[发明专利]云计算网络安全服务在审

专利信息
申请号: 201810620168.0 申请日: 2018-06-05
公开(公告)号: CN110572353A 公开(公告)日: 2019-12-13
发明(设计)人: 帅仁俊;马力;郭汉 申请(专利权)人: 南京工业大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 暂无信息 代理人: 暂无信息
地址: 211816 江苏省南*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络安全 云系统 健康 伸缩性 计算机技术领域 维护和管理 云计算网络 安全服务 访问控制 服务性能 日志管理 态势分析 提升系统 定制化 丢包率 健壮性 吞吐量 延迟 服务 网络 统一
【权利要求书】:

1.一种云计算网络安全服务,其特征在于:所述云计算网络安全服务包括健康云平台,健康云平台从移动终端上获取居民健康数据建立健康档案管理系统,提供健康档案查询服务、预约挂号服务、健康知识推送服务、居家健康服务、健康咨询服务、大数据智能分析,健康云用户只需根据自身网络安全需求填写安全模板,安全模板包括IP地址,端口号以及是否需要进行网络层检测、防病毒检测、反垃圾邮件检查等,再根据需要的检查类型细化需要提供的安全需求,健康云用户将安全需求规范成安全模板后加密提交给系统,SPEC分析器通过云用户SPEC、Mbox状态信息、Mbox拓扑和vSwitch信息进行分析,生成FMC安全路径和安全过滤规则;RouteGen转化器将FMC安全路径转化为转发规则,通过转发流到FMC链进行安全检测和过滤;然后MD将转发规则下发到vSwitch,将安全过滤规则转发到对应的Mbox中,除后期调整特殊规则外,整个过程不需要人工的干预,完全由系统自动完成,面向健康云的网络安全定制化服务主要由五个部件组成:SMG、SMD、Dom0、service domains(服务域)和vSwitch(虚拟交换机),无论何时访问服务域,外部流量或内部流量需要通过所需的过滤域;若网络受到攻击,则将攻击日志存放在ELMD(日志管理域)中。

2.根据权利要求1所述的云计算网络安全服务,其特征在于:所述面向健康云的网络安全定制化服务各个部分的功能如下:

(1)SMG主要由AS(反垃圾邮件)组,FW(防火墙)组,AV(防病毒)组等安全组构成,负责将检测和过滤产生的攻击日志和统计信息等保存到SMD中的事件和ELMD里;

(2)MD由MD(管理域)和ELMD组成。其中ELMD存储和管理来源于SMG的事件和日志。MD主要负责的功能为:创建/删除SMG中的任何域;下发转发规则到vSwitch,让访问服务域流通过对应的FMC(安全检测链路),进行安全检测过滤;收集SMG中每一个组的状态信息(如负载,失效)和接受来自vSwitch的转发信息(如流量);

(3)Dom0缩减了权限,不能创建/启动和停止/删除SMG中的任何Domain(域),但仍然保持权限去处理并管理服务器域中任何虚拟机,包括按照时间片进行调度、I/O分配等;

(4)Service Domains承载多类型的基于网络的健康云用户服务,如FTP服务,Web服务等;

(5)vSwtich负责接受MD下发的转发规则,并且转发内外流通过安全域进行检测和过滤。

3.根据权利要求2所述的云计算网络安全服务,其特征在于:所述MD主要由SPEC分析器和RouteGen转化器组成,SPEC分析器通过云用户SPEC、Mbox(网络设备)状态信息、Mbox拓扑和vSwitch信息进行分析,生成FMC安全路径和安全过滤规则,RouteGen转化器将FMC安全路径转化为转发规则,通过转发流到FMC链进行安全检测和过滤,最终MD将转发规则下发到vSwitch中,将安全过滤规则转发到对应的Mbox中。

4.根据权利要求1所述的云计算网络安全服务,其特征在于:所述虚拟Mbox应该具备统一日志格式,包括:日志类型、Mbox唯一标识、事件标示、某个特定服务唯一标示、源IP、源端口、目的IP、目的端口、Protocol以及日志事件的详细描述,当ELMD接受日志后,ELMD的日志分类器将这些日志进行分类存储,便于之后基于用户权限的访问。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京工业大学,未经南京工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810620168.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top