie更新chkurl鍵值內的時間信息,并值入帶有連接告警系統請求的腳本,使終端設備自行發起對告警系統的連接,若設備存在違規外聯則其能直接連接上告警系統,進而觸發違規外聯告警。

作為優選,步驟S1中,網絡流量信息通過鏡像形式提供給網關硬件設備。

作為優選,步驟S4中的chkurl鍵值包含當前請求的url路徑及時間信息。

本發明的有益效果:與傳統終端代理程序相比,部署方便無需要求在所有設備上安裝代理程序即可檢測全網設備。同時能有效處理所有通過NAT接入而導致內網IP一致的設備,大大的降低了漏檢幾率。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于浙江遠望信息股份有限公司,未經浙江遠望信息股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202011608793.7/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产精品偷伦一区二区| 国产日韩欧美中文字幕| 99国产精品| 国产精品第157页| 欧美精品在线观看一区二区| 99视频国产在线| 国产精品香蕉在线的人| 久久国产精品网站| 午夜看片网站| 93久久精品日日躁夜夜躁欧美| xxxxx色| 久久99亚洲精品久久99果| 欧美精品日韩一区| 午夜一级免费电影| 日韩av在线导航| 最新国产一区二区| 99精品小视频| 亚洲欧美日韩精品在线观看| 国产91高清| 日韩欧美一区二区在线视频| 久久国产精品久久久久久电车| 欧美精选一区二区三区| 亚洲精品国产主播一区| 国产欧美精品一区二区在线播放| 91麻豆精品国产91久久久久推荐资源 | av毛片精品| 性欧美1819sex性高播放| 99久久婷婷国产精品综合| 精品久久一区| 91午夜在线| 狠狠插狠狠插| 99热一区二区| 国产91视频一区二区| 午夜国产一区| 日韩av免费网站| 国产一区二区综合| 日本免费电影一区二区| 四虎国产精品永久在线国在线| 国产第一区在线观看| 欧美精品六区| 欧美精品久| 精品国产区一区二| 自偷自拍亚洲| 93精品国产乱码久久久| 欧美乱妇在线观看| 欧美日韩精品中文字幕| 国产精品久久久综合久尹人久久9| 8x8x国产一区二区三区精品推荐| 91视频一区二区三区| 欧美视频1区| 亚洲三区在线| 精品国产一区二区三区高潮视 | 99精品欧美一区二区| 国内精品久久久久久久星辰影视| 国产呻吟久久久久久久92| 亚洲精品久久久久玩吗| 亚洲影院久久| 亚洲乱视频| 91精品国产综合久久国产大片 | 99国产伦精品一区二区三区 | 久久国产精品欧美| 国产呻吟久久久久久久92| 日本精品99| 欧美日韩国产专区| 午夜影院伦理片| 国产精品一区二区av麻豆| 久久一级精品| 91精品国产高清一二三四区| 欧美xxxxhdvideos| 日韩精品中文字幕在线| 中文字幕av一区二区三区四区| 国产一级不卡毛片| 99国产超薄丝袜足j在线观看| 91精品一区二区在线观看| 国产精品久久久久久久久久久新郎 | 欧美日韩一区二区三区四区五区六区| 国产在线拍偷自揄拍视频| 欧美一区二区久久| 国产无套精品久久久久久| 97久久超碰国产精品| 精品久久一区| 日韩欧美一区二区在线视频|