[发明专利]信息处理方法、装置、设备和介质有效
申请号: | 202010438841.6 | 申请日: | 2020-05-21 |
公开(公告)号: | CN111628984B | 公开(公告)日: | 2023-01-06 |
发明(设计)人: | 张浩;杨锦;徐涛;施佳杰 | 申请(专利权)人: | 奇安信网神信息技术(北京)股份有限公司;奇安信科技集团股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 中科专利商标代理有限责任公司 11021 | 代理人: | 吕朝蕙 |
地址: | 100044 北京市西*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 信息处理 方法 装置 设备 介质 | ||
本公开提供了一种信息处理方法、装置、设备、介质和程序产品。其中,信息处理方法包括:监控终端设备发送的数据包;识别数据包,获得数据包的特征信息;确定预定的多个特征模板中与特征信息匹配的第一特征模板;以及向终端设备的地址信息添加针对第一特征模板的标签,该标签用于作为对数据包进行处理的依据。
技术领域
本公开涉及计算机技术领域,更具体地,涉及一种信息处理方法、装置、设备、介质和程序产品。
背景技术
准入控制技术用于防止各种黑客攻击技术对企业安全造成危害。例如,借助网络准入控制(Network Access Control,NAC)技术,可以控制经过授权的、合法、安全、值得信任的终端设备接入企业网络,而未经授权的终端设备不得接入。
在准入控制方案中,通常预先制定统一的处理策略标准。在终端设备发送数据包时,基于预先制定的统一处理策略标准来对终端设备发送的数据包进行检测处理。当处理策略标准的粒度较大或维度较单一时,无法准确地对数据包进行处理,从而可能会导致网络安全隐患。
发明内容
有鉴于此,本公开提供了一种能够提高数据包处理准确性的信息处理方法、装置、设备、介质和程序产品。
本公开的一个方面提供了一种信息处理方法,包括:监控终端设备发送的数据包;识别数据包,获得数据包的特征信息;确定预定的多个特征模板中与特征信息匹配的第一特征模板;以及向终端设备的地址信息添加针对第一特征模板的标签,该标签用于作为对终端设备发送的数据包进行处理的依据。
根据本公开的实施例,上述针对第一特征模板的标签具有有效期;上述信息处理方法还包括:在有效期内未监控到特征信息与第一特征模板匹配的数据包的情况下,删除向终端设备的地址信息添加的针对第一特征模板的标签。
根据本公开的实施例,上述信息处理方法还包括:在所述有效期内监控到特征信息与第一特征模板匹配的数据包的情况下,更新针对第一特征模板的标签的有效期。
根据本公开的实施例,上述信息处理方法还包括:在监控到特征信息与多个特征模板中的第二特征模板匹配的情况下,向终端设备的地址信息添加针对第二特征模板的标签。
根据本公开的实施例,上述识别数据包,获得数据包的特征信息包括:提取数据包的基本信息;以及采用深度检测技术识别数据包,获得终端设备中产生数据包的应用程序的应用信息。其中,基本信息包括以下至少之一:源地址、源端口、目的地址、目的端口。
根据本公开的实施例,上述信息处理方法还包括:根据向终端设备的地址信息添加的标签,确定针对标签的处理策略;以及根据处理策略对监控得到的数据包进行处理。
本公开的另一方面提供了一种信息处理装置,该装置包括:监控模块,用于监控终端设备发送的数据包;识别模块,用于识别数据包,获得数据包的特征信息;模板确定模块,用于确定预定的多个特征模板中与特征信息匹配的第一特征模板;以及标签处理模块,用于向终端设备的地址信息添加针对第一特征模板的标签,该标签用于作为对终端设备发送的数据包进行处理的依据。
本公开的另一方面提供了一种电子设备,该设备包括:一个或多个处理器;存储装置,用于存储一个或多个程序,其中,当所述一个或多个程序被所述一个处理器执行时,使得所述一个或多个处理器执行上述的信息处理方法。
本公开的另一方面提供了一种计算机可读存储介质,其上存储有计算机可执行指令,所述指令在被执行时用于实现如上所述的信息处理方法。
本公开的另一方面提供了一种计算机程序产品,包括计算机可读指令。其中,计算机可读指令执行时用于执行如上所述的信息处理方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信网神信息技术(北京)股份有限公司;奇安信科技集团股份有限公司,未经奇安信网神信息技术(北京)股份有限公司;奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010438841.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种双色温结构LED发光器件
- 下一篇:一种自动分配电表地址的方法