[发明专利]基于防御策略的Linux分布式网络防火墙系统无效

专利信息
申请号: 201010578836.1 申请日: 2010-12-08
公开(公告)号: CN102025735A 公开(公告)日: 2011-04-20
发明(设计)人: 王海泉;杨启朗;孙孟涛;夏春和 申请(专利权)人: 北京航空航天大学
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京永创新实专利事务所 11121 代理人: 李有浩
地址: 100191*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于防御策略的Linux分布式网络防火墙系统,它是一种为局域网中安装Linux操作系统的计算机提供网络安全保护的、且基于防御策略的分布式防火墙系统。本系统采用了分布式的结构,分为服务器端子系统和客户端子系统。该网络防火墙系统对于需要保护的局域网通过在服务器端子系统中首先构建局域网的网络拓扑结构,然后对需要保护的服务和可能受到的攻击方式进行选择,并生成防御规则文件。在客户端子系统将定时更新防御规则文件,然后部署该防御规则文件,即可达到保护的目的。即通过服务器端子系统的策略推理和解释生成针对网络中不同计算机、不同服务的多条防御规则,对网络中安装有客户端子系统和防火墙的所有计算机进行相应的防护。实现了单个网络节点设置一次防御策略,多个网络节点同时得到安全保护的目的。
搜索关键词: 基于 防御 策略 linux 分布式 网络 防火墙 系统
【主权项】:
一种基于防御策略的Linux分布式网络防火墙系统,其特征在于:该系统分为服务器端子系统和客户端子系统两个部分;所述的服务器端子系统中包括有网络拓扑处理模块、策略整合模块、策略推理引擎模块、防御措施处理模块和服务器端通信模块;所述的客户端子系统中包括有包过滤防火墙、规则部署模块、客户器端通信模块、以及建立日志模块、配置文件模块;网络拓扑处理模块第一方面绘制网络拓扑结构;第二方面配置节点信息;第三方面整合拓扑文件;将网络拓扑结构和节点拓扑信息采用逻辑编程语言PROLOG格式进行保存,得到PROLOG拓扑文件;在整合拓扑文件阶段中,将NECS拓扑文件和PROLOG拓扑文件以可扩展标记语言XML的格式进行整合,得到整合后文件file‑1;策略整合模块依据用户在服务器端子系统中的策略信息进行整合,并保存为策略文件file‑2;策略推理引擎模块将整合后文件file‑1与攻击知识库中的信息进行合并得到一个推理数据库;然后读取策略文件file‑2针对开启保护的服务的节点生成攻击操作并联合推理数据库中的信息进行一阶谓词推理生成简单的攻击路径,并进行解释,生成防御措施文件file‑3;防御措施处理模块调用防御措施解释器对防御措施文件file‑3进行解释,获得防御规则,并将防御规则按照网络节点的IP地址作为文件名分类存储,存储的文件称为防御规则文件file‑4;所述防御措施解释器是指对防御措施的读取和筛选生成对应每个网络节点使用的单机防火墙Netfilter/IPtables的规则;服务器端通信模块通过SSL加密协议与客户端子系统通信模块进行信息传输;客户端通信模块通过SSL加密协议与服务器端子系统通信模块进行信息传输;规则部署模块将从客户端通信模块下载的防御规则文件file‑4部署到包过滤防火墙中,具体的规则部署包括有下列步骤:步骤7‑1:客户端打开防御规则文件file‑4,该防御规则文件file‑4位于/home/firewall路径下;步骤7‑2:规则部署模块将从第二行开始读取防御规则文件file‑4中的IPtables防御规则;与此同时,规则部署模块调用bash shell,用来将每一条规则通过IPtables配置语句配置到包过滤防火墙中;利用了Netfilter的包过滤防火墙功能,通过部署防御规则到Netfilter中,实现对相应的入侵包进行拦截,达到保护服务不被入侵的目的;建立日志模块负责记录防御规则文件file‑4更新的时间,以及在客户端子系统运行中出现的错误信息;配置文件模块负责对客户端子系统的运行参数进行配置,保证客户端子系统正确自动运行;每一次客户端子系统的启动后调用配置文件模块读取配置文件client.conf来对客户端子系统进行配置;该配置文件client.conf位于/home/firewall/路径下。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京航空航天大学,未经北京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201010578836.1/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top