安全公司报告
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211006737.5 (22)申请日 2022.08.22 (71)申请人 中国电信股份有限公司 地址 100033 北京市西城区金融大街31号 (72)发明人 李胜奇 李鹏 党卫谦  (74)专利代理 机构 北京律智知识产权代理有限 公司 11438 专利代理师 孙宝海 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 报文的访问控制方法、 装置、 设备、 介质及程 序 (57)摘要 本公开实施例提供了一种报文的访问控制 方法、 装置、 计算机设备、 可读存储介质及程序, 涉及计算机通信技术领域。 该方法包括: 获取转 发的报文; 解析报文的报文头确定报文的报文头 类型; 根据报文头类型确定报文的上下文特征提 取类型; 根据报文的上下文特征提取类型提取报 文头的关键字段; 将报文头的关键字段与访问控 制列表ACL组进行匹配; 根据匹配结果决定转发 报文或者拒绝转发报文。 本公开实施例提供的方 法, 实现对提取的报文头的关键字段的灵活匹 配。 权利要求书2页 说明书8页 附图4页 CN 115361214 A 2022.11.18 CN 115361214 A 1.一种报文的访问控制方法, 其特 征在于, 包括: 获取转发的报文; 解析所述报文的报文头确定所述报文的报文头类型; 根据所述报文头类型确定所述报文的上 下文特征提取类型; 根据所述报文的上 下文特征提取类型提取 所述报文头的关键 字段; 将所述报文头的关键 字段与访问控制列表 ACL组进行匹配; 根据匹配结果决定转发所述报文或者拒绝 转发所述报文。 2.根据权利要求1所述的方法, 其特征在于, 将所述报文头的关键字段与访问控制列表 ACL组进行匹配包括: 将所述报文头的关键 字段分别与N种ACL 规则匹配; 在N种ACL规则匹配结果不一致时, 以N种ACL规则中优先级最高的ACL规则的匹配结果 为所述报文头的关键 字段的匹配结果, 其中, N是 大于等于2的整数。 3.根据权利要求1所述的方法, 其特征在于, 将所述报文头的关键字段与访问控制列表 ACL组进行匹配包括: 根据ACL规则的区分字段分别调用存 储的N种ACL 规则; 将所述报文头的关键 字段分别与N种ACL 规则匹配; 其中, N种ACL规则中每种 ACL规则均分别具有区分字段、 匹配特征和执行动作, 所有ACL 规则中至少两种ACL 规则存储在同一存 储区域, 其中, N是 大于等于2的整数。 4.根据权利要求3所述的方法, 其特 征在于, 还 包括: 对存储的N种ACL 规则进行规则更新。 5.根据权利要求1所述的方法, 其特征在于, 解析所述报文的报文头确定所述报文的报 文头类型包括: 解析所述报文的报文头后, 使用M种分类 器对所述报文头进行分类; 选取优先级最高的分类 器的分类结果作为所述报文头的类型。 6.根据权利要求1所述的方法, 其特征在于, 根据 所述报文的上下文特征提取类型提取 所述报文头的关键 字段包括: 使用提取模板提取 所述报文头的关键 字段; 其中, 不同所述报文头的类型对应不同的所述 提取模板 。 7.根据权利要求6所述的方法, 其特征在于, 根据 所述报文的上下文特征提取类型提取 所述报文头的关键 字段包括: 对因为交换机层数不同而导 致类型不同的所述报文 使用相同的所述 提取模板 。 8.一种报文的访问控制装置, 其特 征在于, 包括: 获取模块, 用于获取转发的报文; 解析和分类模块, 用于解析 所述报文的报文头确定所述报文的报文头类型; 确定模块, 用于根据所述报文头类型确定所述报文的上 下文特征提取类型; 提取模块, 用于根据所述报文的上 下文特征提取类型提取 所述报文头的关键 字段; 匹配模块, 用于将所述报文头的关键 字段与访问控制列表 ACL组进行匹配; 执行模块, 用于根据匹配结果决定转发所述报文或者拒绝 转发所述报文。 9.计算机设备, 其特 征在于, 包括处 理器、 存储器、 输入输出接口;权 利 要 求 书 1/2 页 2 CN 115361214 A 2所述处理器分别与所述存储器和所述输入输出接口相连, 其中, 所述输入输出接口用 于接收数据及输出数据, 所述存储器用于存储计算机程序, 所述处理器用于调用所述计算 机程序, 以使得 所述计算机设备 执行权利要求1 ‑7任一项所述的方法。 10.计算机可读存储介质, 其特征在于, 所述计算机可读存储介质存储有计算机程序, 所述计算机程序适于由处理器加载并执行, 以使得具有所述处理器的计算机设备执行权利 要求1‑7任一项所述的方法。 11.计算机程序产品, 包括计算机程序, 其特征在于, 该计算机程序被处理器执行时实 现权利要求1 ‑7任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 115361214 A 3

PDF文档 专利 报文的访问控制方法、装置、设备、介质及程序

文档预览
中文文档 15 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 报文的访问控制方法、装置、设备、介质及程序 第 1 页 专利 报文的访问控制方法、装置、设备、介质及程序 第 2 页 专利 报文的访问控制方法、装置、设备、介质及程序 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-03-03 12:06:09上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。