[发明专利]一种报文处理的方法及装置在审
申请号: | 201710894022.0 | 申请日: | 2017-09-28 |
公开(公告)号: | CN107547564A | 公开(公告)日: | 2018-01-05 |
发明(设计)人: | 黄琳 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙)11413 | 代理人: | 马敬,项京 |
地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 报文 处理 方法 装置 | ||
1.一种报文处理的方法,其特征在于,所述方法应用于第一传输设备,所述方法包括:
接收待传输的业务报文,所述业务报文包括应用层信息;
当所述第一传输设备的访问控制列表ACL包含的识别信息中,存在与所述应用层信息相匹配的识别信息时,基于预设的加密策略,对所述业务报文进行加密处理;
向第二传输设备发送加密后的业务报文。
2.根据权利要求1所述的方法,其特征在于,所述基于预设的加密策略,对所述业务报文进行加密处理,包括:
根据所述第一传输设备的ACL中与所述应用层信息相匹配的识别信息,确定对应的加密策略;
基于确定出的加密策略,对所述业务报文进行加密处理。
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
向所述第二传输设备发送协商请求,所述协商请求中携带有所述ACL包含的识别信息;
接收所述第二传输设备发送的协商响应消息,所述协商响应消息中携带有所述第二传输设备的ACL和所述第一传输设备的ACL中共同包含的识别信息;
生成所述第二传输设备的ACL和所述第一传输设备的ACL中共同包含的识别信息对应的加密策略。
4.根据权利要求2所述的方法,其特征在于,所述方法还包括:
接收第三传输设备发送的协商请求;
如果所述协商请求中携带有所述第三传输设备的ACL中的识别信息,且所述第一传输设备的ACL中存在所述识别信息,则向所述第三传输设备发送协商响应消息,所述协商响应消息中携带有所述第三传输设备的ACL和所述第一传输设备的ACL中共同包含的识别信息。
5.根据权利要求1所述的方法,其特征在于,所述当所述第一传输设备的访问控制列表ACL包含的识别信息中,存在与所述应用层信息相匹配的识别信息时,基于预设的加密策略,对所述业务报文进行加密处理之前,还包括:
在预设的特征库中,确定与所述应用层信息相匹配的特征项;
如果所述特征项对应的安全检测结果为通过,则判断所述第一传输设备的ACL包含的识别信息中,是否存在与所述应用层信息相匹配的识别信息。
6.一种报文处理的装置,其特征在于,所述装置应用于第一传输设备,所述装置包括:
第一接收模块,用于接收待传输的业务报文,所述业务报文包括应用层信息;
加密模块,用于当所述第一传输设备的访问控制列表ACL包含的识别信息中,存在与所述应用层信息相匹配的识别信息时,基于预设的加密策略,对所述业务报文进行加密处理;
第一发送模块,用于向第二传输设备发送加密后的业务报文。
7.根据权利要求6所述的装置,其特征在于,所述加密模块,具体用于:
根据所述第一传输设备的ACL中与所述应用层信息相匹配的识别信息,确定对应的加密策略;
基于确定出的加密策略,对所述业务报文进行加密处理。
8.根据权利要求7所述的装置,其特征在于,所述装置还包括:
第二发送模块,用于向所述第二传输设备发送协商请求,所述协商请求中携带有所述ACL包含的识别信息;
第二接收模块,用于接收所述第二传输设备发送的协商响应消息,所述协商响应消息中携带有所述第二传输设备的ACL和所述第一传输设备的ACL中共同包含的识别信息;
生成模块,用于生成所述第二传输设备的ACL和所述第一传输设备的ACL中共同包含的识别信息对应的加密策略。
9.根据权利要求7所述的装置,其特征在于,所述装置还包括:
第三接收模块,用于接收第三传输设备发送的协商请求;
第三发送模块,用于如果所述协商请求中携带有所述第三传输设备的ACL中的识别信息,且所述第一传输设备的ACL中存在所述识别信息,则向所述第三传输设备发送协商响应消息,所述协商响应消息中携带有所述第三传输设备的ACL和所述第一传输设备的ACL中共同包含的识别信息。
10.根据权利要求6所述的装置,其特征在于,所述装置还包括:
匹配模块,用于在预设的特征库中,确定与所述应用层信息相匹配的特征项;
判断模块,用于如果所述特征项对应的安全检测结果为通过,则判断所述第一传输设备的ACL包含的识别信息中,是否存在与所述应用层信息相匹配的识别信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710894022.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:集成电路上的导电端子
- 下一篇:中介物、其半导体封装及其半导体封装的制备方法