[发明专利]一种基于SDN的流量安全采集方法及系统有效
| 申请号: | 201910035580.0 | 申请日: | 2019-01-15 |
| 公开(公告)号: | CN109861993B | 公开(公告)日: | 2021-08-13 |
| 发明(设计)人: | 李春林;李健;李明;饶志宏;王治;李明桂 | 申请(专利权)人: | 中国电子科技网络信息安全有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 成都九鼎天元知识产权代理有限公司 51214 | 代理人: | 钱成岑 |
| 地址: | 610207 四川省成都市*** | 国省代码: | 四川;51 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种基于SDN的流量安全采集方法及系统,该方法包括将SDN交换机以透传的方式接入网络终端与外部网络之间;SDN控制器将部分或全部SDN交换机作为采集点,随机从流量采集协议库中选择采集协议,同时将相应的转发和数据处理规则下发到全部SDN交换机,其中未作为采集点的SDN交换机为转发SDN交换机,采集点SDN交换机用于采集流量并进行传输,转发SDN交换机仅用于转发数据;SDN控制器将网络终端与外部网络的流量进行端口镜像,将流量加密后进行传输;采集点SDN交换机或转发SDN交换机根据流量指向的虚拟节点进行判断,将流量传递给采集服务器。本发明基于SDN具备可编程的特性,基于自定义协议、虚拟节点等方式大大增强了数据传输安全性和采集服务器安全性。 | ||
| 搜索关键词: | 一种 基于 sdn 流量 安全 采集 方法 系统 | ||
【主权项】:
1.一种基于SDN的流量安全采集方法,其特征在于,包括:将SDN交换机以透传的方式接入网络终端与外部网络之间;SDN控制器将部分或全部SDN交换机作为采集点,随机从流量采集协议库中选择采集协议,同时将相应的转发和数据处理规则下发到全部SDN交换机,其中未作为采集点的SDN交换机为转发SDN交换机,采集点SDN交换机用于采集流量并进行传输,转发SDN交换机仅用于转发数据;SDN控制器将网络终端与外部网络的流量进行端口镜像,采集点SDN交换机将流量加密后进行传输;采集点SDN交换机或转发SDN交换机根据流量指向的虚拟节点进行判断,将流量传递给采集服务器。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电子科技网络信息安全有限公司,未经中国电子科技网络信息安全有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910035580.0/,转载请声明来源钻瓜专利网。





