[发明专利]内外网安全传输控制方法、装置、计算机设备及存储介质有效
申请号: | 201911052636.X | 申请日: | 2019-10-31 |
公开(公告)号: | CN110830246B | 公开(公告)日: | 2020-11-17 |
发明(设计)人: | 陈石成;葛祥平 | 申请(专利权)人: | 望海康信(北京)科技股份公司 |
主分类号: | H04L9/08 | 分类号: | H04L9/08;H04L29/06 |
代理公司: | 北京市立方律师事务所 11330 | 代理人: | 张筱宁 |
地址: | 100176 北京市大兴区北京经济*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 内外 安全 传输 控制 方法 装置 计算机 设备 存储 介质 | ||
1.一种内外网安全传输控制方法,其特征在于,包括:
获取待转送的第一目标数据的目标字段,其中,所述第一目标数据为预设内部业务集群向外网系统发送的数据,所述目标字段为表征所述第一目标数据的数据类别的字段信息;
在预设的第一规则数据库中提取所述目标字段所映射的第一安全规则,其中,所述第一规则数据库为多个预设的目标字段所映射的第一安全规则的集合;
根据所述第一安全规则对所述第一目标数据进行安全控制处理;
其中,所述方法还包括:
获取待转送的第二目标数据,其中,所述第二目标数据为外网系统向预设的内部业务集群发送的数据;
获取第三安全规则,其中,所述第三安全规则为对所述第二目标数据的传输进行限制的预设规则;
根据所述第三安全规则对所述第二目标数据进行安全控制处理;
所述第三安全规则为:根据所述内部业务系统预设的目标数量的预设阈值,按照优先级别对所述第二目标数据进行传输的预设规则,所述根据所述第三安全规则对所述第二目标数据进行安全控制处理的方法包括:
获取所述第二目标数据传送至所述内部业务系统的目标数量;
当所述目标数量超过预设阈值时,获取所述内部业务系统的身份信息的优先级队列;
根据所述优先级队列对所述第二目标数据进行传输。
2.根据权利要求1所述的内外网安全传输控制方法,其特征在于,所述内部业务集群包括多个内部业务系统,所述第一目标数据包括表征所述第一目标数据归属的身份信息,所述根据所述第一安全规则对所述第一目标数据进行安全控制之后还包括:
获取所述第一目标数据中表征所述内部业务系统的身份信息;
识别所述身份信息是否在第二规则数据库中映射有第二安全规则,其中,所述第二规则数据库为各个内部业务系统的身份信息所映射的第二安全规则的集合;
当所述身份信息在第二规则数据库中映射有第二安全规则,则根据所述第二安全规则对所述第一目标数据进行传输限制。
3.根据权利要求1所述的内外网安全传输控制方法,其特征在于,所述第一安全规则包括:对所述目标字段所映射的信息进行隐藏脱敏处理。
4.根据权利要求2所述的内外网安全传输控制方法,其特征在于,所述第二安全规则为根据所获取的与所述目标字段关联的内部业务系统的实时信息对所述第一目标数据的传输进行限制的预设规则,所述根据所述第二安全规则对所述第一目标数据进行传输限制的方法包括:
根据所述目标字段在一个或多个相关联的内部业务系统中抓取实时信息;
识别所述第一目标数据是否在所述实时信息的预设范围内;
当不在所述预设范围内时中断第一目标数据的传输,并生成警报信息以进行异常提醒。
5.根据权利要求1所述的内外网安全传输控制方法,其特征在于,所述第三安全规则为根据所述外网系统的身份信息对所述第二目标数据进行拦截的预设规则,所述根据所述第三安全规则对所述第二目标数据进行安全控制处理的方法包括:
获取所述第二目标数据中记载的外网系统的身份信息;
识别所述外网系统身份信息是否在白名单列表中;
当不在所述白名单列表中,对所述第二目标数据进行拦截,并生成警报信息以进行异常提醒。
6.根据权利要求1所述的内外网安全传输控制方法,其特征在于,还包括:
对所述第一目标数据或所述第二目标数据封装随机数组;
当对所述第一目标数据或第二目标数据进行传输后,再次对应发送所封装的随机数组;
获取所述随机数组的反馈信息,识别所述反馈信息中是否包括所述随机数组已存在的数据;
当不存在所述随机数组已存在的数据,重新发送封装有该随机数组的第一目标数据或第二目标数据。
7.一种计算机设备,包括存储器和处理器,所述存储器中存储有计算机可读指令,所述计算机可读指令被所述处理器执行时,使得所述处理器执行如权利要求1至6中任一项权利要求所述内外网安全传输控制方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于望海康信(北京)科技股份公司,未经望海康信(北京)科技股份公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911052636.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:酸洗线工艺段酸液温度控制方法
- 下一篇:一种可重构超材料基本单元及超表面