安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211006737.5 (22)申请日 2022.08.22 (71)申请人 中国电信股份有限公司 地址 100033 北京市西城区金融大街31号 (72)发明人 李胜奇 李鹏 党卫谦 (74)专利代理 机构 北京律智知识产权代理有限 公司 11438 专利代理师 孙宝海 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 报文的访问控制方法、 装置、 设备、 介质及程 序 (57)摘要 本公开实施例提供了一种报文的访问控制 方法、 装置、 计算机设备、 可读存储介质及程序, 涉及计算机通信技术领域。 该方法包括: 获取转 发的报文; 解析报文的报文头确定报文的报文头 类型; 根据报文头类型确定报文的上下文特征提 取类型; 根据报文的上下文特征提取类型提取报 文头的关键字段; 将报文头的关键字段与访问控 制列表ACL组进行匹配; 根据匹配结果决定转发 报文或者拒绝转发报文。 本公开实施例提供的方 法, 实现对提取的报文头的关键字段的灵活匹 配。 权利要求书2页 说明书8页 附图4页 CN 115361214 A 2022.11.18 CN 115361214 A 1.一种报文的访问控制方法, 其特 征在于, 包括: 获取转发的报文; 解析所述报文的报文头确定所述报文的报文头类型; 根据所述报文头类型确定所述报文的上 下文特征提取类型; 根据所述报文的上 下文特征提取类型提取 所述报文头的关键 字段; 将所述报文头的关键 字段与访问控制列表 ACL组进行匹配; 根据匹配结果决定转发所述报文或者拒绝 转发所述报文。 2.根据权利要求1所述的方法, 其特征在于, 将所述报文头的关键字段与访问控制列表 ACL组进行匹配包括: 将所述报文头的关键 字段分别与N种ACL 规则匹配; 在N种ACL规则匹配结果不一致时, 以N种ACL规则中优先级最高的ACL规则的匹配结果 为所述报文头的关键 字段的匹配结果, 其中, N是 大于等于2的整数。 3.根据权利要求1所述的方法, 其特征在于, 将所述报文头的关键字段与访问控制列表 ACL组进行匹配包括: 根据ACL规则的区分字段分别调用存 储的N种ACL 规则; 将所述报文头的关键 字段分别与N种ACL 规则匹配; 其中, N种ACL规则中每种 ACL规则均分别具有区分字段、 匹配特征和执行动作, 所有ACL 规则中至少两种ACL 规则存储在同一存 储区域, 其中, N是 大于等于2的整数。 4.根据权利要求3所述的方法, 其特 征在于, 还 包括: 对存储的N种ACL 规则进行规则更新。 5.根据权利要求1所述的方法, 其特征在于, 解析所述报文的报文头确定所述报文的报 文头类型包括: 解析所述报文的报文头后, 使用M种分类 器对所述报文头进行分类; 选取优先级最高的分类 器的分类结果作为所述报文头的类型。 6.根据权利要求1所述的方法, 其特征在于, 根据 所述报文的上下文特征提取类型提取 所述报文头的关键 字段包括: 使用提取模板提取 所述报文头的关键 字段; 其中, 不同所述报文头的类型对应不同的所述 提取模板 。 7.根据权利要求6所述的方法, 其特征在于, 根据 所述报文的上下文特征提取类型提取 所述报文头的关键 字段包括: 对因为交换机层数不同而导 致类型不同的所述报文 使用相同的所述 提取模板 。 8.一种报文的访问控制装置, 其特 征在于, 包括: 获取模块, 用于获取转发的报文; 解析和分类模块, 用于解析 所述报文的报文头确定所述报文的报文头类型; 确定模块, 用于根据所述报文头类型确定所述报文的上 下文特征提取类型; 提取模块, 用于根据所述报文的上 下文特征提取类型提取 所述报文头的关键 字段; 匹配模块, 用于将所述报文头的关键 字段与访问控制列表 ACL组进行匹配; 执行模块, 用于根据匹配结果决定转发所述报文或者拒绝 转发所述报文。 9.计算机设备, 其特 征在于, 包括处 理器、 存储器、 输入输出接口;权 利 要 求 书 1/2 页 2 CN 115361214 A 2所述处理器分别与所述存储器和所述输入输出接口相连, 其中, 所述输入输出接口用 于接收数据及输出数据, 所述存储器用于存储计算机程序, 所述处理器用于调用所述计算 机程序, 以使得 所述计算机设备 执行权利要求1 ‑7任一项所述的方法。 10.计算机可读存储介质, 其特征在于, 所述计算机可读存储介质存储有计算机程序, 所述计算机程序适于由处理器加载并执行, 以使得具有所述处理器的计算机设备执行权利 要求1‑7任一项所述的方法。 11.计算机程序产品, 包括计算机程序, 其特征在于, 该计算机程序被处理器执行时实 现权利要求1 ‑7任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 115361214 A 3
专利 报文的访问控制方法、装置、设备、介质及程序
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-03-03 12:06:09
上传分享
举报
下载
原文档
(616.5 KB)
分享
友情链接
GB-T 36630.2-2018 信息安全技术 信息技术产品安全可控评价指标 第2部分:中央处理器.pdf
民航 CTSO-C77b 燃气涡轮辅助动力装置(APU.pdf
T-CADERM 3008—2019 严重过敏反应诊断和早期治疗规范.pdf
DB54-T 0264-2022 政务服务“一网通办”业务规范 西藏自治区.pdf
ISO TS 44006 2023 Collaborative business relationship management — Guidelines for.pdf
GB-T 17874-2021 电子特气 三氯化硼.pdf
DB3713-T 208-2020 普通住宅前期物业管理服务等级划分 临沂市.pdf
T-SHPPA 022—2023 医药企业ESG信息披露指南.pdf
民航 MH-T 6050-2009 行李处理系统 带式输送机.pdf
T-CHES 54—2021 取水权交易可行性报告编制导则.pdf
T-GDYLSH 001—2021 养老机构认知症老年人生活照顾指南.pdf
GB-T 22026-2008 气雾剂级丙烷 A-108.pdf
T-SISTB 006—2021 现代物业管理评价指标体系1.0.pdf
GB 19156-2019 消防炮.pdf
DB11-T 1641-2019 非工业领域节能量审核指南 北京市.pdf
DL-T 5083-2019 水电水利工程预应力锚固施工规范.pdf
GB-T 33905.3-2017智能传感器第3部分术语.pdf
T-CAB 0072—2020 印刷智能工厂 纸盒折痕挺度与开合力控制及检测方法.pdf
GB-T 13869-2017 用电安全导则.pdf
DB65-T 4536.2—2022 电子政务外网建设规范第2部分:IPv4地址规划 新疆维吾尔自治区.pdf
1
/
15
评价文档
赞助2元 点击下载(616.5 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。