[发明专利]获知报文所属进程的方法、访问控制方法、装置及设备有效
申请号: | 201110415519.2 | 申请日: | 2011-12-13 |
公开(公告)号: | CN102438016A | 公开(公告)日: | 2012-05-02 |
发明(设计)人: | 张世銮 | 申请(专利权)人: | 北京星网锐捷网络技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 郭润湘 |
地址: | 100036 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种获知报文所属进程的方法、访问控制方法、装置及网络通信设备,部署在AFD驱动和协议驱动之间第一过滤驱动对应用程序的通信事件进行监测;获取通信事件相关的IP地址、端口号信息以及对应的进程ID,并发送给部署在协议驱动和网卡驱动之间的第二过滤驱动,这样,第二过滤驱动在收到应用程序收发的报文时,可以根据该报文的IP地址和/或端口号信息,以及所保存的IP地址、端口号信息以及对应的进程ID,确定该报文所属的进程ID。进而可以使用不同进程ID对应的访问控制策略对不同应用程序分别进行访问控制,本发明解决了协议驱动和网卡驱动之间的过滤驱动获知报文所属进程的问题,实现了应用程序粒度级别的访问控制。 | ||
搜索关键词: | 获知 报文 所属 进程 方法 访问 控制 装置 设备 | ||
【主权项】:
一种获知报文所属进程的方法,其特征在于,包括:在辅助功能驱动AFD和协议驱动之间部署的第一过滤驱动对应用程序的通信事件进行监测;当监测到存在应用程序发生通信事件时,所述第一过滤驱动根据所发生的通信事件,获取该通信事件相关的IP地址、端口号信息以及对应的进程ID并发送给部署于协议驱动和网卡驱动之间的第二过滤驱动;第二过滤驱动接收所述IP地址、端口号信息以及对应的进程ID并保存;当所述第二过滤驱动接收到应用程序收发的报文时,根据该报文中的IP地址和/或端口号信息,以及所保存的IP地址、端口号信息以及对应的进程ID,确定所述报文所属的进程ID。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京星网锐捷网络技术有限公司,未经北京星网锐捷网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201110415519.2/,转载请声明来源钻瓜专利网。
- 上一篇:用于制造半导体器件的装置
- 下一篇:分盖系统