[发明专利]一种网络过滤服务系统及方法有效

专利信息
申请号: 201910722338.0 申请日: 2019-08-06
公开(公告)号: CN110336836B 公开(公告)日: 2021-10-15
发明(设计)人: 孙晓鹏;廖正赟;武宗品;马骥;彭金辉;李顶占;周小欠 申请(专利权)人: 郑州信大捷安信息技术股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L9/32
代理公司: 郑州德勤知识产权代理有限公司 41128 代理人: 张微微
地址: 450000 河南省*** 国省代码: 河南;41
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络 过滤 服务 系统 方法
【说明书】:

发明提出了一种网络过滤服务系统及方法,所述系统包括:终端设备、网关、过滤服务器和应用服务器;网关预置由过滤服务器推送的基于源地址的过滤配置信息,并判断接收的数据包源地址是否落入过滤配置信息中;过滤服务器用于接收由网关转发的数据包,识别出数据包的源地址,并基于预置的源地址过滤规则对数据包进行过滤;应用服务器基于过滤后的数据包进行相关业务处理。本发明通过在网关中预置由过滤服务器推送的基于源地址的过滤配置信息,并根据过滤配置信息对接收到指定源地址的数据包不做地址转化,以便于过滤服务器能够基于源地址的过滤规则对该数据包进行过滤,从而解决了传统网关与基于源地址的过滤器之间无法适配的问题。

技术领域

本发明涉及网络通信技术领域,尤其涉及一种网络过滤服务系统及方法。

背景技术

互联网满足了人们几千年来苦苦追求的“快”和“没有限制”的突破时空的至高境界,实现人们的自由之梦,他契合了人的原始本性,达到的“自由”程度超越了以前人们的想象。互联网的开放让人们前所未有地享受到不受约束获得各种信息发布言论的自由,但同时也带来了许多信息安全问题。

目前,为了解决信息安全的问题,通常在网络边界设置过滤器来进行信息过滤,具体可以根据分组包头源地址、目的地址和端口号、协议类型等标志来确定是否允许数据包通过,只有满足过滤逻辑的数据包才被转发到相应的目的地出口端,其余数据包则被从数据流中丢弃。然而,当企业内网中的通信设备与外网的通信设备进行通信时,需要由网关将源IP地址转换成与目的IP地址相对应的形式,才能实现正常通信。

例如外网的一通信设备在外网中的IP地址为192.168.14.25,但内网中的通信设备则不会存在这样的IP地址,因此外网的通信设备无法直接采用其外网IP地址与内网的通信设备进行直接通信。外网的通信设备只有通过网关将源外网地址(即192.168.14.25)转换为内网适用的IP地址形式(如11.33.14.25)才能与内网的通信设备进行通信。如此一来,则会导致过滤器无法正常识别源IP地址,进而无法根据基于源IP地址的过滤规则来确定是否允许对应的数据包通过。

发明内容

鉴于上述内容,有必要提供一种网络过滤服务系统及方法,其能够基于源地址的过滤规则对数据包进行有效过滤。

本发明第一方面提出一种网络过滤服务系统,所述系统包括:终端设备、网关、过滤服务器和应用服务器;所述终端设备运行在外网环境中,其通过所述网关访问内网中的应用服务器;

所述终端设备,用于产生访问所述应用服务器的数据包并将所述数据包传送给所述网关;

所述网关,预置由所述过滤服务器推送的基于源地址的过滤配置信息,在接收到所述终端设备的数据包后,判断所述数据包的源地址是否落入所述过滤配置信息中,若是,则不对所述数据包的源地址进行转换;

所述过滤服务器,用于接收由所述网关转发的数据包,识别出所述数据包的源地址,并基于预置的源地址过滤规则对所述数据包的内容进行过滤处理;

所述应用服务器,用于接收由所述过滤服务器过滤后的数据包,并基于过滤后的数据包进行相关业务处理。

进一步的,所述网关判断所述数据包的源地址未落入所述过滤配置信息中,则将所述数据包的源地址转化为与内网适配的地址形式。

进一步的,所述过滤服务器预存有源地址过滤规则的映射表,在所述映射表中包括源地址列和过滤规则列,所述源地址列中的源地址与所述过滤规则列中的过滤规则一一对应。

进一步的,所述映射表支持更新功能,当所述映射表中的源地址被更新时,则所述过滤服务器基于更新后的源地址向所述网关重新推送过滤配置信息,实现所述过滤服务器中的映射表与所述网关中的过滤配置信息之间的源地址信息同步。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于郑州信大捷安信息技术股份有限公司,未经郑州信大捷安信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910722338.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top