[发明专利]一种基于业务安全标记的网络数据传输控制方法及装置有效
申请号: | 201910536194.X | 申请日: | 2019-06-20 |
公开(公告)号: | CN110324326B | 公开(公告)日: | 2020-12-22 |
发明(设计)人: | 于海波;李志谦;刘坤颖;祁峰 | 申请(专利权)人: | 中国科学院信息工程研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京君尚知识产权代理有限公司 11200 | 代理人: | 余长江 |
地址: | 100093 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 业务 安全 标记 网络 数据传输 控制 方法 装置 | ||
1.一种基于业务安全标记的网络数据传输控制方法,通过识别网络数据包带有的业务安全标记,并根据标记中的安全级别、业务类别在内的业务安全属性信息对网络数据进行相应的控制,从而基于业务层面的安全要求在网络层面高效实现数据的细粒度管控,包括以下步骤:
配置网络装置的标记控制策略,该标记控制策略为基于网络数据包的业务安全标记定义相关规则,以对网络数据进行管控;业务安全标记为包含多种业务安全属性的多元组M=C,G,其中C为安全级别,G为业务安全属性集合,该业务安全属性集合G包括业务类别、工作组、角色、环境要求;业务安全标记包括信息对象的业务安全标记M(
网络数据包通过网络装置时,网络装置识别数据包是否带有业务安全标记,如果数据包不带有业务安全标记,则对数据包记录日志或做其他处理;
如果数据包带有业务安全标记,则网络装置根据配置的标记控制策略对数据包的业务安全标记进行匹配检查,如果检查通过,则放行,否则对数据包记录日志或做其他处理。
2.如权利要求1所述的方法,其特征在于,M(
3. 如权利要求1所述的方法,其特征在于,标记控制策略表示为R=C, G,其中,R为标记控制策略,该式子表示满足指定属性的信息对象的集合。
4.如权利要求3所述的方法,其特征在于,为网络装置
5.如权利要求1所述的方法,其特征在于,所述其他处理包括告警、转发、丢弃或忽略。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910536194.X/1.html,转载请声明来源钻瓜专利网。