[发明专利]生成网络白名单的方法和装置在审
申请号: | 201611168489.9 | 申请日: | 2016-12-16 |
公开(公告)号: | CN106506541A | 公开(公告)日: | 2017-03-15 |
发明(设计)人: | 汪义舟;宁志明;李思齐 | 申请(专利权)人: | 北京匡恩网络科技有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京润平知识产权代理有限公司11283 | 代理人: | 罗攀,肖冰滨 |
地址: | 100191 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及信息技术领域,公开了生成网络白名单的方法和装置,该方法包括抓取网络中通过网络安全设备的数据包;根据数据包携带的应用层协议类型判断所述数据包相关联的会话是否具有子会话;当确定会话具有子会话时,为子会话创建动态端口范围;存储会话相应的传输层协议类型、地址和相关联的端口,相关联的端口包括用于会话的端口和用于会话的子会话的动态端口范围;利用所存储的会话相应的传输层协议类型、地址和相关联的端口生成网络白名单。本发明能够自动收集通过网络安全设备的数据包,自动生成白名单,减少了网络安全控制的复杂性,并且无需操作人员了解现场实施的数据流细节,节省了实施成本并提高了实施效率。 | ||
搜索关键词: | 生成 网络 名单 方法 装置 | ||
【主权项】:
一种生成网络白名单的方法,其特征在于,该方法包括:抓取网络中通过网络安全设备的数据包,所述数据包中携带地址、端口和应用层协议类型;根据所述数据包携带的应用层协议类型判断所述数据包相关联的会话是否具有子会话;当确定所述会话具有子会话时,为所述子会话创建动态端口范围;存储所述会话相应的传输层协议类型、地址和相关联的端口,所述相关联的端口包括用于所述会话的端口和用于所述会话的子会话的动态端口范围;利用所存储的会话相应的传输层协议类型、地址和相关联的端口生成网络白名单。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京匡恩网络科技有限责任公司,未经北京匡恩网络科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611168489.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种超大尺寸电容式触摸屏的制造方法
- 下一篇:一种触控显示装置及其制作方法