[发明专利]一种主机安全检测方法及装置在审

专利信息
申请号: 202210951780.2 申请日: 2022-08-09
公开(公告)号: CN115333823A 公开(公告)日: 2022-11-11
发明(设计)人: 赵佳楠;隋鹤;范鸿雷 申请(专利权)人: 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L61/103
代理公司: 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 代理人: 何明伦
地址: 100085 北京*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 主机 安全 检测 方法 装置
【说明书】:

本申请提供一种主机安全检测方法及装置,该方法包括:获取待传输报文的报文IP,并基于报文IP计算IP哈希值;判断边界设备中的配置哈希表中是否存在IP哈希值;当配置哈希表中存在IP哈希值时,判断三层设备中的探测哈希表中是否存在IP哈希值;当探测哈希表中存在IP哈希值时,获取配置哈希表中的配置MAC和探测哈希表中的探测MAC;判断配置MAC与探测MAC是否相同;当配置MAC与探测MAC相同时,输出主机安全信息,并放行待传输报文。可见,实施这种实施方式,能够让防火墙等边界设备能够对跨三层的报文进行过滤,从而实现对主机进行跨三层的安全性检测。

技术领域

本申请涉及安全领域,具体而言,涉及一种主机安全检测方法及装置。

背景技术

一般部署在边界的防火墙或其他网络转发设备都能够针对报文中的IP和MAC做绑定关系。而目前的方法中,通常会绑定一些重要管理员IP和特权IP,从而防止IP欺骗、伪装等事件的发生。

在传统方法中,当某个IP通过防火墙访问时,防火墙要检查发出这个IP广播包的MAC,并与防火墙上的MAC规则相比较,如果相符就允许通过,否则不允许通过防火墙。

然而,当报文跨三层设备后(如经过路由器),报文中的源MAC会由源主机MAC变成路由器出接口MAC,从而使得报文经过防火墙时便无法得到正确的MAC,进而导致传统方法无法对主机进行有效的安全性检测。

发明内容

本申请实施例的目的在于提供一种主机安全检测方法及装置,能够让防火墙等边界设备能够对跨三层的报文进行过滤,从而实现对主机进行跨三层的安全性检测。

本申请实施例第一方面提供了一种主机安全检测方法,包括:

获取待传输报文的报文IP,并基于所述报文IP计算IP哈希值;

判断边界设备中的配置哈希表中是否存在所述IP哈希值;

当所述配置哈希表中存在所述IP哈希值时,判断三层设备中的探测哈希表中是否存在所述IP哈希值;

当所述探测哈希表中存在所述IP哈希值时,获取所述配置哈希表中的配置MAC和所述探测哈希表中的探测MAC;

判断所述配置MAC与所述探测MAC是否相同;

当所述配置MAC与所述探测MAC相同时,输出主机安全信息,并放行所述待传输报文。

在上述实施过程中,该方法可以优先获取待传输报文的报文IP,并基于报文IP计算IP哈希值;可见,该步骤能够优先根据报文的IP计算出主机的IP哈希值,从而便于后续步骤基于IP哈希值进行更有效、快速、准确的安全性检测。然后,该方法可以判断边界设备中的配置哈希表中是否存在IP哈希值;可见,该步骤可以通过判断来确定当前防火墙等边界设备是否针对此IP进行了限制,从而保障此IP在被限制的情况下进行后续的安全性检查的流程。当配置哈希表中存在IP哈希值时,判断三层设备中的探测哈希表中是否存在IP哈希值;可见,该步骤可以通过判断来确定路由器等三层设备中是否存有此主机的IP信息,并在三层设备探测到对应IP时再执行后续的步骤。当探测哈希表中存在IP哈希值时,获取配置哈希表中的配置MAC和探测哈希表中的探测MAC;可见,该步骤同时获取边界设备和三层设备中的MAC,以便后续对MAC进行比较。最后,判断配置MAC与探测MAC是否相同;并当配置MAC与探测MAC相同时,输出主机安全信息,并放行待传输报文;可见,该方法可以通过判断边界设备和三层设备中的MAC来确定主机是否安全,从而能够实现跨三层设备的安全性检测的效果。

进一步地,所述方法还包括:

当所述配置MAC与所述探测MAC不相同时,输出主机告警信息,并阻断所述待传输报文。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210951780.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top