[发明专利]一种基于主动防御机制的内容审计系统及其内容审计方法有效
申请号: | 201710382355.5 | 申请日: | 2017-05-26 |
公开(公告)号: | CN107104981B | 公开(公告)日: | 2021-01-01 |
发明(设计)人: | 王小东;李佐民;王蔚庭 | 申请(专利权)人: | 北京天地和兴科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100193 北京市海淀区东北旺*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于主动防御机制的内容审计系统,包括主动防御模块和验证模块,主动防御模块包括,网络发送数据帧截取模块、数据帧白名单匹配模块、数据帧黑名单匹配模块、数据帧重组及重定向模块、数据帧发送模块、数据帧接受和还原模块;验证模块包括,通讯处理模块、判定模块。本发明还公开了一种上述基于主动防御机制的内容审计系统的内容审计方法。本发明能够改进现有技术的不足,通过主动安全策略提高系统安全性。 | ||
搜索关键词: | 一种 基于 主动 防御 机制 内容 审计 系统 及其 方法 | ||
【主权项】:
一种基于主动防御机制的内容审计系统,其特征在于包括:主动防御模块(1)和验证模块(2),主动防御模块(1)和验证模块(2)之间通过以太网通讯连接;主动防御模块(1)包括,网络发送数据帧截取模块(3),用于截取数据帧;数据帧白名单匹配模块(4),用于将截取的网络发送数据帧的源目的MAC、源目的IP、传输层协议、源目的端口等数据,与白名单基线库(5)中的各白名单数据进行源目的MAC、源目的IP、传输层协议、源目的端口等数据进行比对匹配;数据帧黑名单匹配模块(6),用于将截取的网络发送数据帧的源目的MAC、源目的IP、传输层协议、源目的端口等数据,与黑名单基线库(7)中的各黑名单数据进行源目的MAC、源目的IP、传输层协议、源目的端口等数据进行比对匹配;数据帧重组及重定向模块(8),用于将数据帧做数据重组,并将重组的数据帧发送至数据帧发送模块(9);数据帧发送模块(9),用于通过以太网向验证模块(2)发送数据;数据帧接受和还原模块(10),用于通过以太网接收验证模块(2)发送来的数据;验证模块(2)包括,通讯处理模块(11),用于通过以太网与主动防御模块(1)进行数据交换;判定模块(12),用于对以太网数据进行判别和匹配。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天地和兴科技有限公司,未经北京天地和兴科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710382355.5/,转载请声明来源钻瓜专利网。
- 上一篇:灯具(3210系列)
- 下一篇:面条机挤面筒