[发明专利]Linux系统中数据的处理方法和装置在审

专利信息
申请号: 201811544038.X 申请日: 2018-12-17
公开(公告)号: CN109660535A 公开(公告)日: 2019-04-19
发明(设计)人: 崔士伟 申请(专利权)人: 郑州云海信息技术有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京安信方达知识产权代理有限公司 11262 代理人: 林桐苒;解婷婷
地址: 450018 河南省郑州市*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 数据包 方法和装置 数据包过滤 标识信息 等待传输 进程 调用 检测 申请
【说明书】:

本申请公开了一种Linux系统中数据的处理方法和装置。所述方法包括:在检测到Linux系统中有等待传输的数据包后,获取数据包在Linux系统中所需调用的进程的标识信息;根据所述进程的标识信息,获取所述进程的数据包过滤策略;根据所述数据包过滤策略,对所述数据包进行处理。

技术领域

本申请涉及信息处理领域,尤指一种Linux系统中数据的处理方法和装置。

背景技术

防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的边界上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(SecurityGateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成,防火墙就是一个位于计算机和它所连接的网络之间的软件或硬件。该计算机流入流出的所有网络通信和数据包均要经过此防火墙。

在网络中,所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术。防火墙是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。换句话说,如果不通过防火墙,公司内部的人就无法访问Internet,Internet上的人也无法和公司内部的人进行通信。

主机防火墙可以有效的阻止木马/病毒程序连接外部主机,从而防止信息数据的泄露,或者被黑客利用对互联网上的机器进行DDOS攻击。在主机安全Linux系统后,如何提升Linux系统的主机的安全性是亟待解决的问题。

发明内容

为了解决上述技术问题,本申请提供了一种Linux系统中数据的处理方法和装置,能够实现基于进程的网络访问控制。

为了达到本申请目的,本申请提供了一种Linux系统中数据的处理方法,包括:

在检测到Linux系统中有等待传输的数据包后,获取数据包在Linux系统中所需调用的进程的标识信息;

根据所述进程的标识信息,获取所述进程的数据包过滤策略;

根据所述数据包过滤策略,对所述数据包进行处理。

在一个示例性实施例中,所述根据所述数据包过滤策略,对所述数据包进行处理,包括:

判断所述数据包的特征信息是否符合所述数据包过滤策略;

如果所述数据包的特征符合所述数据包的过滤策略,则控制允许所述进程传输所述数据包;否则,控制所述进程不传输所述数据包;

其中,所述特征信息包括所述数据包的源地址、目的地址、源端口、目的端口和传输协议中的至少一个。

在一个示例性实施例中,所述判断所述数据包的特征信息是否符合所述数据包过滤策略,包括:

获取所述数据包的进程的名称和套接字;

根据所述进行的名称和套接字,创建对所述数据包进行报文过滤的处理任务;

调用所述Linux系统中对应的处理模块对创建的处理任务进行响应,完成对所述数据包的报文过滤操作。

在一个示例性实施例中,调用所述Linux系统中对应的处理模块对创建的处理任务进行响应,完成对所述数据包的报文过滤操作,包括:

如果所述数据包的数据方向为外发数据,调用所述Linux系统中netfilter子系统对创建的处理任务进行响应,完成对所述数据包的报文过滤操作;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州云海信息技术有限公司,未经郑州云海信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201811544038.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top