安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210907716.4 (22)申请日 2022.07.29 (71)申请人 深圳市风云实业有限公司 地址 518040 广东省深圳市福田区车公庙 天安工业区天吉大厦2B2、 3B2、 4B1 (72)发明人 芦伟 陈世伟 詹晋川 张晋 张帆 (74)专利代理 机构 北京正华智诚专利代理事务 所(普通合伙) 11870 专利代理师 李梦蝶 (51)Int.Cl. H04L 9/40(2022.01) H04L 61/2503(2022.01) H04L 69/16(2022.01) H04L 69/22(2022.01) (54)发明名称 一种基于数据透明落地及协议隔离的传输 方法和隔离设备 (57)摘要 本发明公开了一种基于数据透明落地及协 议隔离的传输方法和隔离设备, 该方法和设备采 用一种特殊的地址转换, 使 IP数据可以透明的在 设备上通过协议栈应用层落地, 传输的数据在应 用层上剥离了TCP\IP传输协议, 并进行应用层格 式检查、 传输协议清洗、 密标核检等安全操作, 加 载过安全手段后, 重新再将数据发送给目标终 端, 使两段的传输协议隔离。 使数据在传输过程 中可能存在的离线协议分析和 内容夹带等安全 风险具备有效的防护手段。 权利要求书2页 说明书5页 附图3页 CN 115277221 A 2022.11.01 CN 115277221 A 1.一种基于数据透明落 地及协议隔离的传输方法, 其特 征在于, 包括如下步骤: S1、 配置链路数据截获模块的数据截获类型, 根据所配置的模式对数据进行过滤匹配, 将匹配上的IP数据报文放入待处 理接收队列; S2、 地址映射转换模块轮询遍历待处理接收队列, 收到待处理IP报文后进行解析并将 解析结果发送至落 地服务模块和协议隔离模块; S3、 所述落地服务模块收到解析结果后在本地创建基于所述解析结果的接收服务, 并 从该接收服务的接收队列中读取实体内容, 将获得的实体数据放入内容安全检查模块的任 务队列中; 所述协议隔离模块收到解析结果后在本地创建反向目标连接服务, 并实时监听 反向目标 连接服务的发送队列; S4、 内容安全检查模块轮训遍历任务队列, 当任务队列中存在带处理数据时, 内容安全 检查模块对数据进 行统计, 并将统计的信息发送至审 计模块; 若发送的数据为合法数据, 则 拷贝数据至内容存储模块, 同时将该数据加入协 议隔离模块中; 若为异常数据, 则异常报文 进行数据丢弃。 2.根据权利要求1所述的一种基于数据透 明落地及协议隔离的传输方法, 其特征在于, 所述S1中配置链路数据截获模块的数据截获类型的具体方式为数据全截获方式、 协议及端 口业务截获和特定协议。 3.根据权利要求1所述的一种基于数据透 明落地及协议隔离的传输方法, 其特征在于, 所述S2具体包括如下步骤: S21、 地址映射转换模块收到待 处理IP报文后, 解析IP数据并获取到目的IP地址、 协议、 目的端口, 将协议、 目的端口通告给落地服务模块, 同时将目的IP、 协 议、 目的端口通告到协 议隔离模块; S22、 将待 处理IP报文中的目的地址修改为本机IP地址, 使修改后的报文存储在本地该 协议的接收队列中, 使报文在本地 落地; S23、 在地址映射 转换模块中形成原 始报文与落 地报文之间的映射关系。 4.根据权利要求3所述的一种基于数据透 明落地及协议隔离的传输方法, 其特征在于, 所述S23中的映射关系表示 为: 原地址、 目的地址、 协议、 源端口、 目的端口 ‑>原地址、 本地地址、 协议、 源端口、 目的端 口。 5.根据权利要求1所述的一种基于数据透 明落地及协议隔离的传输方法, 其特征在于, 所述落地服务模块收到协议及dst port通告后, 在本地创建基于该协议和dst port的数据 接收服务, 之后从该协议服务的接 收队列中读取报文实体内容,该实体内容已经剥离了IP 协议及tcp\udp协 议头, 为纯通信落地数据。 并将获得的数据放入内容安全检查模块任务队 列中。 6.根据权利要求1所述的一种基于数据透 明落地及协议隔离的传输方法, 其特征在于, 所述内容安全检查模块 发现队列中有待处理的数据时, 对数据进 行格式检查、 夹带检索、 病 毒携带、 攻击行为、 及关键表象索引, 对合法及异常的数据进行统计, 将统计的信息发送到 行为审计模块。 7.一种基于数据透明落 地及协议隔离的设备, 其特 征在于, 包括: 链路数据截获模块: 设备串行部署在传输链路中, 该设备通过链路数据截获模块透明权 利 要 求 书 1/2 页 2 CN 115277221 A 2截获链路上传输的数据, 为数据透明落 地提供数据来源; 地址映射转换模块: 该模块将截获的数据报文进行本地透明落地信息转换, 并形成源 数据与落 地数据的映射关系。 为入设备和出设备的数据提供透明传输保障; 落地服务模块: 该模块对需要落地的数据进行本地服务监听, 并获取链路报文数据内 容实体, 为内容实体安全分析和内容格式检查 提供数据来源; 协议隔离模块: 通过本地重新创建新的目的连接, 通过新的目的连接将处理完成的落 地数据发送出去, 从而实现协议隔离目的; 内容安全检查模块: 该模块对落地的实体数据内容进行格 式检查、 行为分析、 夹带检索 等安全操作, 保证链路传输中的数据安全可靠; 行为审计模块: 该模块对安全检查的内容数据进行审计, 包括报文长度、 协议动作、 安 全特性、 双方通信地址等信息, 为管理员提供安全态 势回溯的手段; 内容存储模块: 对落地的数据进行本地备份存储, 用于导出备案或为第三方安全设备 提供离线分析 数据源; 管理模块: 对设备进行自身参数配置, 包括地址、 管理三元等配置项; 对审计数据提供 人机交互展示; 以及设备自身运行状态展示。权 利 要 求 书 2/2 页 3 CN 115277221 A 3
专利 一种基于数据透明落地及协议隔离的传输方法和隔离设备
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 SC 于
2024-02-18 22:27:57
上传分享
举报
下载
原文档
(501.5 KB)
分享
友情链接
GB-T 35986-2018 煤矸石烧失量的测定.pdf
GB-T 42416-2023 M100车用甲醇燃料.pdf
GB-T 32064-2015 建筑用材料导热系数和热扩散系数瞬态平面热源测试法.pdf
SN-T 3603-2013 橡胶制品中蒽油的快速筛选测定 气相色谱-质谱联用法.pdf
NY-T 2949-2016 高标准农田建设技术规范.pdf
法律法规 中华人民共和国技术进出口管理条例2020-11-29.pdf
专利 一种私域网络的安全访问控制方法、系统和可读存储介质.PDF
GA-T 1390.2-2017 信息安全技术 网络安全等级保护基本要求 第2部分 云计算安全扩展要求.pdf
T-ZSX 3—2020 儿童友好社区建设规范.pdf
GB-T 3286.11-2022 石灰石及白云石化学分析方法 第11部分:氧化钙、氧化镁、二氧化硅、氧化铝及氧化铁含量的测定 波长色散X射线荧光光谱法(熔铸玻璃片法).pdf
GB-T 38673-2020 信息技术 大数据 大数据系统基本要求.pdf
民航 MH-T 0046-2014 民航重要信息系统灾难备份与恢复实施规范.pdf
6-31-07-02 工业视觉系统运维员.pdf
GB-T 21447-2018 钢质管道外腐蚀控制规范.pdf
GB-T 22485-2021 出租汽车运营服务规范.pdf
GB-T 13043-2022 客车定型试验规程.pdf
GM-T 0095-2020 电子招投标密码应用技术要求.pdf
GB-T 39418-2020 风暴潮等级.pdf
民航 CTSO-C145e 使用星基增强系统 SBAS 增强全球定位系统的机载导航传感器.pdf
斯元商业咨询 网络安全科技供应链报告:厂商成分分析及国产化替代指南 2022.pdf
1
/
11
评价文档
赞助2.5元 点击下载(501.5 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。