[发明专利]一种报文控制方法和装置有效

专利信息
申请号: 201811223555.7 申请日: 2016-08-25
公开(公告)号: CN109246134B 公开(公告)日: 2021-04-06
发明(设计)人: 胡国华 申请(专利权)人: 杭州数梦工场科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 北京博思佳知识产权代理有限公司 11415 代理人: 林祥
地址: 310024 浙江省杭州*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 报文 控制 方法 装置
【权利要求书】:

1.一种报文控制方法,其特征在于,应用于包括安全管理SM节点、网络安全网关SC节点、主机安全代理SA节点的系统中,所述SA节点安装在虚拟机上,每个虚拟机安装一个SA节点;其中,所述SC节点用于对全网非主机个性差异的安全策略进行控制,所述SA节点用于对主机个性化策略进行控制,所述方法应用在SM节点上,所述方法包括:

获取针对虚拟机的安全控制策略、针对SC节点的安全业务配置;

基于SA节点列表中虚拟机的IP地址,将所述安全控制策略发送给所述IP地址对应的虚拟机上安装的SA节点,以使所述SA节点利用所述安全控制策略对自身接收到的报文进行控制;

基于SC节点列表中SC节点的唯一标识,将所述安全业务配置发送给所述唯一标识对应的SC节点,以使所述SC节点利用所述安全业务配置对自身接收到的报文进行控制;

当SA节点出现异常时,将SA节点的安全控制策略转移到SC节点上进行处理,以对安全控制策略进行备份。

2.根据权利要求1所述的方法,其特征在于,所述安全控制策略包括HTTP的安全控制策略;

所述利用所述安全控制策略对自身接收到的报文进行控制,具体包括:

允许虚机网卡发出的HTTP报文丢弃虚拟发出的非HTTP报文;

转发发送给虚拟网卡的HTTP报文,丢弃发送给虚拟网卡的非HTTP报文。

3.根据权利要求1所述的方法,其特征在于,所述安全业务配置包括NAT策略和/或VPN策略的安全业务配置;

所述利用所述安全业务配置对自身接收到的报文进行控制,具体包括:

利用NAT策略或者VPN策略对来自虚拟机的报文进行NAT处理或者VPN处理,并将NAT处理或者VPN处理后的报文发送到Internet;

利用NAT策略或者VPN策略对来自Internet的报文进行NAT处理或者VPN处理,并将NAT处理或者VPN处理后的报文发送到虚拟机。

4.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:

在接收到SA节点启动发送的广播消息后,从该广播消息中解析出所述SA节点的唯一标识、以及所述SA节点所在虚拟机的IP地址,并维护一个SA节点列表;其中,该SA节点列表中记录虚拟机的IP地址、SA节点的标识;

和/或,

在新增SC节点时,获取该SC节点的唯一标识,并维护一个SC节点列表;其中,该SC节点列表中记录了SC节点的唯一标识。

5.根据权利要求1所述的方法,其特征在于,所述系统中还包括针对SC节点的负载均衡设备,所述负载均衡设备维护有五元组信息与SC节点之间的映射关系;所述方法进一步包括:

所述负载均衡设备接收到发送给SC节点的报文后,基于所述报文的五元组信息查询对应的目标SC节点,并将该报文发送给所述目标SC节点。

6.根据权利要求1所述的方法,其特征在于,所述获取针对虚拟机的安全控制策略、针对SC节点的安全业务配置的过程,具体包括:

获取在所述SM节点上配置的所有安全配置;

针对每个安全配置,若所述安全配置是针对虚拟机的个性化的安全配置,则将所述安全配置确定为针对所述虚拟机的安全控制策略;

若所述安全配置是针对全网非主机个性差异的安全配置,则将所述安全配置确定为针对SC节点的安全业务配置。

7.根据权利要求1所述的方法,其特征在于,所述方法进一步包括:

监测所述SC节点的性能数据;若所述性能数据大于预设第一阈值,则创建新的SC节点;若所述性能数据小于预设第二阈值,则释放已有的SC节点;其中,所述预设第一阈值大于所述预设第二阈值;和/或,

监测所述SA节点上下发的安全控制策略的数量,若所述数量大于预设第三阈值,则从所述SA节点上选取部分安全控制策略,从所述SA节点上删除选取的安全控制策略,并将选取的安全控制策略发送给所述SC节点,以使所述SC节点利用所述选取的安全控制策略对自身接收到的报文进行控制。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州数梦工场科技有限公司,未经杭州数梦工场科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811223555.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top