[发明专利]网络入侵防御方法、装置、系统及计算机可读存储介质在审
| 申请号: | 201711098913.1 | 申请日: | 2017-11-09 |
| 公开(公告)号: | CN107872456A | 公开(公告)日: | 2018-04-03 |
| 发明(设计)人: | 杨文超;耿忠尧;杨志聪;欧中五 | 申请(专利权)人: | 深圳市利谱信息技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京智信四方知识产权代理有限公司11519 | 代理人: | 刘真 |
| 地址: | 518057 广东省深圳市南*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本公开实施例公开了网络入侵防御方法、装置、系统及计算机可读存储介质。所述方法包括接收数据包,并对所接收的所述数据包进行协议解析;对协议解析后的所述数据包进行防火墙策略匹配,并利用匹配的防火墙策略处理所述数据包;识别所述数据包对应的应用,根据识别出的应用对应的应用访问控制策略处理所述数据包;对所述数据包进行内容解析,并利用解析后的内容匹配得到内容安全防护策略,利用所述内容安全防护策略处理所述数据包。本公开实施例开始对数据包进行协议解析后,采用防护墙策略对协议和端口进行检测,之后再基于应用特征码的识别,深入读取应用层信息,将解包后的应用信息与后台特征库进行比较来确定应用类型。 | ||
| 搜索关键词: | 网络 入侵 防御 方法 装置 系统 计算机 可读 存储 介质 | ||
【主权项】:
一种网络入侵防御方法,其特征在于,包括:接收数据包,并对所接收的所述数据包进行协议解析;对协议解析后的所述数据包进行防火墙策略匹配,并利用匹配的防火墙策略处理所述数据包;识别所述数据包对应的应用,根据识别出的应用对应的应用访问控制策略处理所述数据包;对所述数据包进行内容解析,并利用解析后的内容匹配得到内容安全防护策略,利用所述内容安全防护策略处理所述数据包。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市利谱信息技术有限公司,未经深圳市利谱信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711098913.1/,转载请声明来源钻瓜专利网。





