[发明专利]BGP路由协议安全防护方法及装置在审
申请号: | 201911329805.X | 申请日: | 2019-12-20 |
公开(公告)号: | CN110868429A | 公开(公告)日: | 2020-03-06 |
发明(设计)人: | 陈景;王彤;胥斌;韩志亮;张素梅;沈慧婷 | 申请(专利权)人: | 北京网太科技发展有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26;H04L12/715 |
代理公司: | 北京兴智翔达知识产权代理有限公司 11768 | 代理人: | 肖丛 |
地址: | 100070 北京市丰台区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | bgp 路由 协议 安全 防护 方法 装置 | ||
1.一种BGP路由协议安全防护方法,其特征在于,包括:
对位于网络中不同位置处的路由监测探针发送的BGP数据包进行关联分析,根据分析结果生成BGP安全防护规则;
将所述BGP安全防护规则发送至位于所述网络中不同位置处的路由安全防火墙,以使得所述路由安全防火墙根据所述BGP安全防护规则,对命中的BGP数据包对应的TCP连接进行相应操作。
2.根据权利要求1所述的方法,其特征在于,所述路由监测探针位于所述网络中的自治域内部或不同的自治域间,所述路由安全防火墙位于所述网络中的自治域内部或不同的自治域间。
3.根据权利要求1所述的方法,其特征在于,所述BGP安全防护规则包括:源IP、目的IP、源端口、目的端口、BGP消息类型、动作;其中,所述动作为放行或阻止。
4.根据权利要求3所述的方法,其特征在于,对位于网络中不同位置处的路由监测探针发送的BGP数据包进行关联分析,根据分析结果生成BGP安全防护规则,包括:
对位于网络中不同位置处的路由监测探针发送的BGP数据包进行关联分析,得到分析结果;
若所述分析结果为异常,则生成BGP安全防护规则且所述安全防护规则中的动作为阻止。
5.根据权利要求4所述的方法,其特征在于,若所述安全防护规则中的动作为阻止,则所述相应操作为断开操作。
6.一种BGP路由协议安全防护方法,其特征在于,包括:
接收统一安全管理平台发送的BGP安全防护规则;其中,所述BGP安全防护规则为所述统一安全管理平台根据对位于网络中不同位置处的路由监测探针发送的BGP数据包进行关联分析得到的分析结果所生成的;
根据所述BGP安全防护规则,对命中的BGP数据包对应的TCP连接进行相应操作。
7.一种BGP路由协议安全防护装置,其特征在于,包括:
分析模块,用于对位于网络中不同位置处的路由监测探针发送的BGP数据包进行关联分析,根据分析结果生成BGP安全防护规则;
发送模块,用于将所述BGP安全防护规则发送至位于所述网络中不同位置处的路由安全防火墙,以使得所述路由安全防火墙根据所述BGP安全防护规则,对命中的BGP数据包对应的TCP连接进行相应操作。
8.一种BGP路由协议安全防护装置,其特征在于,包括:
接收模块,用于接收统一安全管理平台发送的BGP安全防护规则;其中,所述BGP安全防护规则为所述统一安全管理平台根据对位于网络中不同位置处的路由监测探针发送的BGP数据包进行关联分析得到的分析结果所生成的;
防护模块,用于根据所述BGP安全防护规则,对命中的BGP数据包对应的TCP连接进行相应操作。
9.一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述处理器执行所述程序时实现如权利要求1至6任一项所述方法的步骤。
10.一种非暂态计算机可读存储介质,其上存储有计算机程序,其特征在于,该计算机程序被处理器执行时实现如权利要求1至6任一项所述方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京网太科技发展有限公司,未经北京网太科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911329805.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种厨余垃圾处理设备
- 下一篇:一种便于拆装且防护性高的建筑用高强度钢模板