[发明专利]一种报文过滤方法及装置在审
申请号: | 201910639727.7 | 申请日: | 2019-07-16 |
公开(公告)号: | CN110381053A | 公开(公告)日: | 2019-10-25 |
发明(设计)人: | 张晓红 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 马敬;项京 |
地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本申请实施例提供了一种报文过滤方法及装置,涉及通信技术领域。该方法包括:可以获取接收到的待检测报文的特征信息,及网络设备中接收待检测报文的入接口的标识,待检测报文的特征信息包括待检测报文的源互联网协议IP地址;查询预设黑名单中是否存在包含接收待检测报文的入接口的标识、待检测报文的特征信息的过滤表项;若预设黑名单中不存在包含接收待检测报文的入接口的标识、待检测报文的特征信息的过滤表项,则按照预设的安全检测规则检测待检测报文是否为攻击报文;根据检测结果,对待检测报文进行处理。采用本申请可以避免因合法终端的IP地址被攻击终端仿冒,而造成合法终端无法无法访问网络的问题。 | ||
搜索关键词: | 待检测报文 特征信息 入接口 预设 报文过滤 过滤表项 合法终端 安全检测规则 通信技术领域 互联网协议 访问网络 攻击报文 检测结果 网络设备 检测 报文 仿冒 申请 终端 查询 攻击 | ||
【主权项】:
1.一种报文过滤方法,其特征在于,所述方法应用于网络设备,所述方法包括:获取接收到的待检测报文的特征信息,及所述网络设备中接收所述待检测报文的入接口的标识,所述待检测报文的特征信息包括所述待检测报文的源互联网协议IP地址;查询预设黑名单中是否存在包含接收所述待检测报文的入接口的标识、所述待检测报文的特征信息的过滤表项,所述预设黑名单包括记录有攻击报文的特征信息、接收所述攻击报文的入接口的标识的过滤表项;若所述预设黑名单中不存在包含接收所述待检测报文的入接口的标识、所述待检测报文的特征信息的过滤表项,则按照预设的安全检测规则检测所述待检测报文是否为攻击报文;根据检测结果,对所述待检测报文进行处理。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910639727.7/,转载请声明来源钻瓜专利网。