[发明专利]加固软件部署方法、装置、电子设备及存储介质有效
申请号: | 202110978283.7 | 申请日: | 2021-08-25 |
公开(公告)号: | CN113438119B | 公开(公告)日: | 2021-11-09 |
发明(设计)人: | 高晓飞;徐明娇;祁叶飞 | 申请(专利权)人: | 北京信达环宇安全网络技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;G06F8/61 |
代理公司: | 成都顶峰专利事务所(普通合伙) 51224 | 代理人: | 曹源 |
地址: | 100000 北京市西城区西外大街*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 加固 软件 部署 方法 装置 电子设备 存储 介质 | ||
本申请提供了一种加固软件部署方法、装置、电子设备及存储介质,涉及网络安全技术领域。该方法包括将网络中所有已安装加固软件的第一设备的IP地址、网络标记状态、网络角色和产品序列码分别下发至网络中的各设备;未安装加固软件且可信的第二设备的可信IP下发至网络中的各设备;当第三设备安装加固软件时,将第三设备的网络标记状态设置为全开状态,第三设备为第二设备中的其中一个或新接入到网络中的设备。本申请提供的方法、装置、电子设备及存储介质可避免加固软件部署过程中造成的网络中断。
技术领域
本申请涉及网络安全技术领域,尤其涉及一种加固软件部署方法、装置、电子设备及存储介质。
背景技术
随着网络的迅速发展,网络间通信日益复杂,通信安全就显得格外重要,部署包含通信加密功能的加固软件是解决网络通信安全的一种重要手段。
当需要在通信双方的设备上部署通信加密软件时,部署是逐台进行的,一方部署好,另一方未部署好的情况下,会造成网络通信中断。对于个人用户或者是对网络实时性要求不高的商业用户来说,短暂的网络中断是可以接受的,但对于网络实时性要求高的系统中,这种中断会造成严重的后果,是完全不能接受的。
因此,如何提供一种有效的方案以避免在加固软件部署过程中,由于部署间隙而造成网络中断的问题,已成为现有技术中一亟待解决的问题。
发明内容
第一方面,本申请实施例提供了一种加固软件部署方法,包括:
将网络中所有已安装加固软件的第一设备的IP地址、网络标记状态、网络角色和产品序列码分别下发至网络中的各设备;
将未安装加固软件且可信的第二设备的可信IP下发至网络中的各设备,其中可信的第二设备为网络中允许与其他设备通信的设备;
当第三设备安装加固软件时,将所述第三设备的网络标记状态设置为全开状态,所述第三设备为所述第二设备中的其中一个或新接入到网络中的设备;
其中,在全开状态下的设备按照如下策略收发数据:
接收已安装加固软件的各第一设备以及可信IP所对应的设备发送的数据,丢弃非可信IP所对应设备发送的数据,向已安装加固软件的第一设备发送数据时携带网络标记头,向可信IP所对应设备发送数据时不携带网络标记头,禁止向非可信IP所对应设备发送数据,所述网络标记头包括网络角色和产品序列码。
在一个可能的设计中,在将所述第三设备的网络标记状态设置为全开状态之后,所述方法还包括:
如果网络中存在不能正常通信的目标设备,则将所述目标设备的网络标记状态修改为第二半开状态,以定位不能正常通信的原因;
如果在将所述目标设备的网络标记状态修改为第二半开状态后,未能定位出不能正常通信的原因,则将所述目标设备的网络标记状态修改为第一半开状态,以定位不能正常通信的原因;
如果在将所述目标设备的网络标记状态修改为第一半开状态后,未能定位出不能正常通信的原因,则将所述目标设备的网络标记状态修改为关闭状态,以定位不能正常通信的原因;
其中,在关闭状态下的设备按照如下策略收发数据:
接收未携带网络标记头的数据,丢弃携带网络标记头的数据,发送数据时不携带网络标记头;
在第一半开状态下的设备按照如下策略收发数据:
接收携带网络标记头的数据和未携带网络标记头的数据,发送数据时不携带网络标记头;
在第二半开状态下的设备按照如下策略收发数据:
接收携带网络标记头的数据和未携带网络标记头的数据,安装加固软件的设备发送数据时携带网络标记头,未安装加固软件的设备发送数据时不携带网络标记头。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京信达环宇安全网络技术有限公司,未经北京信达环宇安全网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110978283.7/2.html,转载请声明来源钻瓜专利网。