[发明专利]对等网络安全防御方法及系统有效

专利信息
申请号: 201010513874.9 申请日: 2010-10-15
公开(公告)号: CN102457476A 公开(公告)日: 2012-05-16
发明(设计)人: 陈书义;林兆骥;裘晓峰;成城;刘玉婷 申请(专利权)人: 中兴通讯股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;H04L12/26
代理公司: 北京安信方达知识产权代理有限公司 11262 代理人: 吴艳;龙洪
地址: 518057 广东省深圳市南山*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 对等 网络安全 防御 方法 系统
【权利要求书】:

1.一种对等网络安全防御方法,其特征在于,包括:

对等网络(P2P Network)检测节点的底层(Underlay层)安全性能,根据检测结果对所述节点进行安全等级评估;

所述P2P网络根据所述节点的安全等级,按照覆盖层(Overlay层)安全策略决策是否允许所述节点加入Overlay层;

其中,所述节点的安全等级信息存储在对等网络节点安全等级证书中。

2.如权利要求1所述的方法,其特征在于,所述P2P网络检测节点的Underlay层安全性能,包括:

所述P2P网络对申请加入Overlay层的节点的Underlay层安全性能进行检测;和/或

所述P2P网络定期对Overlay层中现有节点的Underlay层安全性能进行检测。

3.如权利要求1所述的方法,其特征在于,所述Overlay层安全策略包括:

设置节点安全等级列表,允许所述节点安全等级列表中列出的安全等级的节点加入Overlay层;

或者,设置Overlay层安全等级阈值,允许高于所述Overlay层安全等级阈值的安全等级的节点加入Overlay层。

4.如权利要求1、2或3所述的方法,其特征在于,

所述检测结果,是指:所述P2P网络对所述节点的Underlay层安全要素进行检测后,形成的节点检测报告;

所述P2P网络根据所述检测结果对所述节点进行安全等级评估,是指:所述P2P网络根据所述节点检测报告,按照预先设置的Underlay层各安全要素在等级划分中所占的权重值,对检测的各安全要素进行加权计算,根据计算结果评估出所述节点的安全等级。

5.如权利要求4所述的方法,其特征在于,

对所述节点的如下Underlay层安全要素的一种或其任意组合进行检测:防火墙、安全防护软件、操作系统、安全漏洞、恶意插件。

6.如权利要求4所述的方法,其特征在于,所述方法还包括:

预先设置并调整所述Underlay层各安全要素在等级划分中所占的权重值。

7.如权利要求1所述的方法,其特征在于,

所述节点安全等级证书中还包含以下信息:证书编号、节点ID、证书发布者信息。

8.一种对等网络安全防御系统,其特征在于,所述系统包括:

检测子系统,用于检测节点的Underlay层安全性能;

评估子系统,用于根据所述检测子系统的检测结果对所述节点进行安全等级评估;

证书管理子系统,用于将所述节点的安全等级信息存储在节点安全等级证书中;

决策子系统,用于根据所述节点的安全等级证书中的安全等级信息,按照Overlay层安全策略决策是否允许所述节点加入Overlay层。

9.如权利要求8所述的系统,其特征在于,

所述检测子系统进一步用于,对申请加入Overlay层的节点的Underlay层安全性能进行检测;和/或定期对Overlay层中现有节点的Underlay层安全性能进行检测。

10.如权利要求8所述的系统,其特征在于,

所述决策子系统进一步用于,设置并调整所述Overlay层安全策略,所述Overlay层安全策略包括:

设置节点安全等级列表,允许所述节点安全等级列表中列出的安全等级的节点加入Overlay层;

或者,设置Overlay层安全等级阈值,允许高于所述Overlay层安全等级阈值的安全等级的节点加入Overlay层。

11.如权利要求8、9或10所述的系统,其特征在于,

所述检测子系统进一步用于,对所述节点的Underlay层的安全要素进行检测后,形成节点检测报告;

所述评估子系统进一步用于,根据所述节点检测报告,按照预先设置的Underlay层各安全要素在等级划分中所占的权重值,对检测的所述各安全要素进行加权计算,根据计算结果评估出所述节点的安全等级;

其中,所述安全要素包括以下安全要素的一种或其任意组合:防火墙、安全防护软件、操作系统、安全漏洞、恶意插件。

12.如权利要求11所述的系统,其特征在于,所述系统还包括控制子系统,

所述控制子系统用于,预先设置并调整所述Underlay层各安全要素在等级划分中所占的权重值。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010513874.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top