[发明专利]一种网络终端设备安全的实现方法无效
申请号: | 201010613155.4 | 申请日: | 2010-12-30 |
公开(公告)号: | CN102014141A | 公开(公告)日: | 2011-04-13 |
发明(设计)人: | 彭云峰;隆克平;刘菖;陶旭;卓越 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L1/00 |
代理公司: | 成都行之专利代理事务所(普通合伙) 51220 | 代理人: | 温利平 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种网络终端设备安全的实现方法,充分利用网络终端设备自身系统,如网络安全客户端和主机操作系统自有的基本操作,基于客户端请求—安全服务响应的网络安全层次化结构和安全中心强大的分析和处理能力,在安全中心将解决方案分解为一个个的基本操作,按照操作编码表进行编码,然后将编码后的解决方案组装为网络安全解决方案数据包,最后发送给网络终端设备。网络终端设备则按照安全中心的要求将基本操作和相关参数进行组合,得到完整的解决方案,以替代传统补丁和专杀模块的功能,降低网络安全对硬件设备的要求,扩展网络安全的应用范围。 | ||
搜索关键词: | 一种 网络 终端设备 安全 实现 方法 | ||
【主权项】:
一种网络终端设备安全的实现方法,其特征在于,包括以下步骤:(1)、对网络终端设备中操作系统的基本操作进行编码,得到操作编码表;在操作编码表中,每一基本操作对应一个操作编码;操作编码表分别存放在安全中心和网络终端设备中,其中存放在网络终端设备中的操作编码表每一基本操作还对应一个操作调用接口,通过这个操作调用接口够调用相应的操作,并给操作传递相应的参数;(2)、网络终端设备对网络数据进行接收,并利用入侵检测模块对接收的网路数据进行检测,同时,通过异常检测模块检测网络终端设备性能,如果发现可疑的网络数据或者网络终端设备的异常,则将可疑的网络数据或者网络终端设备的异常信息打包为网络安全可疑状况数据包发送到完全中心;(3)、安全中心接收网络终端设备提交的网络安全可疑状况数据包,分析并提供解决方案;安全中心将解决方案拆分成一个个基本操作,按照操作编码表找出对应的操作编码,然后将一个个基本操作的操作编码及其参数列表依次组装为网络安全解决方案数据包,并发送给提交网络安全可疑状况数据包的网络终端设备;(4)、网络终端设备接收来自安全中心的网络安全解决方案数据包,从中依次分离出一个个基本操作的操作编码及参数列表,依据操作编码在操作编码表找到各个基本操作的操作调用接口,并将各个基本操作的参数列表传递给各自的操作调用接口,然后将这些带参数列表的操作调用接口按照操作编码的顺序组合在一起,形成了一个完整的解决方案。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201010613155.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种液压升降装置
- 下一篇:微型乘用电动反三轮车