[发明专利]基于netfilter和netlink实现家庭网关数据访问监控的方法及系统在审

专利信息
申请号: 202011164367.9 申请日: 2020-10-27
公开(公告)号: CN112383445A 公开(公告)日: 2021-02-19
发明(设计)人: 钟文俊;季鸣;晏春平 申请(专利权)人: 上海市共进通信技术有限公司
主分类号: H04L12/26 分类号: H04L12/26;H04L12/66
代理公司: 上海智信专利代理有限公司 31002 代理人: 王洁;郑暄
地址: 200235 上海市徐*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 netfilter netlink 实现 家庭 网关 数据 访问 监控 方法 系统
【权利要求书】:

1.一种基于netfilter和netlink实现家庭网关数据访问监控的方法,其特征在于,所述的方法包括以下步骤:

(1)管理平台下发监控指令到网关,由插件接收指令信息;

(2)插件解析平台指令,提取相关有效信息字段转发给业务模块;

(3)业务模块解析插件转发的指令,并通过netlink发送给业务驱动;

(4)业务驱动根据netlink收到的指令执行相应的动作。

2.根据权利要求1所述的基于netfilter和netlink实现家庭网关数据访问监控的方法,其特征在于,所述的步骤(1)具体包括以下步骤:

(1.1)管理平台按照相关的需求下发监控添加或者删除指令到网关插件。

3.根据权利要求1所述的基于netfilter和netlink实现家庭网关数据访问监控的方法,其特征在于,所述的步骤(2)具体包括以下步骤:

(2.1)插件解析平台指令是否合法,如果是,则继续步骤(2.2);否则,返回指令失败和具体原因;

(2.2)插件在内部进行有限的合法和有效性校验,对校验通过的指令按照指定格式调用对应API,通过API将相关指令被转发到业务模块;

(2.3)插件对监控结果信息进行组装,以指定格式上报给管理平台。

4.根据权利要求1所述的基于netfilter和netlink实现家庭网关数据访问监控的方法,其特征在于,所述的步骤(3)具体包括以下步骤:

(3.1)业务模块解析指令数据,分析添加或者删除指定监控的URL、IP,或者监控时间段的信息;

(3.2)业务模块对数据中的存在的URL进行DNS解析获取其IP;

(3.3)业务模块根据解析出的数据是添加或者删除,相应的添加或者删除配置文件中的IP;

(3.4)业务模块将相关配置信息通过netlink发给内核驱动;

(3.5)业务模块持续等待内核驱动的netlink信息,将相关信息转发给插件。

5.根据权利要求1所述的基于netfilter和netlink实现家庭网关数据访问监控的方法,其特征在于,所述的步骤(4)具体包括以下步骤:

(4.1)内核驱动判断收到业务模块通过netlink发过来的配置信息是否添加或者删除监控任务,如果是删除监控任务则继续步骤(4.6),如果是添加监控任务则继续步骤(4.2);

(4.2)业务驱动将该项任务添加到任务链表中;

(4.3)业务驱动轮询任务链表,将还没有执行的任务节点中提取其IP地址;

(4.4)业务模块将提取到的IP地址通过netfilter,将hook_fun挂在FOWARDING链下;

(4.5)业务驱动将每一个访问的数据的目的IP与任务链表中的IP进行对比,若IP一致,则通过netlink将相关信息发送给业务模块;

(4.6)业务驱动从当前监控任务链表中删除该任务项,并将对应正在执行的任务进行取消。

6.一种实现权利要求1的基于netfilter和netlink实现家庭网关数据访问监控的系统,其特征在于,所述的系统包括:

插件,用于将管理平台下发的监控指令转发至网关,并能够及时将网关的监控结果上报至管理平台;

业务模块,与所述的插件相连接,用于接受并处理来自监控管理插件转发的监控指令、并及时向监控插件反馈监控结果;

业务驱动模块,与所述的业务模块相连接,用于对数据访问进行监测,并在模块间进行通信;

访问监控程序,通过插件进行有限的合法和有效性校验,调用对应API,业务模块解析指令数据,业务驱动通过收到的IP信息,按照要求执行添加或者删除该IP的监控任务,所述的访问监控程序具体包括以下步骤:

(1)管理平台下发监控指令到网关,由插件接收指令信息;

(2)插件解析平台指令,提取相关有效信息字段转发给业务模块;

(3)业务模块解析插件转发的指令,并通过netlink发送给业务驱动;

(4)业务驱动根据netlink收到的指令执行相应的动作。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海市共进通信技术有限公司,未经上海市共进通信技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011164367.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top