[发明专利]评估可疑网络通信在审
申请号: | 201480052461.1 | 申请日: | 2014-03-19 |
公开(公告)号: | CN105580333A | 公开(公告)日: | 2016-05-11 |
发明(设计)人: | 丹尼尔·钱 | 申请(专利权)人: | 丹尼尔·钱 |
主分类号: | H04L29/00 | 分类号: | H04L29/00;G06F21/51 |
代理公司: | 北京方圆嘉禾知识产权代理有限公司 11385 | 代理人: | 董芙蓉 |
地址: | 美国华盛顿州西*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 识别来自网络通信的可疑网络地址。在一个实施方式中,网络装置接收入站或出站连接请求、网页、电子邮件或其它网络通信。评估模块针对相应网络地址评估网络通信,相应网络地址可以是用于网络通信的源或目的地。网络地址通常包括IP地址。评估模块确定网络通信的一个或多个特性,例如时刻、内容类型、方向性等。然后评估模块基于与IP地址关联的白名单中指定的特性来判断特性是否匹配或者以其它方式被允许。 | ||
搜索关键词: | 评估 可疑 网络 通信 | ||
【主权项】:
一种计算系统中用于控制通信的方法,包括:在计算系统中,通过以下步骤来评估网络通信:接收信任网络地址的预先定义的白名单,所述白名单不包括用于任何未授权的网络节点的地址,但是对于每个信任网络地址包括可允许通信特性的一个或多个指示,其中所述可允许通信特性包括可允许地理位置的指示、可允许程序的指示、可允许访问时间的指示、可允许用户的指示、可允许数据类型的指示、以及可允许访问控制的指示中的多个;确定与所述网络通信对应的第一互联网协议(IP)地址;确定与所述网络通信关联的第一通信特性;确定第二通信特性,所述第二通信特性为通过所述白名单中与所述第一IP地址对应的条目所指定的可允许通信特性;通过判断所述第二通信特性是否包含所述第一通信特性,相对于所述白名单来评估所述网络通信;响应于确定所述第二通信特性没有包含所述第一通信特性,设定所述网络通信是不允许的指示器;以及响应于确定所述第二通信特性包含所述第一通信特性,设定所述网络通信是允许的指示器。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于丹尼尔·钱,未经丹尼尔·钱许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201480052461.1/,转载请声明来源钻瓜专利网。