[发明专利]信息处理方法及其装置、电子设备和介质有效

专利信息
申请号: 201911425742.8 申请日: 2019-12-31
公开(公告)号: CN111212071B 公开(公告)日: 2022-04-01
发明(设计)人: 张磊 申请(专利权)人: 奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L61/5014;H04L67/141
代理公司: 中科专利商标代理有限责任公司 11021 代理人: 赵婷
地址: 100088 北京市西城区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 信息处理 方法 及其 装置 电子设备 介质
【说明书】:

本公开提供了一种信息处理方法,应用于虚拟化网络功能VNF管理器,包括:响应于来自VNF设备的连接请求,建立与VNF设备的网络连接,网络连接基于动态主机配置协议建立;在通过网络连接接收到来自VNF设备的设备信息的情况下,基于配置在VNF管理器中的根证书和设备信息,向VNF设备返回第一子证书,设备信息基于超文本传输安全协议发送;在通过网络连接接收到来自VNF设备的交互请求的情况下,验证第一子证书是否与根证书相匹配;以及在验证匹配的情况下,响应于交互请求,执行特定交互操作。另外,本公开还提供了一种处理装置、电子设备和介质。

技术领域

本公开涉及网络安全领域,更具体地涉及一种信息处理方法及其装置、电子设备和介质。

背景技术

网络功能虚拟化(Network Function Virtualization,NFV)技术通过软硬件解耦及功能抽象,使网络设备功能不再依赖于专用硬件,资源可以充分灵活共享,实现新业务的快速开发和部署。虚拟化网络功能(Virtual Network Function,VNF)是虚拟机中封装的网络功能设备的软件实现,是NFV的核心技术。VNF设备类型比较多,比如防火墙(Firewall,FW),入侵防御系统(Intrusion Prevention System,IPS),入侵检测系统(IntrusionDetection System,IDS),深度包检测(Deep Packet Inspection,DPI),网站应用级入侵防御系统(Web Application Firewall,WAF),上网行为管理等,而且同类型的VNF设备也可以是不同厂家的设备。

相关技术对各种VNF设备进行管理的技术理论大于实践,实现原理依赖过多的技术,实现方式比较重量级,过程繁琐,部署复杂,而且缺少安全管理措施。

发明内容

本公开的一个方面提供了信息处理方法,应用于虚拟化网络功能VNF管理器,上述方法包括:响应于来自VNF设备的连接请求,建立与上述VNF设备的网络连接,上述网络连接基于动态主机配置协议建立,在通过上述网络连接接收到来自上述VNF设备的设备信息的情况下,基于配置在上述VNF管理器中的根证书和上述设备信息,向上述VNF设备返回第一子证书,上述设备信息基于超文本传输安全协议发送,在通过上述网络连接接收到来自上述VNF设备的交互请求的情况下,验证上述第一子证书是否与上述根证书相匹配,以及在验证匹配的情况下,响应于上述交互请求,执行特定交互操作。

可选地,上述基于配置在上述VNF管理器中的根证书和上述设备信息,向上述VNF设备返回第一子证书包括:基于配置在上述VNF管理器中的根证书,为上述VNF管理器签发第二子证书,基于上述第二子证书和上述设备信息,生成与上述VNF设备相对应的第一子证书,以及向上述VNF设备返回上述第一子证书。

可选地,上述方法还包括:响应于针对上述VNF设备的删除请求,删除上述第一子证书。

本公开的另一个方面提供了一种信息处理方法,应用于VNF设备,上述方法包括:向VNF管理器发送连接请求,以建立与上述VNF管理器的网络连接,上述网络连接基于动态主机配置协议建立,通过上述网络连接向上述VNF管理器发送设备信息,以使上述上述VNF管理器基于配置在上述VNF管理器中的根证书和上述设备信息,向上述VNF设备返回第一子证书,上述设备信息基于超文本传输安全协议发送,在通过上述网络连接向上述VNF设备发送交互请求的情况下,验证上述第一子证书是否与上述根证书相匹配,以及在验证匹配的情况下,响应于上述交互请求,执行特定交互操作。

可选地,上述VNF设备包括第一VNF设备和第二VNF设备,上述方法还包括:在上述第一VNF设备通过上述网络连接向上述第二VNF设备发送访问请求的情况下,验证上述第一VNF设备的第一子证书是否与上述第二VNF设备的第一子证书相匹配,以及在验证匹配的情况下,响应于上述访问请求,通过上述第一VNF设备访问上述第二VNF设备。

可选地,上述设备信息包括以下中的至少一个:设备编号、设备类型、设备厂商以及租用上述VNF设备的租户名称。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201911425742.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top