[发明专利]一种动态粒度自聚合的安全过滤方法及装置有效

专利信息
申请号: 202010412203.7 申请日: 2020-05-15
公开(公告)号: CN111695150B 公开(公告)日: 2023-07-28
发明(设计)人: 王真震;许志峰;韩剑锋 申请(专利权)人: 浙江信网真科技股份有限公司
主分类号: G06F21/62 分类号: G06F21/62;H04N21/258
代理公司: 杭州君度专利代理事务所(特殊普通合伙) 33240 代理人: 杨天娇
地址: 310051 浙江省杭州市*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 动态 粒度 聚合 安全 过滤 方法 装置
【权利要求书】:

1.一种动态粒度自聚合的安全过滤方法,应用于网络节点,其特征在于,所述动态粒度自聚合的安全过滤方法,包括:

接收业务管理服务器下发的白名单,获取白名单中业务终端的IP地址;

根据网络节点本身控制表项的容量,获取动态起始前缀长度S;

对获取的IP地址进行统计分析,分别计算前N比特位相同的IP地址对应的特征值,所述特征值等于M/(2X),M为前N比特位相同的IP地址的条数,X等于IP地址的比特位总数减去N,判断计算得到的特征值是否大于等于预设阈值T,如果是则将所述前N比特位相同的IP地址聚合为对应的网段地址,其中N为首个比特位开始连续相同的比特位数,N大于等于S;

生成聚合得到的网段地址对应的控制表项,控制数据的转发;

所述动态起始前缀长度S,通过如下公式计算:

S=IP地址的比特位总数-log2C

其中,C为网络节点本身控制表项的容量。

2.根据权利要求1所述的动态粒度自聚合的安全过滤方法,其特征在于,所述动态粒度自聚合的安全过滤方法,还包括:

在根据聚合得到的网段地址生成控制表项时,还将该网段地址中不在白名单中的IP地址放入黑名单,生成黑名单控制表项。

3.根据权利要求1所述的动态粒度自聚合的安全过滤方法,其特征在于,所述动态粒度自聚合的安全过滤方法,还包括:

接收业务管理服务器下发的业务终端退出信息,重新计算前N比特位相同的IP地址对应的特征值,所述特征值等于M/(2X),M为前N比特位相同的IP地址的条数,X等于IP地址的比特位总数减去N,判断计算得到的特征值是否大于等于预设阈值T,如果否,则删除聚合得到的网段地址对应的控制表项,生成每个IP地址的单独控制表项。

4.根据权利要求3所述的动态粒度自聚合的安全过滤方法,其特征在于,所述动态粒度自聚合的安全过滤方法,还包括:

接收业务管理服务器下发的业务终端退出信息,重新计算前N比特位相同的IP地址对应的特征值,所述特征值等于M/(2X),M为前N比特位相同的IP地址的条数,X等于IP地址的比特位总数减去N,判断计算得到的特征值是否大于等于预设阈值T,如果是,则将退出业务终端的IP地址放入黑名单,生成黑名单控制表项。

5.一种动态粒度自聚合的安全过滤装置,应用于网络节点,其特征在于,所述动态粒度自聚合的安全过滤装置,包括:

通信模块,用于接收业务管理服务器下发的白名单,获取白名单中业务终端的IP地址;

动态起始前缀长度计算模块,用于根据网络节点本身控制表项的容量,获取动态起始前缀长度S;

聚合控制模块,用于对获取的IP地址进行统计分析,分别计算前N比特位相同的IP地址对应的特征值,所述特征值等于M/(2X),M为前N比特位相同的IP地址的条数,X等于IP地址的比特位总数减去N,判断计算得到的特征值是否大于等于预设阈值T,如果是则将所述前N比特位相同的IP地址聚合为对应的网段地址,其中N为首个比特位开始连续相同的比特位数,N大于等于S;生成聚合得到的网段地址对应的控制表项,控制数据的转发;

所述动态起始前缀长度S,通过如下公式计算:

S=IP地址的比特位总数-log2C

其中,C为网络节点本身控制表项的容量。

6.根据权利要求5所述的动态粒度自聚合的安全过滤装置,其特征在于,所述聚合控制模块,还用于:

在根据聚合得到的网段地址生成控制表项时,还将该网段地址中不在白名单中的IP地址放入黑名单,生成黑名单控制表项。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江信网真科技股份有限公司,未经浙江信网真科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010412203.7/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top