[发明专利]一种数据转发方法及装置在审
| 申请号: | 201710866604.8 | 申请日: | 2017-09-22 |
| 公开(公告)号: | CN107707534A | 公开(公告)日: | 2018-02-16 |
| 发明(设计)人: | 杜光东 | 申请(专利权)人: | 深圳市盛路物联通讯技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
| 代理公司: | 北京轻创知识产权代理有限公司11212 | 代理人: | 杨立 |
| 地址: | 518000 广东省深*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数据 转发 方法 装置 | ||
技术领域
本发明涉及数据处理技术领域,尤其涉及一种数据转发方法及装置。
背景技术
随着网络通信的极大发展,涌现出了数量众多的网络类型,例如,航空 电信网络(Aeronaut ical Telecommunication Network,简称ATN)、基于国 际空间数据系统咨询委员会(Consultat ive Committee for Space Data Systems,简称CCSDS)协议的空间网络等,在通信过程中,需要将数据在不 同网络之间进行转发,以到达用户侧网络。
现有技术提供的数据转发方法包括主要是通过路由器接收用户设备发 送的访问数据包;路由器根据信道情况以最佳路径转发该访问数据包至远程 服务器;路由器接收远程服务器返回的反馈数据包,并将该反馈数据包发送 给发起访问的用户设备。也正是由于路由器可以提供不同网络之间数据转发 的功能,所以接入到路由器的所有用户设备都能访问网络资源。那么,极有 可能一些不法分子将一些不安全的网络资源上传至网络,然后通过服务器间 接反馈至用户方,或者没有权限的用户随意下载网络资源。那么如何提高网 络资源的安全性,则成为亟待解决的技术问题。
发明内容
本发明所要解决的技术问题是针对上述现有技术中网络资源存在安全 性隐患的不足,提供一种数据转发方法及装置。
第一方面,本发明提供了一种数据转发方法,所述方法包括:
接收第一网络侧发送的响应消息,其中所述响应消息中包括数据包、第 一网络侧标识符和第二网络侧标识符,所述响应消息为第二网络侧发送请求 消息之后,所述第一网络侧发送的与所述请求消息对应的响应消息;
获取所述数据包的域名;
当确定所述数据包的域名具有转发权限时,确定所述第一网络侧标识符 和所述第二网络侧标识符是否合法;
当确定所述第一网络侧标识符和所述第二网络侧标识符合法时,根据所 述域名、第一网络侧标识符和所述第二网络侧标识符生成转换指令;
根据所述转换指令对所述数据包进行数据转换,并将转换后的数据包发 送至所述第二网络侧。
本发明的数据转发方法,首先根据第一网络侧发送的响应消息获取数据 包的域名,并在数据包的域名具备转发权限时确定第一网络侧标识符和所述 第二网络侧标识符是否合法,并在第一网络侧标识符和所述第二网络侧标识 符合法时根据所述域名和第一网络侧标识符和所述第二网络侧标识符生成 转换指令,根据转换指令对所述数据包进行数据转换,并将转换后的数据包 发送至第二网络侧。通过检测域名是否具备转发条件,解决了接入到网络中 的用户都能访问网络资源,导致网络资源的安全性较低的问题,通过检测第 一网络侧标识符和所述第二网络侧标识符是否合法可以进一步限定只有特 定通信协议类型的数据之间才能完成数据转换,可以达到限制用户访问网络 资源,提高网络数据安全性的效果。
进一步,所述方法还包括:当所述数据包的域名不具备转发权限时,读 取所述数据包的目标地址,并根据所述域名和目标地址生成域名错误提醒信 息,并发送至所述第二网络侧。
上述实施例中,当所述数据包的域名不具备转发权限时,表明所述数据包 对应的用户请求为非法请求,此时,通过生成域名错误提醒信息提醒用户不 具备对应的权限,结束数据转发流程,实现对请求数据包进行过滤,即对过 滤的请求数据包所访问的网络资源进行保护。
进一步,所述方法还包括:当所述第一网络侧标识符和所述第二网络侧 标识符为非法时,则丢弃所述数据包,并停止转发,结束处理流程。
上述实施例中,所述第一网络侧标识符和所述第二网络侧标识符非法 时,表明没有通信协议能够将数据包转换成符合所述第二网络侧类型的数 据,也就是说不能实现所述数据包从所述第一网络侧到第二网络侧的转发, 此时需要丢弃所述数据包,释放缓存,为接收新的数据包腾出存储空间,准 备下一个数据包的接收和转发。
进一步,所述方法还包括:根据所述转换指令对所述数据包进行转换后, 并对转换后的数据包中的数据通信协议类型进行校验,如果校验通过,则将 所述转换后的数据包发送至第二网络侧,否则生成转换出错提醒信息并发送 至所述第二网络侧。
上述实施例中,在对数据包进行转换之后,对转换后的数据包中的数据 通信协议类型进行校验,确保所述数据包中的数据通信协议类型符合所述第 二网络侧类型,这样用户通过第二网络侧即可准确完整的收到数据包中的数 据内容,降低数据包转换过程中出错的概率。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市盛路物联通讯技术有限公司,未经深圳市盛路物联通讯技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710866604.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





