[发明专利]一种信息更新、报文安全性检测方法及装置有效
申请号: | 202110725545.9 | 申请日: | 2021-06-29 |
公开(公告)号: | CN113438245B | 公开(公告)日: | 2023-04-07 |
发明(设计)人: | 李光;袁锋 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L45/02;H04L45/00 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 孟维娜;高莺然 |
地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息 更新 报文 安全性 检测 方法 装置 | ||
本发明实施例提供了一种信息更新、报文安全性检测方法及装置,涉及网络技术领域,应用于网络设备,上述网络设备包括第一接口,第一接口配置有第一SAVA安全表项,上述方法包括:确定是否存在记录有第一接口的标识和第一接口对应的流分类标识的第一ACL表项。若不存在第一ACL表项,则为第一接口分配第一流分类标识,并生成第一ACL表项,路由表中查找与第一源地址匹配的第一路由表项,将第一路由表项记录的流分类标识更新为第一流分类标识。若存在第一ACL表项,则在路由表中查找与第一源地址匹配的第二路由表项,将第二路由表项记录的流分类标识更新为第一ACL表项中记录的流分类标识。应用本发明实施例提供的方案可以降低存储ACL表项占用的存储空间。
技术领域
本发明涉及网络技术领域,特别是涉及一种信息更新、报文安全性检测方法及装置。
背景技术
网络设备可能会接收到来自攻击设备的不安全报文,从而给网络设备带来安全隐患。为了保证网络设备安全,网络设备可以支持SAVA(Source Address ValidationArchitecture,域内地址合法性检测)协议。这种情况下,网络设备可以获得SAVA安全表项,并针对每一SAVA安全表项生成一个ACL(Access Control Lists,访问控制列表)表项。这样网络设备接收到报文后,先基于上述ACL表项对报文进行安全性检测,通过安全性检测后,再对报文进行转发等后续处理。
其中,SAVA安全表项中记录有安全设备的地址、用于接收安全设备所发送报文的第一接口的标识。SAVA安全表项对应的ACL表项用于指示:放行从第一接口接收的安全设备发送的报文。安全设备是指不具有攻击性的设备。
但是由于安全设备往往较多,网络设备获得的SAVA安全表项也较多,进而导致所生成的ACL表项较多,存储ACL表项占用的存储空间较多。
发明内容
本发明实施例的目的在于提供一种信息更新、报文安全性检测方法及装置,以降低存储ACL表项占用的存储空间。具体技术方案如下:
第一方面,本发明实施例提供了一种信息更新方法,应用于网络设备,所述网络设备包括第一接口,所述第一接口配置有第一SAVA安全表项,所述第一SAVA安全表项中记录有:能够被所述第一接口放行的报文的第一源地址以及所述第一接口的标识,所述方法包括:
确定是否存在记录有第一接口的标识和所述第一接口对应的流分类标识的第一ACL表项;
若不存在所述第一ACL表项,则为所述第一接口分配第一流分类标识,并生成所述第一ACL表项,根据所述第一源地址,在所述网络设备存储的路由表中,查找与所述第一源地址匹配的第一路由表项,将所述第一路由表项记录的流分类标识更新为所述第一流分类标识;
若存在所述第一ACL表项,则在所述路由表中,查找与所述第一源地址匹配的第二路由表项,将所述第二路由表项记录的流分类标识更新为所述第一ACL表项中记录的流分类标识。
本发明的一个实施例中,所述网络设备还包括:第二接口;
所述确定是否存在记录有第一接口的标识和所述第一接口对应的流分类标识的第一ACL表项之前,还包括:
判断是否存在记录有所述第一源地址,且配置于所述第二接口的第二SAVA安全表项;
若存在所述第二SAVA安全表项、且不存在满足预设的匹配条件的第二ACL表项,则为所述第一接口和第二接口分配同一个第二流分类标识,并生成所述第二ACL表项,根据所述第一源地址,在所述网络设备存储的路由表中,查找与所述第一源地址匹配的第三路由表项,将所述第三路由表项记录的流分类标识更新为所述第二流分类标识;
其中,所述匹配条件为:ACL表项记录有所述第一接口的标识、第二接口的标识、所述第一接口和所述第二接口对应的同一个流分类标识;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110725545.9/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置