[发明专利]一种移动设备的网络防火墙管理方法及系统在审
| 申请号: | 202110199420.7 | 申请日: | 2021-02-23 |
| 公开(公告)号: | CN112911598A | 公开(公告)日: | 2021-06-04 |
| 发明(设计)人: | 章三喜 | 申请(专利权)人: | 上海锐伟电子科技有限公司 |
| 主分类号: | H04W12/088 | 分类号: | H04W12/088;H04L29/06 |
| 代理公司: | 上海知义律师事务所 31304 | 代理人: | 杨楠 |
| 地址: | 201612 上海市松*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 移动 设备 网络 防火墙 管理 方法 系统 | ||
本发明公开了一种移动设备的网络防火墙管理方法,包括如下步骤:S1向设备的操作系统申请本地代理服务的权限,设置虚拟专用网络代理,将网络包转发到本地代理服务;S2创建虚拟网关,拦截所有协议的网络包;S3设置虚拟网关的拦截规则;S4用于通过应用程序填写对应的网络拦截规则;S5操作系统监控通过应用程序设置的拦截规则,根据该规则对网络包进行过滤设置;S6接收网络包,并将接收到的网络包与拦截规则进行比对,符合拦截规则的,对该网络包进行拦截;不符合拦截规则的,则根据拦截规则放行。本发明灵活性强,提高设备的智能性、便捷性和安全性。
技术领域
本发明涉及智能设备的系统管理领域,尤其涉及一种移动设备的网络防火墙管理方法及系统。
背景技术
随着移动智能终端迅猛发展,智能手机、平板电脑逐步成为人们通讯和工作的工具,以android为代表的智能手机和android App让用户体验到便捷和方便。随着应用带来的便捷同时,手机网络安全问题也越来越被重视起来。手机流量监控,手机用户对某个应用流量使用太多,可以查看应用使用流量排列以及对流量大户应用进行限制或者阻止该应用启动。对于某些流氓应用偷取用户数据,上传用户数据,就需要阻止该应用使用网络上传数据。还有一些没有必要联网的游戏、应用,限制其网络访问从而节省不必要的流量或者频繁的广告。很多手机厂商会设计手机流量功能,针对手机SIM卡流量控制应用使用手机数据流量,在WIFI情况下才可以使用网络流量等等。
现有技术中网络防火墙管理,通常灵活性较差,如用用户只想针对某一网站禁止访问或根据用户的使用习惯,在某些时间段禁止访问某网站但再其他时间段可自动解除禁止,现有技术中的网络防火墙管理无法满足这一需求。
发明内容
本发明的目的是提供一种移动设备的网络防火墙管理方法及系统。
本发明所提供的移动设备的网络防火墙管理方法,包括如下步骤:
S1向设备的操作系统申请本地代理服务的权限,设置虚拟专用网络代理,将网络包转发到本地代理服务;
S2创建虚拟网关,拦截所有协议的网络包;
S3设置虚拟网关的拦截规则;
S4用于通过应用程序填写对应的网络拦截规则;
S5操作系统监控通过应用程序设置的拦截规则,根据该规则对网络包进行过滤设置;
S6接收网络包,并将接收到的网络包与拦截规则进行比对,符合拦截规则的,对该网络包进行拦截;不符合拦截规则的,则根据拦截规则放行。
本发明所提供的移动设备的网络防火墙管理方法,还包括:
用于安装配置应用程序的步骤;
用于开启本地代理服务的步骤;
用于在设备显示屏上弹出显示通知栏信息的步骤;
用于通过应用程序开启防火墙的步骤。
所述拦截规则包括使用场景禁止规则、网站访问权限规则、应用程序运行规则、网络环境配置规则中的一种或一种以上的组合。
本发明所提供的移动设备的网络防火墙管理方法,还包括:用于根据拦截规则生成规则表格并进行显示的步骤。
本发明还提供一种移动设备的网络防火墙管理系统,包括:
用于向设备的操作系统申请本地代理服务的权限,设置虚拟专用网络代理,将网络包转发到本地代理服务的模块;
用于创建虚拟网关,拦截所有协议的网络包的模块;
用于设置虚拟网关的拦截规则的模块;
用于通过应用程序填写对应的网络拦截规则的模块;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海锐伟电子科技有限公司,未经上海锐伟电子科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110199420.7/2.html,转载请声明来源钻瓜专利网。





