[发明专利]一种灵活的、可软件定义的网络安全隔离方法在审
申请号: | 201610995528.6 | 申请日: | 2016-11-11 |
公开(公告)号: | CN106657003A | 公开(公告)日: | 2017-05-10 |
发明(设计)人: | 李威;李健俊;徐元根;汤尧平;李钰靓;王正敏;杜旋;董惠良 | 申请(专利权)人: | 浙江中烟工业有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 杭州丰禾专利事务所有限公司33214 | 代理人: | 王从友 |
地址: | 310008 *** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 灵活 软件 定义 网络安全 隔离 方法 | ||
技术领域
本发明涉及计算机网络信息系统安全隔离与信息交换技术领域,尤其涉及多系统安全互联的网络安全隔离方法。
背景技术
传统的网络安全隔离体系中,大多采用2+1隔离体系(双主机系统,主机间采用专用硬件与专用通信协议)或三级三系统体系(三主机系统,主机间采用专用硬件与专用通信协议),该体系仅面向一对一,两个网络之间的网络安全隔离需求,仅在两端主机相连的两个不同的网络间实现网络安全隔离。面对多个不同的网络间,以及网络结构发生变化时,该体系无法适用,因此,需要一种可以自由定义灵活变化的网络安全隔离方法。
发明内容
为了解决上述的技术问题,本发明的目的是提供一种灵活的、可软件定义的网络安全隔离方法,该方法通过软件定义方式,以多个不同虚拟主机与需要网络安全隔离的网络相连,并在虚拟主机间构建网络安全隔离与信息交换。
为了实现上述的目的,本发明采用了以下的技术方案:
一种灵活的、可软件定义的网络安全隔离方法,该方法包括以下的步骤:
1)当A网络需要以网络安全隔离的方式与B网络进行数据交换时,由宿主机通过软件定义模块启用虚拟主机VMA, 虚拟主机VMB;其中虚拟主机VMA与A网络进行网络通信,虚拟主机VMB与B网络进行网络通信;
2)由宿主机软件定义模块定义虚拟主机VMA与虚拟主机VMB之间采用专用通信协议进行数据摆渡;
3)当虚拟主机VMA接收来自A网络的交换数据时,通过定义的专用通信协议摆渡至虚拟主机VMB,由虚拟主机VMB将接收的摆渡数据通过通用网络协议发送至B网络;
4)面对C网络、D网络等其他网络安全隔离交换需求,则都可由宿主机中的软件定义模块定义与之相连的虚拟主机,并完成不同虚拟主机之间的专用通信协议数据摆渡,以灵活适应多网络和复杂网络情况下的网络安全隔离需求。
本发明由于采用了上述的技术方案,多个虚拟主机之间通过协议转换,在自由定义的网络间实现网络隔离下的数据交换;并通过软件定义方式,以多个不同虚拟主机与需要网络安全隔离的网络相连,并在虚拟主机间构建网络安全隔离与信息交换。
附图说明
图1为本发明具体实现方法图。
具体实施方式
下面结合附图对本发明的具体实施方式做一个详细的说明。
如图1所示的一种灵活的、可软件定义的网络安全隔离方法,该方法包括以下的步骤:
1)当A网络需要以网络安全隔离的方式与B网络进行数据交换时,由宿主机通过软件定义模块启用虚拟主机VMA, 虚拟主机VMB;其中虚拟主机VMA与A网络进行网络通信,虚拟主机VMB与B网络进行网络通信;
2)由宿主机软件定义模块定义虚拟主机VMA与虚拟主机VMB之间采用专用通信协议进行数据摆渡;
3)当虚拟主机VMA接收来自A网络的交换数据时,通过定义的专用通信协议摆渡至虚拟主机VMB,由虚拟主机VMB将接收的摆渡数据通过通用网络协议发送至B网络;
4)面对C网络、D网络等其他网络安全隔离交换需求,则都可由宿主机中的软件定义模块定义与之相连的虚拟主机,并完成不同虚拟主机之间的专用通信协议数据摆渡,以灵活适应多网络和复杂网络情况下的网络安全隔离需求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江中烟工业有限责任公司,未经浙江中烟工业有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610995528.6/2.html,转载请声明来源钻瓜专利网。