[发明专利]开放流表安全增强方法及装置有效
| 申请号: | 201310011130.0 | 申请日: | 2013-01-11 |
| 公开(公告)号: | CN103095701A | 公开(公告)日: | 2013-05-08 |
| 发明(设计)人: | 韦银星 | 申请(专利权)人: | 中兴通讯股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京派特恩知识产权代理事务所(普通合伙) 11270 | 代理人: | 张振伟;王黎延 |
| 地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种开放流表安全增强方法,使安全控制功能及安全执行功能分离;所述方法包括:获取各安全业务对应的安全应用,并从各安全应用中提取与各种安全业务对应的安全策略、安全协议及特征库;对安全业务的安全策略进行解析,生成安全流表,并在所述安全流表中创建匹配规则;根据所述安全流表中的匹配规则,对报文执行访问控制,以及状态防火墙、安全虚拟专用网VPN和深度报文的检测。本发明同时公开了一种开放流表安全增强装置。本发明中,安全执行和安全应用可独立进行演化、升级,便于开展新的安全业务;并且,能根据安全策略集中地进行安全管理,抵御零日攻击,减缓分布式拒绝服务攻击;也支持虚拟化多租户安全方式。 | ||
| 搜索关键词: | 开放 安全 增强 方法 装置 | ||
【主权项】:
一种开放流表安全增强方法,其特征在于,使安全控制功能及安全执行功能分离;所述方法包括:获取各安全业务对应的安全应用,并从各安全应用中提取与各种安全业务对应的安全策略、安全协议及特征库;对安全业务的安全策略进行解析,生成安全流表,并在所述安全流表中创建匹配规则;根据所述安全流表中的匹配规则,对报文执行访问控制,以及状态防火墙、安全虚拟专用网VPN和深度报文的检测。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310011130.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种复层仿花岗岩片
- 下一篇:聚乙烯微孔膜的制备系统





