[发明专利]网络防护管理方法、系统、装置及存储介质在审
申请号: | 202110907957.4 | 申请日: | 2021-08-09 |
公开(公告)号: | CN113645223A | 公开(公告)日: | 2021-11-12 |
发明(设计)人: | 王建安;范渊;黄进 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 温可睿 |
地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 防护 管理 方法 系统 装置 存储 介质 | ||
本申请公开了一种网络防护管理方法、系统、装置及计算机可读存储介质,应用于终端,包括:接收平台下发的网络规则;解析网络规则,得到网络安全信息;将网络安全信息转换为iptables/netfilter防火墙规则;通过libiptc库的API接口将iptables/netfilter防火墙规则发送至iptables/netfilter防火墙;iptables/netfilter防火墙利用iptables/netfilter防火墙规则,设置本地拦截规则,对相应的网络数据进行拦截或放行。本申请在终端上预先安装了libiptc库,利用libiptc库的API接口打通了与Linux内核中iptables/netfilter防火墙的通讯连接,致使平台下发的网络规则最终能够抵达终端中的iptables/netfilter防火墙,从而实现远程配置iptables/netfilter防火墙的防护规则。
技术领域
本发明涉及计算机领域,特别涉及一种网络防护管理方法、系统、装置及计算机可读存储介质。
背景技术
随着互联网和通信技术的发展,伴随着5G的普及,物联网技术越来越普遍,各行各业为了提高生产效率,都在加快物联网进展,随着物联网的发展,网络安全受到了极大重视,因为在物联网中,通过网络可以直接控制具体的生产生活设备,如果一旦遭到网络入侵,将会对设备和周边人员与设备安全造成重大隐患,为此,物联网设备中均设置防火墙,以防止网络攻击。
对于物联网设备,一般装有iptables/netfilter防火墙模块,由于网络攻击多样化,需要不断更新防火墙的网络规则,以应对日益复杂的网络环境,但是现有技术中无法远程下发网络规则,远程配置防火墙模块升级网络防护,只能通过本地升级,造成升级效率低。
为此,需要一种效率更高更灵活的网络防护管理方法。
发明内容
有鉴于此,本发明的目的在于提供一种网络防护管理方法、系统、装置及计算机可读存储介质,效率更高更灵活。其具体方案如下:
一种网络防护管理方法,应用于终端,包括:
接收平台下发的网络规则;
解析所述网络规则,得到网络安全信息;
将所述网络安全信息转换为iptables/netfilter防火墙规则;
通过libiptc库的API接口将所述iptables/netfilter防火墙规则发送至iptables/netfilter防火墙;
所述iptables/netfilter防火墙利用所述iptables/netfilter防火墙规则,设置本地拦截规则,对相应的网络数据进行拦截或放行。
可选的,所述接收平台下发的网络规则的过程,包括:
接收所述平台以JSON格式下发的所述网络规则;
其中,所述网络规则包括IP地址、端口信息、拦截策略和放行策略。
可选的,还包括:
若解析所述网络规则,得到所述网络安全信息,则上报解析成功信息至所述平台;
若解析所述网络规则失败,则上报解析失败信息至所述平台。
本发明公开了一种网络防护管理系统,应用于终端,包括:
规则接收模块,用于接收平台下发的网络规则;
规则解析模块,用于解析所述网络规则,得到网络安全信息;
信息转换模块,用于将所述网络安全信息转换为iptables/netfilter防火墙规则;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110907957.4/2.html,转载请声明来源钻瓜专利网。