[发明专利]一种分布式防火墙安全通信机制的方法在审

专利信息
申请号: 201410550026.3 申请日: 2014-10-16
公开(公告)号: CN104378352A 公开(公告)日: 2015-02-25
发明(设计)人: 傅涛;傅德胜;经正俊;孙文静 申请(专利权)人: 江苏博智软件科技有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 210000 江苏省南京*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 分布式 防火墙 安全 通信 机制 方法
【说明书】:

技术领域:

发明涉及通信技术领域,具体涉及一种分布式防火墙安全通信机制的方法。

背景技术:

随着网络技术的发展和应用的不断深入,各种入侵事件与入侵手法层出不穷,网络安全问题日益严重。目前防范网络入侵最常用的技术是防火墙,但由于传统集中式防火墙暴露出来的不足和弱点,导致网络的安全保障技术相对落后于网络攻击技术,从而出现防不胜防的尴尬局面。因此,有必要探索新的安全技术和策略来迎接挑战,改变原有的安全解决方案。

传统的防火墙位于内部网络和外部网络的边界,因而又被称为边界。它对进出内部网络的所有数据进行检测,这样就保证了所有与外部的通信请求都能在防火墙中过滤;目前市面上的主要防火墙都是这种边界防火墙。

传统防火墙主要有以下缺点:

一、存在单点故障:

传统防火墙本身也存在单点故障危险,一旦出现问题或者被攻克,整个内网将会完全暴露在外部攻击者面前,并且对于传统防火墙来说,所有内部主机是平等的,也就是说,如果其中的一台被侵入攻击者很容易的就能以此为基点发起对其他内部主机的攻击。

二、受限制:

传统防火墙的工作机制依赖于网络的物理拓扑结构。随着越来越多的企业利用互联网架构自己的跨地区网络,所谓内联网已经变成一个逻辑上的概念;另一方面,电子商务的应用要求商务伙伴之间在一定权限下可以进入到彼此的内部网络。因此企业的边界已经是一个逻辑的边界,物理的边界模糊,传统防火墙的应用也受到愈来愈多的结构限制。

三、内网的攻击:

传统防火墙设置在网络边界,在内网和外网之间构成一个屏障,进行网络访问控制,它制定安全策略的一个基本假设是:内网中的所有主机都是可以信任的,而外网的所有主机都是不可信任的,但在实际环境中,许多的攻击和越权访问来自于内部,并且大部分常用协议实用明码传输数据,因此局域网内部极易被窥探和欺骗,与外部攻击相比,来自系统内部的攻击往往会对系统造成更大危害,而传统防火墙在对付内部攻击时却束手无策。

针对目前集中式防火墙不能适应高速网络环境、无法满足网络流量需求的不足,提出一种分布式防火墙安全通信机制的方法。

发明内容:

本发明的目的是提供一种分布式防火墙安全通信机制的方法,它提高了系统的性能及安全性,能防范入侵,保证系统的安全性。

为了解决背景技术所存在的问题,本发明是采用如下技术方案:它的通讯方法为:

(一)、自动检测:主机上防火墙软件自动下载并安装在电脑上,检测电脑上安全设置是否符合安全配置,当不符合时则自动下载修复软件进行修复;

(二)、预防入侵:主机自带的检测预防模块启动,进行预防入侵检测;

(三)、入侵检测:入侵决策与响应模块接收入侵检测系统发来的入侵报警信息,通过软件包把入侵检测规则转化为防火墙规则,然后将防火墙规则发送给各结点的响应单元;

(四)、身份验证:验证模块进行身份验证,当身份验证通过时即可发送,当身份验证不通过即发出报警,入侵模块检测是否有入侵,有入侵将其拦截;

(五)、发送:负载调整模块接收各结点状态统计模块发送的负载信息,根据各结点的负载情况调整报文转发模块的转发策略。

本发明具有如下有益效果:提高了系统的性能及安全性,能防范入侵,保证系统的安全性。

具体实施方式:

本具体实施方式采用如下技术方案:它的通讯方法为:

(一)、自动检测:主机上防火墙软件自动下载并安装在电脑上,检测电脑上安全设置是否符合安全配置,当不符合时则自动下载修复软件进行修复;

(二)、预防入侵:主机自带的检测预防模块启动,进行预防入侵检测;

(三)、入侵检测:入侵决策与响应模块接收入侵检测系统发来的入侵报警信息,通过软件包把入侵检测规则转化为防火墙规则,然后将防火墙规则发送给各结点的响应单元;

(四)、身份验证:验证模块进行身份验证,当身份验证通过时即可发送,当身份验证不通过即发出报警,入侵模块检测是否有入侵,有入侵将其拦截;

(五)、发送:负载调整模块接收各结点状态统计模块发送的负载信息,根据各结点的负载情况调整报文转发模块的转发策略。

本具体实施方式具有如下有益效果:提高了系统的性能及安全性,能防范入侵,保证系统的安全性。

以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏博智软件科技有限公司,未经江苏博智软件科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201410550026.3/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top