[发明专利]基于一体化网络安全服务架构的信息分类隔离方法有效

专利信息
申请号: 201010125027.5 申请日: 2010-03-16
公开(公告)号: CN101815032A 公开(公告)日: 2010-08-25
发明(设计)人: 王强;周俊 申请(专利权)人: 中国电子科技集团公司第三十研究所
主分类号: H04L12/56 分类号: H04L12/56;H04L29/06
代理公司: 成都九鼎天元知识产权代理有限公司 51214 代理人: 林辉轮;熊晓果
地址: 610000 *** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于一体化网络安全服务架构的信息分类隔离方法,将网络中的业务、控制和管理信息分类隔离,各类数据在网络中进行独立的路由交换和传输,具有独立的带宽资源和相应的QoS保证措施,各类数据各行其道,互不干扰。本发明的积极效果是:由于信令系统和网管系统在网络中相对独立的运行,不受业务流量和异常报文的影响,即使在网络业务严重拥塞时也能对系统实施有效控制。同时,也避免系统消息抢占业务带宽,影响业务的服务质量。
搜索关键词: 基于 一体化 网络安全 服务 架构 信息 分类 隔离 方法
【主权项】:
一种基于一体化网络安全服务架构的信息分类隔离方法,其特征在于:包括如下步骤:第一步,对业务数据和系统信息进行独立的路由交换:节点交换设备为各类信息数据的路由交换提供各自的路由表,并通过多个核心交换矩阵提供相对独立的分组交换;第二步,在中继端口和用户端口为业务数据和系统信息建立专用的传输通道,并为每个传输通道预先分配带宽:在路由交换节点间通过节点安全互连协议为实时业务、数据业务、会话连接信令和网络管理分别建立传输通道;节点间经相互认证后分别开启相应通道,并为每个传输通道预先分配带宽;节点间的分组数据通过节点安全互连协议封装,并在对应的传输通道中加密传输;在用户终端和路由交换节点间通过用户安全接入协议为实时业务、数据业务、会话连接信令和设备管理分别建立传输通道;用户终端和业务经接入认证后先后开启相应通道,并为每个传输通道预先分配带宽;用户的各类分组数据通过用户安全接入协议封装,并在对应的传输通道中加密传输;第三步,根据各个传输通道所传输数据的特性对数据实施相应的分类规则,并进行QoS标识和区分服务:对实时业务通道和数据业务通道按用户优先级和业务类型进行分类,并用流标记或标签等价类进行QoS标识,对信令通道按协议类型进行QoS分类和标识,对数据业务通道按源目的IP地址、TCP/UDP端口号和ToS字段进行QoS分类和标识;根据各个传输通道所传输数据的特性,实施相应的队列管理与调度:信令通道采用定制队列方式调度;实时业务通道和管理通道采用优先队列方式调度;数据业务通道根据业务的QoS需求,选择使用先入先出队列、优先队列和加权公平队列调度方式。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技集团公司第三十研究所,未经中国电子科技集团公司第三十研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201010125027.5/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top