[发明专利]一种传输安全任务数据的方法及系统有效
申请号: | 201110452648.9 | 申请日: | 2011-12-29 |
公开(公告)号: | CN102447706A | 公开(公告)日: | 2012-05-09 |
发明(设计)人: | 陶成;项春雷;燕晓龙 | 申请(专利权)人: | 奇智软件(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京市德权律师事务所 11302 | 代理人: | 刘丽君 |
地址: | 100016 北京市朝阳*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 传输 安全 任务 数据 方法 系统 | ||
技术领域
本发明涉及计算机安全技术领域,特别是涉及一种传输安全任务数据的方法及系统。
背景技术
传统的企业网络环境中,企业终端电脑上堆积着各类不同的安全桌面产品,如反病毒软件等,这些软件产品通常来自不同厂商,无法统一管理,并且占用大量的系统资源,大大影响企业的工作效率。为解决该问题,企业安全产品也就应运而生了。企业安全产品通常由管理控制中心及安全产品客户端两部分(管理控制中心部署在网管等IT人员的机器上,客户端安装在各个员工的PC机上)组成,其中,管理控制中心为企业集中管理内网电脑搭建了一个全能平台,在统一的平台上满足了广大企业对于集中杀毒、体检、打补丁等迫切需求。
在使用企业安全产品进行安全管理的过程中,经常会涉及到管理控制中心向客户端分配安全任务的情况,比如,管理控制中心要求客户端进行全盘扫描,并进行扫描结果的上报,等等。
现有技术中,为了能够将管理控制中心产生的安全任务发送到客户端,一种方式是需要客户端与管理控制中心之间保持长的TCP(Transmission Control Protocol,传输控制协议)连接。也即,在客户端与管理控制中心之间一直保持着连接,不管有没有数据需要传输;这样可以保证管理控制中心在产生针对客户端的安全任务时,能够及时到达客户端,但是,这会造成对系统资源的极大浪费,在连接保持期间,即使没有数据包发送,也需要双方发检测包以维持此连接。
现有技术中的另一种实现方式,建立客户端与管理控制中心之间的短连接,也即,客户端每隔一定的时间与管理控制中心建立一次连接,连接建立完成之后,如果有数据需要发送,就在发送完毕之后将连接断开,如果没有数据发送,则直接将连接断开,然后再隔一段时间之后再建立连接,重复上述过程。但是管理控制中心产生安全任务的间隔不一定与建立连接的间隔完全匹配,甚至多数情况下是不匹配的,因此,如果管理控制中心产生安全任务的间隔,大于建立连接的间隔,那么仍然会造成对系统资源的浪费;而如果产生安全任务的间隔小于建立连接的间隔,或者,恰好在某次连接断开之后产生了某安全任务,那么直到下次建立连接时,客户端才能接收到该安全任务,因此,会造成时间上的延迟,使得管理控制中心分配的安全任务无法得打及时地处理。
因此,迫切需要本领域技术人员解决的技术问题就在于,如何使得客户端能够及时地获取到管理控制中心产生的安全任务,同时又不会造成对系统资源的浪费。
发明内容
本发明提供了一种传输安全任务数据的方法及系统,能够使得客户端能够及时地获取到管理控制中心产生的安全任务,同时又不会造成对系统资源的浪费。
本发明提供了如下方案:
一种传输安全任务数据的方法,应用于企业安全产品,所述企业安全产品包括管理控制中心及客户端,在管理控制中心没有产生针对某客户端的安全任务的情况下,管理控制中心与该客户端之间无连接,所述方法包括:
管理控制中心产生新的安全任务时,通过面向无连接的协议向相应的客户端发送通知消息;
客户端在接收到通知消息后,建立与管理控制中心之间的连接;
所述管理控制中心通过所述连接将所述安全任务对应的数据发送到所述客户端。
其中,还包括:
在所述安全任务对应的数据发送完毕之后,断开所述与管理控制中心之间的连接。
其中,所述通过面向无连接的协议向相应的客户端发送通知消息包括:
通过用户数据包协议UDP向相应的客户端发送通知消息。
其中,所述建立与管理控制中心之间的连接包括:
建立与管理控制中心之间的传输控制协议TCP连接。
一种传输安全任务数据的系统,应用于企业安全产品,所述企业安全产品包括管理控制中心及客户端,在管理控制中心没有产生针对某客户端的安全任务的情况下,管理控制中心与该客户端之间无连接,所述系统包括:
通知单元,位于管理控制中心,用于产生新的安全任务时,通过面向无连接的协议向相应的客户端发送通知消息;
连接建立单元,位于客户端,用于在接收到通知消息后,建立与管理控制中心之间的连接;
数据传输单元,位于管理控制中心,用于通过所述连接将所述安全任务对应的数据发送到所述客户端。
其中,还包括:
连接断开单元,用于在所述安全任务对应的数据发送完毕之后,断开所述与管理控制中心之间的连接。
其中,所述通知单元包括:
UDP通知子单元,用于通过用户数据包协议UDP向相应的客户端发送通知消息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇智软件(北京)有限公司,未经奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110452648.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:中国红玻璃金属丝印油漆及其生产工艺
- 下一篇:浅元玻璃金属丝印油漆
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置