[發(fā)明專利]訪問控制策略的地址存儲方法、電子設(shè)備及存儲介質(zhì)在審
| 申請?zhí)枺?/td> | 202210958458.2 | 申請日: | 2022-08-09 |
| 公開(公告)號: | CN115314306A | 公開(公告)日: | 2022-11-08 |
| 發(fā)明(設(shè)計)人: | 齊飛宇;隋鶴;范鴻雷 | 申請(專利權(quán))人: | 北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L61/10;H04L101/686 |
| 代理公司: | 北京超凡宏宇專利代理事務(wù)所(特殊普通合伙) 11463 | 代理人: | 趙興 |
| 地址: | 100085 北京*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 訪問 控制 策略 地址 存儲 方法 電子設(shè)備 介質(zhì) | ||
本申請?zhí)峁┝艘环N訪問控制策略的地址存儲方法、電子設(shè)備及存儲介質(zhì),該方法包括:獲取訪問控制策略所引用的地址對象信息;對地址對象信息進(jìn)行解析,確定待檢測節(jié)點地址信息;遍歷線性化鏈表中已有節(jié)點的地址信息,判斷待檢測節(jié)點地址信息與已有節(jié)點的地址信息是否存在冗余;根據(jù)判斷結(jié)果,確定是否將待檢測節(jié)點地址信息加入線性化鏈表。由此線性化鏈表中不存在冗余節(jié)點地址信息,優(yōu)化了策略存儲空間,在策略沖突檢測時還可以避免重復(fù)數(shù)據(jù)檢測,可加快策略沖突檢測速率。
技術(shù)領(lǐng)域
本申請涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別涉及一種訪問控制策略的地址存儲方法、電子設(shè)備及計算機可讀存儲介質(zhì)。
背景技術(shù)
目前,為了保障網(wǎng)絡(luò)通信過程的信息安全,大多使用防火墻對各種網(wǎng)絡(luò)通信進(jìn)行控制。
隨著信息化程度的增加以及訪問控制策略的智能學(xué)習(xí)技術(shù)的應(yīng)用,防火墻中往往同時配置包含多個主機、子網(wǎng)、范圍地址的訪問控制策略,增加了對訪問控制策略的管理和維護(hù)的難度。傳統(tǒng)的全地址節(jié)點存儲只適用主機地址、子網(wǎng)地址、范圍地址互不冗余,如果存在冗余地址,策略沖突檢測時就會存在重復(fù)數(shù)據(jù)檢測,并且增加了訪問控制策略的存儲內(nèi)存占用空間。
發(fā)明內(nèi)容
本申請實施例提供了訪問控制策略的地址存儲方法,用以減少冗余地址節(jié)點,降低存儲空間。
本申請實施例提供了一種訪問控制策略的地址存儲方法,包括:
獲取訪問控制策略所引用的地址對象信息;
對所述地址對象信息進(jìn)行解析,確定待檢測節(jié)點地址信息;
遍歷線性化鏈表中已有節(jié)點的地址信息,判斷所述待檢測節(jié)點地址信息與已有節(jié)點的地址信息是否存在冗余;
根據(jù)判斷結(jié)果,確定是否將所述待檢測節(jié)點地址信息加入所述線性化鏈表。
本申請上述實施例提供的方法,遍歷線性化鏈表中已有節(jié)點的地址信息,判斷待檢測節(jié)點地址信息與已有節(jié)點的地址信息是否存在冗余;根據(jù)判斷結(jié)果,確定是否將所述待檢測節(jié)點地址信息加入所述線性化鏈表,由此線性化鏈表中不存在冗余節(jié)點地址信息,優(yōu)化了策略存儲空間,在策略沖突檢測時還可以避免重復(fù)數(shù)據(jù)檢測,可加快策略沖突檢測速率。
在一實施例中,所述對所述地址對象信息進(jìn)行解析,確定待檢測節(jié)點地址信息,包括:
根據(jù)所述地址對象信息攜帶的標(biāo)識信息,確定所述地址對象信息的地址類型;
根據(jù)所述地址對象信息的地址類型,生成待檢測節(jié)點地址信息。
上述實施例中,根據(jù)標(biāo)識信息來區(qū)分地址類型,生成待檢測節(jié)點地址信息,從而可以區(qū)分不同的地址對象,提高待檢測節(jié)點地址信息的正確性。
在一實施例中,所述根據(jù)所述地址對象信息的地址類型,生成待檢測節(jié)點地址信息,包括:
若所述地址對象信息的地址類型是主機地址對象,將所述地址對象信息攜帶的主機地址存入節(jié)點,得到所述待檢測節(jié)點地址信息;
若所述地址對象信息的地址類型是子網(wǎng)地址對象,將所述地址對象信息攜帶的子網(wǎng)起始地址和子網(wǎng)終止地址存入節(jié)點,得到所述待檢測節(jié)點地址信息;
若所述地址對象信息的地址類型是范圍地址對象,將所述地址對象信息攜帶的范圍起始地址和范圍終止地址存入節(jié)點,得到所述待檢測節(jié)點地址信息。
上述實施例中,分別對主機地址對象、子網(wǎng)地址對象、范圍地址對象采用不同的方式生成相應(yīng)的待檢測節(jié)點地址信息,可以提高待檢測節(jié)點地址信息的正確性。
在一實施例中,對所述地址對象信息進(jìn)行解析之后,所述方法還包括:
根據(jù)解析得到的所述地址對象信息的協(xié)議族類型,為所述地址對象信息添加相應(yīng)的協(xié)議族標(biāo)識。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司,未經(jīng)北京天融信網(wǎng)絡(luò)安全技術(shù)有限公司;北京天融信科技有限公司;北京天融信軟件有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210958458.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種計算機網(wǎng)絡(luò)策略管理系統(tǒng)及策略管理方法
- 應(yīng)用于合法監(jiān)聽系統(tǒng)的網(wǎng)絡(luò)策略架構(gòu)及其策略處理方法
- 分發(fā)策略的方法、系統(tǒng)和策略分發(fā)實體
- 策略控制方法、策略規(guī)則決策設(shè)備和策略控制設(shè)備
- 用于控制QoS策略沖突的方法、設(shè)備和系統(tǒng)
- 策略融合的方法、UE及服務(wù)器
- 策略調(diào)整觸發(fā)、策略調(diào)整方法及裝置、策略調(diào)整系統(tǒng)
- 設(shè)備策略管理器
- 策略組中的策略評估、策略選擇方法及裝置
- 策略集群分發(fā)匹配方法、系統(tǒng)及計算機可讀存儲介質(zhì)





