[发明专利]一种软件定义网络安全实施方法、系统及控制器在审
申请号: | 201310539052.1 | 申请日: | 2013-11-04 |
公开(公告)号: | CN103607379A | 公开(公告)日: | 2014-02-26 |
发明(设计)人: | 张玉军 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京安信方达知识产权代理有限公司 11262 | 代理人: | 田红娟;龙洪 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 软件 定义 网络安全 实施 方法 系统 控制器 | ||
1.一种软件定义网络安全实施方法,其特征在于,该方法包括:
部署在控制器网络操作系统(NOS)中的安全核心模块实时检测网络状态信息;
安全应用根据网络状态信息,分析网络安全状态,检测到网络安全威胁时,生成相应的安全策略;
所述安全核心模块将所述安全应用生成的安全策略转换成流表项规则,安装或更新至数据层交换机。
2.如权利要求1所述的方法,其特征在于,所述安全应用根据网络状态信息,分析网络安全状态,生成安全策略的过程包括:
各类安全应用分别针对不同类网络安全威胁执行各自的安全分析算法,分析网络安全状态,在该类网络安全威胁发生时,生成相应的安全策略。
3.如权利要求1所述的方法,其特征在于,该方法还包括:
当应用层接入的一般应用需要安装或更新流表规则时,所述安全核心模块检测策略一致性,若需要安装或更新的流表规则与现有网络全局策略产生冲突,则由相应的安全应用执行策略一致性算法解决冲突,其中,所述策略一致性算法中的权重采用应用优先级。
4.如权利要求3所述的方法,其特征在于,该方法还包括:
所述安全核心模块根据受信模型建立应用优先级,其中,安全应用具有最高应用优先等级,一般应用根据所属角色划分为若干应用优先级。
5.如权利要求1至4任一项所述的方法,其特征在于,
所述安全核心模块,具备认证和授权功能,执行一般应用软件接入访问认证和授权服务。
6.如权利要求5所述的方法,其特征在于,
所述安全核心模块,具备安全服务汇报功能,提供第三方安全异常汇报接口,兼容基于深层报文检测(DPI)的传统安全服务。
7.如权利要求6所述的方法,其特征在于,
当安全应用获取到第三方安全威胁汇报时,直接生成对应的安全策略。
8.一种软件定义网络安全实施系统,其特征在于,该系统包括部署在控制器NOS中的安全核心模块,部署在应用层的安全应用程序集,其中:
所述安全核心模块,实时检测网络状态信息,以及将所述安全应用程序集生成的安全策略转换成流表项规则,安装或更新至数据层交换机;
所述安全应用程序集,根据网络状态信息,分析网络安全状态,在检测到网络安全威胁时,生成安全策略。
9.如权利要求8所述的系统,其特征在于,
所述安全应用程序集包括多个安全应用单元,每个安全应用单元,针对一类网络安全威胁执行安全分析算法,分析网络安全状态,并在该类网络安全威胁产生时生成相应的安全策略,以消除该类网络安全威胁。
10.如权利要求9所述的系统,其特征在于,所述安全核心模块包括:
采集单元,实时检测网络状态信息;
流表项规则转换单元,将所述安全应用程序集生成的安全策略转换成流表项规则,安装或更新至数据层交换机。
11.如权利要求10所述的系统,其特征在于,所述安全核心模块还包括:
策略一致性检测单元,在一般应用需要安装或更新流表规则时,检测策略一致性并在需要安装或更新的流表规则与现有网络全局策略产生冲突时,控制相应的安全应用单元执行策略一致性算法解决冲突,其中,所述策略一致性算法中的权重采用应用优先级。
12.如权利要求11所述的系统,其特征在于,所述安全核心模块还包括:
应用优先级设置单元,根据受信模型建立应用优先级,其中,安全应用具有最高应用优先等级,一般应用根据所属角色划分为若干应用优先级。
13.如权利要求8至12任一项所述的系统,其特征在于,所述安全核心模块还包含:
认证和授权逻辑单元,执行一般应用软件接入访问认证和授权服务。
14.如权利要求13所述的系统,其特征在于,所述安全核心模块还包含:
安全服务汇报逻辑单元,提供第三方安全异常汇报接口,兼容基于DPI的传统安全服务。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310539052.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:可自动测量水米比例的电饭锅
- 下一篇:防盗椅