[发明专利]信息处理方法及其装置、电子设备和介质有效
申请号: | 201911425742.8 | 申请日: | 2019-12-31 |
公开(公告)号: | CN111212071B | 公开(公告)日: | 2022-04-01 |
发明(设计)人: | 张磊 | 申请(专利权)人: | 奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L61/5014;H04L67/141 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 赵婷 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息处理 方法 及其 装置 电子设备 介质 | ||
本公开提供了一种信息处理方法,应用于虚拟化网络功能VNF管理器,包括:响应于来自VNF设备的连接请求,建立与VNF设备的网络连接,网络连接基于动态主机配置协议建立;在通过网络连接接收到来自VNF设备的设备信息的情况下,基于配置在VNF管理器中的根证书和设备信息,向VNF设备返回第一子证书,设备信息基于超文本传输安全协议发送;在通过网络连接接收到来自VNF设备的交互请求的情况下,验证第一子证书是否与根证书相匹配;以及在验证匹配的情况下,响应于交互请求,执行特定交互操作。另外,本公开还提供了一种处理装置、电子设备和介质。
技术领域
本公开涉及网络安全领域,更具体地涉及一种信息处理方法及其装置、电子设备和介质。
背景技术
网络功能虚拟化(Network Function Virtualization,NFV)技术通过软硬件解耦及功能抽象,使网络设备功能不再依赖于专用硬件,资源可以充分灵活共享,实现新业务的快速开发和部署。虚拟化网络功能(Virtual Network Function,VNF)是虚拟机中封装的网络功能设备的软件实现,是NFV的核心技术。VNF设备类型比较多,比如防火墙(Firewall,FW),入侵防御系统(Intrusion Prevention System,IPS),入侵检测系统(IntrusionDetection System,IDS),深度包检测(Deep Packet Inspection,DPI),网站应用级入侵防御系统(Web Application Firewall,WAF),上网行为管理等,而且同类型的VNF设备也可以是不同厂家的设备。
相关技术对各种VNF设备进行管理的技术理论大于实践,实现原理依赖过多的技术,实现方式比较重量级,过程繁琐,部署复杂,而且缺少安全管理措施。
发明内容
本公开的一个方面提供了信息处理方法,应用于虚拟化网络功能VNF管理器,上述方法包括:响应于来自VNF设备的连接请求,建立与上述VNF设备的网络连接,上述网络连接基于动态主机配置协议建立,在通过上述网络连接接收到来自上述VNF设备的设备信息的情况下,基于配置在上述VNF管理器中的根证书和上述设备信息,向上述VNF设备返回第一子证书,上述设备信息基于超文本传输安全协议发送,在通过上述网络连接接收到来自上述VNF设备的交互请求的情况下,验证上述第一子证书是否与上述根证书相匹配,以及在验证匹配的情况下,响应于上述交互请求,执行特定交互操作。
可选地,上述基于配置在上述VNF管理器中的根证书和上述设备信息,向上述VNF设备返回第一子证书包括:基于配置在上述VNF管理器中的根证书,为上述VNF管理器签发第二子证书,基于上述第二子证书和上述设备信息,生成与上述VNF设备相对应的第一子证书,以及向上述VNF设备返回上述第一子证书。
可选地,上述方法还包括:响应于针对上述VNF设备的删除请求,删除上述第一子证书。
本公开的另一个方面提供了一种信息处理方法,应用于VNF设备,上述方法包括:向VNF管理器发送连接请求,以建立与上述VNF管理器的网络连接,上述网络连接基于动态主机配置协议建立,通过上述网络连接向上述VNF管理器发送设备信息,以使上述上述VNF管理器基于配置在上述VNF管理器中的根证书和上述设备信息,向上述VNF设备返回第一子证书,上述设备信息基于超文本传输安全协议发送,在通过上述网络连接向上述VNF设备发送交互请求的情况下,验证上述第一子证书是否与上述根证书相匹配,以及在验证匹配的情况下,响应于上述交互请求,执行特定交互操作。
可选地,上述VNF设备包括第一VNF设备和第二VNF设备,上述方法还包括:在上述第一VNF设备通过上述网络连接向上述第二VNF设备发送访问请求的情况下,验证上述第一VNF设备的第一子证书是否与上述第二VNF设备的第一子证书相匹配,以及在验证匹配的情况下,响应于上述访问请求,通过上述第一VNF设备访问上述第二VNF设备。
可选地,上述设备信息包括以下中的至少一个:设备编号、设备类型、设备厂商以及租用上述VNF设备的租户名称。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司,未经奇安信科技集团股份有限公司;网神信息技术(北京)股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911425742.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种柔性电子贴片的应力消除方法和装置
- 下一篇:一种移动终端之间的支付方法