[发明专利]安全策略配置方法、装置、网络设备及介质有效
| 申请号: | 202210024680.5 | 申请日: | 2022-01-11 |
| 公开(公告)号: | CN114050942B | 公开(公告)日: | 2022-04-26 |
| 发明(设计)人: | 还约辉;彭鑫;张志群 | 申请(专利权)人: | 浙江国利网安科技有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 董晓盈 |
| 地址: | 315000 浙江省宁波市海曙*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 安全策略 配置 方法 装置 网络设备 介质 | ||
1.一种安全策略配置方法,其特征在于,所述方法包括:
获取目标网络中满足设定条件的第一数据包的特征信息,所述特征信息用于指示所述第一数据包所使用的协议和/或所述第一数据包对应的待执行操作的特征;
基于所述特征信息,从目标数据库中,确定所述特征信息对应的目标场景信息,所述目标数据库中包括多个场景信息以及各个场景信息对应的预设特征信息;
基于所述目标场景信息对应的预设特征信息,生成所述目标网络的安全策略。
2.根据权利要求1所述的方法,其特征在于,所述基于所述特征信息,从目标数据库中,确定所述特征信息对应的目标场景信息,包括:
从所述目标数据库中,确定所对应的预设特征信息与所述特征信息匹配的至少一个候选场景信息,以及各个候选场景信息所对应的匹配次数;
从所述至少一个候选场景信息中,确定匹配次数最大的候选场景信息,作为所述目标场景信息。
3.根据权利要求2所述的方法,其特征在于,所述特征信息包括协议信息、数据特征信息、组合特征信息、时间特征信息和频率特征信息中的至少一项,所述协议信息用于指示所述第一数据包所使用的网络协议,所述数据特征信息用于指示所述第一数据包对应的待执行操作的操作值,所述组合特征信息用于指示所述第一数据包对应的待执行操作的顺序和/或组合方式,所述时间特征信息用于指示所述第一数据包对应的待执行操作的时间,所述频率特征信息用于指示所述第一数据包对应的待执行操作的频率。
4.根据权利要求3所述的方法,其特征在于,所述从所述目标数据库中,确定所对应的预设特征信息与所述特征信息匹配的至少一个候选场景信息,以及各个候选场景信息所对应的匹配次数,包括下述至少一项:
对于所述特征信息所包括的协议信息,将所述目标数据库中与所述协议信息匹配的预设协议信息对应的场景信息,确定为所述候选场景信息,并确定所述候选场景信息对应的匹配次数;
对于所述特征信息所包括的数据特征信息,将所述目标数据库中与所述数据特征信息匹配的预设数据特征信息对应的场景信息,确定为所述候选场景信息,并确定所述候选场景信息对应的匹配次数;
对于所述特征信息所包括的组合特征信息,将所述目标数据库中与所述组合特征信息匹配的预设组合特征信息对应的场景信息,确定为所述候选场景信息,并确定所述候选场景信息对应的匹配次数;
对于所述特征信息所包括的时间特征信息,将所述目标数据库中与所述时间特征信息匹配的预设时间特征信息对应的场景信息,确定为所述候选场景信息,并确定所述候选场景信息对应的匹配次数;
对于所述特征信息所包括的频率特征信息,将所述目标数据库中与所述频率特征信息匹配的预设频率特征信息对应的场景信息,确定为所述候选场景信息,并确定所述候选场景信息对应的匹配次数。
5.根据权利要求3所述的方法,其特征在于,所述基于所述目标场景信息对应的预设特征信息,生成所述目标网络的安全策略,包括下述至少一项:
基于所述目标场景信息对应的预设数据特征信息,生成所述目标网络的第一安全策略,所述第一安全策略用于指示所述目标网络中允许执行的操作所使用的操作值;
基于所述目标场景信息对应的预设组合特征信息,生成所述目标网络的第二安全策略,所述第二安全策略用于指示所述目标网络中允许执行的操作的顺序和/或组合方式;
基于所述目标场景信息对应的预设时间特征信息,生成所述目标网络的第三安全策略,所述第三安全策略用于指示所述目标网络中允许执行操作的时间;
基于所述目标场景信息对应的预设频率特征信息,生成所述目标网络的第四安全策略,所述第四安全策略用于指示所述目标网络所允许的操作频率。
6.根据权利要求1所述的方法,其特征在于,所述获取目标网络中满足设定条件的第一数据包的特征信息之前,所述方法还包括:
获取所述目标网络在设定时间段内传输的第一数据包,得到所述目标网络中满足设定条件的第一数据包。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江国利网安科技有限公司,未经浙江国利网安科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210024680.5/1.html,转载请声明来源钻瓜专利网。





