[發(fā)明專利]一種增強(qiáng)型網(wǎng)絡(luò)安全接入?yún)^(qū)數(shù)據(jù)管控系統(tǒng)及方法在審
| 申請(qǐng)?zhí)枺?/td> | 202210849007.5 | 申請(qǐng)日: | 2022-07-19 |
| 公開(公告)號(hào): | CN115065548A | 公開(公告)日: | 2022-09-16 |
| 發(fā)明(設(shè)計(jì))人: | 王文慶;曾榮漢;楊東;趙威;曹旭;胥冠軍;畢玉冰;鄧楠軼;崔逸群;劉超飛 | 申請(qǐng)(專利權(quán))人: | 西安熱工研究院有限公司;華能集團(tuán)技術(shù)創(chuàng)新中心有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L67/00 |
| 代理公司: | 西安通大專利代理有限責(zé)任公司 61200 | 代理人: | 姚詠華 |
| 地址: | 710048 陜*** | 國(guó)省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 增強(qiáng) 網(wǎng)絡(luò)安全 接入 數(shù)據(jù) 系統(tǒng) 方法 | ||
1.一種增強(qiáng)型網(wǎng)絡(luò)安全接入?yún)^(qū)數(shù)據(jù)管控系統(tǒng),其特征在于,包括:
位于外網(wǎng)和內(nèi)網(wǎng)之間的網(wǎng)絡(luò)安全接入?yún)^(qū),網(wǎng)絡(luò)安全接入?yún)^(qū)與外網(wǎng)之間部署有入口防火墻Fin,與內(nèi)網(wǎng)之間部署有出口防火墻Fout;
安全接入?yún)^(qū)內(nèi)部署有業(yè)務(wù)前端系統(tǒng){Sg1’,...Sgi’...,Sgn’}、統(tǒng)一安全認(rèn)證系統(tǒng)SA、補(bǔ)丁服務(wù)器Sp和防病毒服務(wù)器Sv;
入口防火墻Fin、出口防火墻Fout與統(tǒng)一安全認(rèn)證系統(tǒng)SA組合,實(shí)現(xiàn)對(duì)訪問(wèn)者Ci的增強(qiáng)訪問(wèn)控制;
外網(wǎng)部署有外網(wǎng)補(bǔ)丁服務(wù)器Sp1和外網(wǎng)防病毒服務(wù)器Sv1;
內(nèi)網(wǎng)部署有內(nèi)網(wǎng)補(bǔ)丁服務(wù)器Sp2和內(nèi)網(wǎng)防病毒服務(wù)器Sv2,以及與安全接入?yún)^(qū)內(nèi)部署的業(yè)務(wù)前端系統(tǒng){Sg1’,...Sgi’...,Sgn’}一一對(duì)應(yīng)的內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng){Sg1,...Sgi...,Sgn};用于訪問(wèn)者Ci與內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)Sgi的有效隔離;
外網(wǎng)與內(nèi)網(wǎng)之間同時(shí)部署反向隔離裝置。
2.根據(jù)權(quán)利要求1所述的一種增強(qiáng)型網(wǎng)絡(luò)安全接入?yún)^(qū)數(shù)據(jù)管控系統(tǒng),其特征在于,入口防火墻Fin和出口防火墻Fout附帶病毒防護(hù)、IPS和URL過(guò)濾功能,分別實(shí)現(xiàn)對(duì)安全接入?yún)^(qū)接入訪問(wèn)控制和對(duì)內(nèi)網(wǎng)的訪問(wèn)控制。
3.根據(jù)權(quán)利要求2述的一種增強(qiáng)型網(wǎng)絡(luò)安全接入?yún)^(qū)數(shù)據(jù)管控系統(tǒng),其特征在于,按照業(yè)務(wù)功能關(guān)聯(lián)性對(duì)內(nèi)網(wǎng)設(shè)備進(jìn)行分組,將屬于內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)Sgi的設(shè)備歸入對(duì)應(yīng)的設(shè)備組Vgi;每個(gè)設(shè)備組Vgi接入出口防火墻Fout指定的端口Pi;在出口防火墻Fout的端口Pi配置安全策略Ai,實(shí)現(xiàn)對(duì)Sgi的精細(xì)訪問(wèn)控制。
4.根據(jù)權(quán)利要求2述的一種增強(qiáng)型網(wǎng)絡(luò)安全接入?yún)^(qū)數(shù)據(jù)管控系統(tǒng),其特征在于,入口防火墻Fin和出口防火墻Fout要求異構(gòu),入口防火墻Fin和出口防火墻Fout必須選擇不同廠家的產(chǎn)品。
5.根據(jù)權(quán)利要求1所述的一種增強(qiáng)型網(wǎng)絡(luò)安全接入?yún)^(qū)數(shù)據(jù)管控系統(tǒng),其特征在于,內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)與業(yè)務(wù)前端系統(tǒng)的{Sgi、Sgi’}為唯一業(yè)務(wù)匹配元組,訪問(wèn)者Ci訪問(wèn)業(yè)務(wù)前端系統(tǒng)Sgi’,Sgi’向內(nèi)網(wǎng)業(yè)務(wù)系統(tǒng)Sgi轉(zhuǎn)發(fā)訪問(wèn)者Ci的相關(guān)業(yè)務(wù)請(qǐng)求,Sgi根據(jù)Sgi’的請(qǐng)求回送相關(guān)業(yè)務(wù)數(shù)據(jù),再由Sgi’將結(jié)果數(shù)據(jù)返回給訪問(wèn)者Ci。
6.根據(jù)權(quán)利要求1所述的一種增強(qiáng)型網(wǎng)絡(luò)安全接入?yún)^(qū)數(shù)據(jù)管控系統(tǒng),其特征在于,業(yè)務(wù)前端系統(tǒng)Sgi’系統(tǒng)本地不保存敏感數(shù)據(jù)文件,無(wú)持久化數(shù)據(jù)緩存,不部署數(shù)據(jù)庫(kù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安熱工研究院有限公司;華能集團(tuán)技術(shù)創(chuàng)新中心有限公司,未經(jīng)西安熱工研究院有限公司;華能集團(tuán)技術(shù)創(chuàng)新中心有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210849007.5/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 增強(qiáng)片及增強(qiáng)方法
- 圖像增強(qiáng)設(shè)備和圖像增強(qiáng)方法
- 圖像增強(qiáng)裝置、圖像增強(qiáng)方法
- 粉狀增強(qiáng)減水劑及摻有粉狀增強(qiáng)減水劑的增強(qiáng)水泥
- 增強(qiáng)片、增強(qiáng)構(gòu)件、增強(qiáng)套件、增強(qiáng)片的制造方法及增強(qiáng)構(gòu)件的制造方法
- 增強(qiáng)片、增強(qiáng)構(gòu)件、增強(qiáng)套件、增強(qiáng)片的制造方法及增強(qiáng)構(gòu)件的制造方法
- 使用增強(qiáng)模型的增強(qiáng)現(xiàn)實(shí)系統(tǒng)
- 增強(qiáng)片及增強(qiáng)結(jié)構(gòu)體
- 圖像增強(qiáng)方法和圖像增強(qiáng)裝置
- 增強(qiáng)現(xiàn)實(shí)鏡片、增強(qiáng)現(xiàn)實(shí)眼鏡及增強(qiáng)現(xiàn)實(shí)成像方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





