[發明專利]一種數據檢測方法及防火墻設備有效
| 申請號: | 202110584241.5 | 申請日: | 2021-05-27 |
| 公開(公告)號: | CN113507433B | 公開(公告)日: | 2023-04-07 |
| 發明(設計)人: | 豆德雨 | 申請(專利權)人: | 新華三信息安全技術有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/02;H04L67/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 230001 安徽省合肥市高新區*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 檢測 方法 防火墻 設備 | ||
本申請提供一種數據檢測方法及防火墻設備,該方法應用于防火墻設備,該方法包括:防火墻設備中的轉發模塊在接收到與檢測規則匹配的數據包時,將數據包鏡像給防火墻設備中的嵌入式板卡中的數據提取模塊;數據提取模塊在接收到數據包時,提取其中的文件數據,并發送給嵌入式板卡中的數據管理模塊進行保存,在確定出目標文件數據時,生成相應的檢測任務,并發送給嵌入式板卡中的安全檢測模塊;安全檢測模塊根據檢測任務從數據管理模塊獲取目標文件數據,按照文件類型,對其進行劃分,根據檢測策略,對劃分后的任一文件類型的文件數據進行安全性檢測,將檢測結果發送給Web顯示模塊進行顯示。本申請保證了防火墻設備的處理性能。
技術領域
本申請涉及通信技術領域,尤其涉及一種數據檢測方法及防火墻設備。
背景技術
在網絡技術迅速發展的今天,信息系統在提高人們工作效率的同時,也對信息的存儲、傳輸的安全性提出了一定的要求。
在一種網絡場景下,網絡中的防火墻設備通常只對接收到的每個數據包進行檢測,未針對某些需要檢測的文件的相關文件數據所在的數據包進行統一檢測,這就容易導致檢測的安全性較低。
目前,為了解決此問題,防火墻設備通常將需要檢測的文件的相關文件數據所在的數據包全部提取出來進行統一檢測。但是,這種檢測方式會占用較多的防火墻設備的處理資源,從而影響防火墻設備的處理性能。
發明內容
為克服相關技術中存在的問題,本申請提供了一種數據檢測方法及防火墻設備。
根據本申請實施例的第一方面,提供一種數據檢測方法,所述方法應用于防火墻設備,所述方法包括:
所述防火墻設備中的轉發模塊在接收到與所述防火墻設備中的Web顯示模塊通過所述防火墻設備中的用戶管理模塊下發的檢測規則匹配的數據包時,將所述數據包鏡像給所述防火墻設備中的嵌入式板卡中的數據提取模塊;
所述數據提取模塊在接收到所述數據包時,提取所述數據包中的文件數據,將其發送給所述嵌入式板卡中的數據管理模塊進行保存,并在確定出需要執行一次安全性檢測操作的目標文件數據時,生成針對所述目標文件數據的檢測任務,將所述檢測任務發送給所述嵌入式板卡中的安全檢測模塊;
所述安全檢測模塊根據所述檢測任務從所述數據管理模塊獲取所述目標文件數據,按照文件類型,對獲取到的文件數據進行劃分,并根據所述Web顯示模塊通過所述用戶管理模塊下發的檢測策略,對劃分后的任一文件類型的文件數據進行安全性檢測,將檢測結果發送給所述Web顯示模塊進行顯示。
根據本申請實施例的第二方面,提供一種防火墻設備,所述防火墻設備包括Web顯示模塊、用戶管理模塊、轉發模塊和嵌入式板卡,所述嵌入式板卡包括數據提取模塊、數據管理模塊和安全檢測模塊;其中,
所述轉發模塊,用于在接收到與所述Web顯示模塊通過所述用戶管理模塊下發的檢測規則匹配的數據包時,將所述數據包鏡像給所述數據提取模塊;
所述數據提取模塊,用于在接收到所述數據包時,提取所述數據包中的文件數據,將其發送給所述數據管理模塊進行保存,在確定出需要執行一次安全性檢測操作的目標文件數據時,生成針對所述目標文件數據的檢測任務,將所述檢測任務發送給所述安全檢測模塊;
所述安全檢測模塊,用于根據所述檢測任務從所述數據管理模塊獲取所述目標文件數據,按照文件類型,對獲取到的文件數據進行劃分,并根據所述Web顯示模塊通過所述用戶管理模塊下發的檢測策略,對劃分后的任一文件類型的文件數據進行安全性檢測,將檢測結果發送給所述Web顯示模塊進行顯示。
本申請的實施例提供的技術方案可以包括以下有益效果:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于新華三信息安全技術有限公司,未經新華三信息安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110584241.5/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于人工智能和聲音識別蟲害方法和機器人
- 下一篇:渦激振動實驗超柔性立管模型
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





