[发明专利]数据卡及其数据处理和传输方法有效
申请号: | 200810118987.1 | 申请日: | 2008-08-27 |
公开(公告)号: | CN101340275A | 公开(公告)日: | 2009-01-07 |
发明(设计)人: | 李苏阳 | 申请(专利权)人: | 深圳华为通信技术有限公司 |
主分类号: | H04L9/00 | 分类号: | H04L9/00;H04L29/06;G06F21/00 |
代理公司: | 北京银龙知识产权代理有限公司 | 代理人: | 脱颖 |
地址: | 518129广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 及其 数据处理 传输 方法 | ||
1.一种数据卡,包括:
接收模块,用于接收终端设备发送的第一数据报文;
信号转换模块,用于将所述第一数据报文进行格式转换后,生成第二数据报文,并向外部网络发送所述第二数据报文;以及接收所述外部网络根据所述第二数据报文发送的第三数据报文,并对所述第三数据报文进行格式转换后,生成第四数据报文;
网络处理模块,用于对所述第四数据报文进行过滤匹配,若匹配成功,生成第五数据报文;
发送模块,用于向所述终端设备发送所述第五数据报文;
其中,所述网络处理模块具体包括:
监控模块,用于根据所述第一数据报文所在连接的应用层协议的防护策略配置信息,监控基于所述第一数据报文所在连接的应用层协议的状态;
过滤模块,用于根据所述应用层协议及其状态,创建所述应用层协议对应的过滤规则,并根据所述过滤规则对所述第四数据报文进行过滤匹配,若匹配成功,生成所述第五数据报文。
2.根据权利要求1所述的数据卡,其特征在于,所述网络处理模块包括:
转发模块,用于接收所述接收模块接收的第一数据报文,并向所述信号转换模块转发。
3.根据权利要求2所述的数据卡,其特征在于,所述网络处理模块还包括:
存储模块,用于存储所述应用层协议的防护策略配置信息,并根据更新指令,对存储的所述防护策略配置信息进行更新。
4.根据权利要求1所述的数据卡,其特征在于,所述过滤模块为:
第一过滤模块,用于在检测到基于连接的应用层协议为单通道协议时,创建第一五元组表项,根据所述第一五元组表项对所述第四数据报文进行过滤匹配,若匹配成功,生成第五数据报文,否则阻塞所述第四数据报文。
5.根据权利要求1所述的数据卡,其特征在于,所述过滤模块为:
第二过滤模块,用于在检测到基于连接的应用层协议为双通道协议时,创建第二五元组表项和三元组表项,根据所述三元组表项对传输所述第四数据报文的连接通道进行合法性判断,若合法,则根据所述第二五元组表项对所述第四数据报文进行过滤匹配,若匹配成功,生成第五数据报文,否则阻塞所述第四数据报文。
6.根据权利要求4或5所述的数据卡,其特征在于,所述网络处理模块还包括:
过滤更新模块,用于在检测到所述第一过滤模块对所述第四数据报文匹配成功后,更新所述第一五元组表项;
或者在检测到所述第二过滤模块对传输所述第四数据报文的连接通道判断为合法时,删除所述三元组,在检测到所述第二过滤模块对所述第四数据报文匹配成功后,更新所述第二五元组表项。
7.一种数据卡的数据处理和传输方法,其特征在于,包括:
接收从终端设备发送的第一数据报文,并将所述第一数据报文进行格式转换后,生成第二数据报文,并向外部网络发送所述第二数据报文;
接收所述外部网络根据所述第二数据报文发送的第三数据报文,并对所述第三数据报文进行格式转换后,生成第四数据报文;
根据所述第一数据报文所在连接的应用层协议的防护策略配置信息,监控基于所述第一数据报文所在连接的应用层协议的状态;
根据所述应用层协议及其状态,创建所述应用层协议对应的过滤规则,并根据所述过滤规则对所述第四数据报文进行过滤匹配,若匹配成功,生成所述第五数据报文;
向所述终端设备发送所述第五数据报文。
8.根据权利要求7所述的方法,其特征在于,所述根据应用层协议及其状态,创建所述应用层协议对应的过滤规则,并根据所述过滤规则对所述第四数据报文进行过滤匹配,若匹配成功,生成第五数据报文具体为:
在检测到基于连接的应用层协议为单通道协议时,创建第一五元组表项,根据所述第一五元组表项对所述第四数据报文进行过滤匹配,若匹配成功,生成第五数据报文,否则阻塞所述第四数据报文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳华为通信技术有限公司,未经深圳华为通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810118987.1/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置