[发明专利]一种基于主机虚拟化技术实现网络协议隔离的方法在审
申请号: | 201610998212.2 | 申请日: | 2016-11-11 |
公开(公告)号: | CN106789874A | 公开(公告)日: | 2017-05-31 |
发明(设计)人: | 李威;李健俊;章志华;陆海龙;张珣;董惠良 | 申请(专利权)人: | 浙江中烟工业有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 杭州丰禾专利事务所有限公司33214 | 代理人: | 王从友 |
地址: | 310008 *** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及计算机网络信息系统安全隔离与信息交换技术领域,尤其涉及多系统安全互联的网络安全隔离技术。一种基于主机虚拟化技术实现网络协议隔离的方法,该方法包括以下的步骤1)当虚拟机收到来自的某网的数据流量后,对数据包进行剥离解析直到获得最原始的应用层数据;2)摆渡的数据是基于上述剥离出的原始应用层数据构建的私有协议数据包;通过构建私有协议,对数据增加自定义的属性和标记,同时可以对数据包进行加密;3)另一台虚拟机通过相应通信通道接收到私有协议数据后,做完整性校验和解密处理,解析私有协议数据包并提取出原始的应用层数据,之后按照标准的TCP/IP协议进行重新封装,通过流量牵引模块转发至目的网络。 | ||
搜索关键词: | 一种 基于 主机 虚拟 技术 实现 网络 协议 隔离 方法 | ||
【主权项】:
一种基于主机虚拟化技术实现网络协议隔离的方法,其特征在于该方法包括以下的步骤:1)当虚拟机收到来自的某网的数据流量后,对数据包进行剥离解析直到获得最原始的应用层数据;对于剥离出的数据,根据相应的规则进行合法性和完整性审查;2)摆渡的数据是基于上述剥离出的原始应用层数据构建的私有协议数据包;通过构建私有协议,对数据增加自定义的属性和标记,同时可以对数据包进行加密;3)另一台虚拟机通过相应通信通道接收到私有协议数据后,做完整性校验和解密处理, 解析私有协议数据包并提取出原始的应用层数据,之后按照标准的TCP/IP协议进行重新封装,通过流量牵引模块转发至目的网络。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江中烟工业有限责任公司,未经浙江中烟工业有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610998212.2/,转载请声明来源钻瓜专利网。
- 上一篇:一种可以矫正视力的灸疗仪
- 下一篇:一种温灸按摩装置