[发明专利]对等网络安全防御方法及系统有效
申请号: | 201010513874.9 | 申请日: | 2010-10-15 |
公开(公告)号: | CN102457476A | 公开(公告)日: | 2012-05-16 |
发明(设计)人: | 陈书义;林兆骥;裘晓峰;成城;刘玉婷 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/26 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 吴艳;龙洪 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 对等 网络安全 防御 方法 系统 | ||
1.一种对等网络安全防御方法,其特征在于,包括:
对等网络(P2P Network)检测节点的底层(Underlay层)安全性能,根据检测结果对所述节点进行安全等级评估;
所述P2P网络根据所述节点的安全等级,按照覆盖层(Overlay层)安全策略决策是否允许所述节点加入Overlay层;
其中,所述节点的安全等级信息存储在对等网络节点安全等级证书中。
2.如权利要求1所述的方法,其特征在于,所述P2P网络检测节点的Underlay层安全性能,包括:
所述P2P网络对申请加入Overlay层的节点的Underlay层安全性能进行检测;和/或
所述P2P网络定期对Overlay层中现有节点的Underlay层安全性能进行检测。
3.如权利要求1所述的方法,其特征在于,所述Overlay层安全策略包括:
设置节点安全等级列表,允许所述节点安全等级列表中列出的安全等级的节点加入Overlay层;
或者,设置Overlay层安全等级阈值,允许高于所述Overlay层安全等级阈值的安全等级的节点加入Overlay层。
4.如权利要求1、2或3所述的方法,其特征在于,
所述检测结果,是指:所述P2P网络对所述节点的Underlay层安全要素进行检测后,形成的节点检测报告;
所述P2P网络根据所述检测结果对所述节点进行安全等级评估,是指:所述P2P网络根据所述节点检测报告,按照预先设置的Underlay层各安全要素在等级划分中所占的权重值,对检测的各安全要素进行加权计算,根据计算结果评估出所述节点的安全等级。
5.如权利要求4所述的方法,其特征在于,
对所述节点的如下Underlay层安全要素的一种或其任意组合进行检测:防火墙、安全防护软件、操作系统、安全漏洞、恶意插件。
6.如权利要求4所述的方法,其特征在于,所述方法还包括:
预先设置并调整所述Underlay层各安全要素在等级划分中所占的权重值。
7.如权利要求1所述的方法,其特征在于,
所述节点安全等级证书中还包含以下信息:证书编号、节点ID、证书发布者信息。
8.一种对等网络安全防御系统,其特征在于,所述系统包括:
检测子系统,用于检测节点的Underlay层安全性能;
评估子系统,用于根据所述检测子系统的检测结果对所述节点进行安全等级评估;
证书管理子系统,用于将所述节点的安全等级信息存储在节点安全等级证书中;
决策子系统,用于根据所述节点的安全等级证书中的安全等级信息,按照Overlay层安全策略决策是否允许所述节点加入Overlay层。
9.如权利要求8所述的系统,其特征在于,
所述检测子系统进一步用于,对申请加入Overlay层的节点的Underlay层安全性能进行检测;和/或定期对Overlay层中现有节点的Underlay层安全性能进行检测。
10.如权利要求8所述的系统,其特征在于,
所述决策子系统进一步用于,设置并调整所述Overlay层安全策略,所述Overlay层安全策略包括:
设置节点安全等级列表,允许所述节点安全等级列表中列出的安全等级的节点加入Overlay层;
或者,设置Overlay层安全等级阈值,允许高于所述Overlay层安全等级阈值的安全等级的节点加入Overlay层。
11.如权利要求8、9或10所述的系统,其特征在于,
所述检测子系统进一步用于,对所述节点的Underlay层的安全要素进行检测后,形成节点检测报告;
所述评估子系统进一步用于,根据所述节点检测报告,按照预先设置的Underlay层各安全要素在等级划分中所占的权重值,对检测的所述各安全要素进行加权计算,根据计算结果评估出所述节点的安全等级;
其中,所述安全要素包括以下安全要素的一种或其任意组合:防火墙、安全防护软件、操作系统、安全漏洞、恶意插件。
12.如权利要求11所述的系统,其特征在于,所述系统还包括控制子系统,
所述控制子系统用于,预先设置并调整所述Underlay层各安全要素在等级划分中所占的权重值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010513874.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种自适应电缆防盗装置及方法
- 下一篇:一种剪板机光电警示器