• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng)技術(shù)方案

    技術(shù)編號(hào):15695555 閱讀:76 留言:0更新日期:2017-06-24 11:02
    本發(fā)明專(zhuān)利技術(shù)提供了一種遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng),包括網(wǎng)關(guān)防火墻一體機(jī)裝置,所述網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng)設(shè)置于內(nèi)網(wǎng)與外網(wǎng)之間;所述網(wǎng)關(guān)防火墻一體機(jī)裝置包括防火墻引擎單元、網(wǎng)關(guān)異常檢測(cè)引擎單元和網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù)單元,所述防火墻引擎單元和網(wǎng)關(guān)異常檢測(cè)引擎單元分別與網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù)單元連接。還包括云安全客戶(hù)端,所述云安全客戶(hù)端運(yùn)行于內(nèi)網(wǎng),并通過(guò)內(nèi)網(wǎng)與網(wǎng)關(guān)防火墻一體機(jī)裝置連接。本發(fā)明專(zhuān)利技術(shù)可以更好地發(fā)掘和利用遠(yuǎn)動(dòng)設(shè)備的關(guān)聯(lián)安全信息,僅允許符合376.1協(xié)議的遠(yuǎn)動(dòng)設(shè)備信息接入,提高遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)受到攻擊的異常檢出率,提升遠(yuǎn)動(dòng)設(shè)備接入網(wǎng)關(guān)兼防火墻的單設(shè)備防護(hù)水平。

    【技術(shù)實(shí)現(xiàn)步驟摘要】
    遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng)
    本專(zhuān)利技術(shù)涉及的是一種國(guó)家電網(wǎng)遠(yuǎn)動(dòng)設(shè)備信息安全領(lǐng)域的裝置及其安全客戶(hù)端,具體是一種適用于國(guó)家電網(wǎng)遠(yuǎn)動(dòng)設(shè)備信息接入的網(wǎng)關(guān)防火墻一體機(jī)裝置及安全客戶(hù)端構(gòu)成的遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng)。
    技術(shù)介紹
    國(guó)家電網(wǎng)推薦的376.1遠(yuǎn)動(dòng)設(shè)備系列協(xié)議,已經(jīng)被眾多電力設(shè)備研制單位和廣大用戶(hù)接受。隨著遠(yuǎn)動(dòng)設(shè)備如遠(yuǎn)程抄表等應(yīng)用規(guī)模的迅速增長(zhǎng),廣大遠(yuǎn)動(dòng)設(shè)備用戶(hù)的信息安全需求日益迫切。但是現(xiàn)有的以防火墻為代表的傳統(tǒng)網(wǎng)絡(luò)安全設(shè)備主要功能是防范來(lái)自防火墻之外的網(wǎng)絡(luò)攻擊,不能同時(shí)進(jìn)一步有效發(fā)現(xiàn)防火墻內(nèi)部的異常行為,更不能針對(duì)國(guó)家電網(wǎng)遠(yuǎn)動(dòng)設(shè)備的特征進(jìn)行保護(hù),不能滿(mǎn)足遠(yuǎn)動(dòng)設(shè)備用戶(hù)對(duì)信息采集網(wǎng)關(guān)的服務(wù)要求。經(jīng)過(guò)對(duì)現(xiàn)有技術(shù)的檢索發(fā)現(xiàn),公開(kāi)號(hào)為101827083A、申請(qǐng)?zhí)枮?01010106979.2的中國(guó)專(zhuān)利,提出了一種異構(gòu)網(wǎng)絡(luò)中實(shí)現(xiàn)統(tǒng)一威脅管理的方法及系統(tǒng),用以解決目前異構(gòu)網(wǎng)絡(luò)的單設(shè)備UTM防范方式無(wú)法實(shí)現(xiàn)的問(wèn)題。方法包括:對(duì)流入U(xiǎn)TM的數(shù)據(jù)包進(jìn)行協(xié)議匹配識(shí)別,確定各數(shù)據(jù)包的實(shí)際協(xié)議類(lèi)型;根據(jù)數(shù)據(jù)包的實(shí)際協(xié)議類(lèi)型將各數(shù)據(jù)包分流;以分流對(duì)應(yīng)的實(shí)際協(xié)議類(lèi)型對(duì)該分流的數(shù)據(jù)包過(guò)濾;對(duì)過(guò)濾后的數(shù)據(jù)包進(jìn)行UTM代理,將數(shù)據(jù)包發(fā)出。但該技術(shù)無(wú)法針對(duì)遠(yuǎn)動(dòng)設(shè)備信息接入的異常特征,所以不具備針對(duì)遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)的漏洞掃描、和網(wǎng)關(guān)攻擊防御等技術(shù)特征,難以滿(mǎn)足遠(yuǎn)動(dòng)安全應(yīng)用的需求。公開(kāi)號(hào)為103152227A、申請(qǐng)?zhí)枮?01310100350.0的中國(guó)專(zhuān)利,提出一種應(yīng)對(duì)網(wǎng)絡(luò)威脅與攻擊的一體化實(shí)時(shí)檢測(cè)系統(tǒng)及方法,通過(guò)分流設(shè)備接收來(lái)自網(wǎng)絡(luò)交換機(jī)的鏡像流量,并將所述鏡像流量部分或全部轉(zhuǎn)發(fā)至檢測(cè)子系統(tǒng);檢測(cè)子系統(tǒng)對(duì)分流設(shè)備轉(zhuǎn)發(fā)的流量進(jìn)行接入檢測(cè),將檢測(cè)出的事件發(fā)送至控制中心;控制中心接收檢測(cè)子系統(tǒng)上報(bào)的事件,根據(jù)事件結(jié)果進(jìn)行綜合處理后,向網(wǎng)絡(luò)系統(tǒng)下發(fā)管理配置。該專(zhuān)利技術(shù)可實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)威脅與攻擊的多功能檢測(cè),并且可通過(guò)控制中心綜合呈現(xiàn)關(guān)聯(lián)后的整體檢測(cè)結(jié)果,便于管理人員定位問(wèn)題,具有效率高、穩(wěn)定性好、直觀高效的特點(diǎn)。但該技術(shù)無(wú)法針對(duì)遠(yuǎn)動(dòng)設(shè)備信息接入的異常特征,也不具備防火墻功能,所以不具備深度關(guān)聯(lián)遠(yuǎn)動(dòng)設(shè)備信息接入網(wǎng)關(guān)異常和流量檢測(cè)的技術(shù)特征,不能滿(mǎn)足防火墻和遠(yuǎn)動(dòng)設(shè)備信息接入網(wǎng)關(guān)的一體化裝置需求。目前沒(méi)有發(fā)現(xiàn)同本專(zhuān)利技術(shù)類(lèi)似技術(shù)的說(shuō)明或報(bào)道,也尚未收集到國(guó)內(nèi)外類(lèi)似的資料。
    技術(shù)實(shí)現(xiàn)思路
    本專(zhuān)利技術(shù)針對(duì)現(xiàn)有技術(shù)存在的上述不足,提出一種遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng)。在集成了傳統(tǒng)網(wǎng)絡(luò)防火墻、入侵檢測(cè)統(tǒng)一威脅管理(UTM)功能基礎(chǔ)上,利用深層次關(guān)聯(lián)檢測(cè)方法,在裝置內(nèi)部關(guān)聯(lián)通過(guò)云安全客戶(hù)端和網(wǎng)關(guān)漏洞掃描獲取的安全數(shù)據(jù),完成與網(wǎng)絡(luò)防火墻功能集成為一體的遠(yuǎn)動(dòng)設(shè)備接入網(wǎng)關(guān)和防火墻功能,形成一個(gè)完整的遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng)。本專(zhuān)利技術(shù)是通過(guò)以下技術(shù)方案實(shí)現(xiàn)的:本專(zhuān)利技術(shù)涉及一種遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng),包括網(wǎng)關(guān)防火墻一體機(jī)裝置,所述網(wǎng)關(guān)防火墻一體機(jī)裝置設(shè)置于內(nèi)網(wǎng)與外網(wǎng)之間;所述網(wǎng)關(guān)防火墻一體機(jī)裝置包括防火墻引擎單元、網(wǎng)關(guān)異常檢測(cè)引擎單元和網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù)單元,所述防火墻引擎單元和網(wǎng)關(guān)異常檢測(cè)引擎單元分別與網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù)單元連接。優(yōu)選地,所述防火墻引擎單元和網(wǎng)關(guān)異常檢測(cè)引擎單元分別執(zhí)行深層關(guān)聯(lián)方法,并將關(guān)聯(lián)計(jì)算結(jié)果保存在網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù)單元中。優(yōu)選地,所述深層關(guān)聯(lián)方法包括如下步驟:步驟S1,防火墻引擎單元按照防火墻引擎單元中各模塊所屬的協(xié)議層對(duì)應(yīng)的安全規(guī)則,針對(duì)各協(xié)議層相應(yīng)的數(shù)據(jù)包進(jìn)行安全過(guò)濾,并將過(guò)濾結(jié)果和相關(guān)參數(shù)寫(xiě)入網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù);步驟S2,防火墻引擎單元綜合分析過(guò)濾結(jié)果,得到綜合分析結(jié)果,用于檢測(cè)可能的入侵;步驟S3,網(wǎng)關(guān)異常檢測(cè)引擎單元,在防火墻引擎單元得到的綜合分析結(jié)果的基礎(chǔ)上,進(jìn)一步挖掘和利用遠(yuǎn)動(dòng)設(shè)備的關(guān)聯(lián)安全信息,僅允許符合376.1協(xié)議的遠(yuǎn)動(dòng)設(shè)備信息接入,用于提高遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)受到攻擊的異常檢出率。優(yōu)選地,步驟S1中,所述相關(guān)參數(shù)包括:防火墻各層通訊協(xié)議對(duì)應(yīng)的數(shù)據(jù)包包頭中可疑的字段名稱(chēng)和字段值。優(yōu)選地,所述防火墻引擎單元包括:網(wǎng)絡(luò)層協(xié)議數(shù)據(jù)包過(guò)濾模塊、虛擬局域網(wǎng)(VLAN)數(shù)據(jù)包過(guò)濾模塊、安全套接層(SSL)數(shù)據(jù)包過(guò)濾模塊、虛擬私有網(wǎng)(VPN)協(xié)議轉(zhuǎn)換模塊和入侵檢測(cè)(IDS)過(guò)濾模塊;其中:所述網(wǎng)絡(luò)層協(xié)議數(shù)據(jù)包過(guò)濾模塊,用于分析過(guò)濾按照網(wǎng)絡(luò)層協(xié)議傳輸?shù)臄?shù)據(jù)包,并將過(guò)濾結(jié)果a存入網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù);所述虛擬局域網(wǎng)(VLAN)數(shù)據(jù)包過(guò)濾模塊,用于過(guò)濾按照虛擬局域網(wǎng)協(xié)議傳輸?shù)臄?shù)據(jù)包,并將過(guò)濾結(jié)果b存入網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù);所述安全套接層(SSL)數(shù)據(jù)包過(guò)濾模塊,用于過(guò)濾按照安全套接協(xié)議傳輸?shù)臄?shù)據(jù)包,并將過(guò)濾結(jié)果c存入網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù);所述虛擬私有網(wǎng)(VPN)協(xié)議轉(zhuǎn)換模塊,用于過(guò)濾按照虛擬私有網(wǎng)協(xié)議傳輸?shù)臄?shù)據(jù)包,并將過(guò)濾結(jié)果d存入網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù);所述入侵檢測(cè)(IDS)過(guò)濾模塊,用于綜合分析過(guò)濾結(jié)果a、過(guò)濾結(jié)果b、過(guò)濾結(jié)果c和過(guò)濾結(jié)果d,檢測(cè)可能的入侵。優(yōu)選地,所述網(wǎng)關(guān)異常檢測(cè)引擎單元包括:網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備安全靜態(tài)特征檢測(cè)模塊、網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備自適應(yīng)動(dòng)態(tài)特征檢測(cè)模塊和網(wǎng)關(guān)376.1協(xié)議漏洞掃描模塊;其中:所述網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備安全靜態(tài)特征檢測(cè)模塊,用于基于已知的遠(yuǎn)動(dòng)設(shè)備協(xié)議的安全規(guī)則,針對(duì)網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備應(yīng)用層的消息進(jìn)行安全特征核對(duì);所述網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備自適應(yīng)動(dòng)態(tài)特征檢測(cè)模塊,用于基于從日志中動(dòng)態(tài)學(xué)習(xí)獲取的安全新規(guī)則,針對(duì)網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備應(yīng)用層的消息進(jìn)行安全特征核對(duì);所述網(wǎng)關(guān)376.1協(xié)議漏洞掃描模塊,用于按照376.1網(wǎng)關(guān)協(xié)議標(biāo)準(zhǔn),掃描現(xiàn)有日志和現(xiàn)有遠(yuǎn)動(dòng)設(shè)備,尋找不符合376.1網(wǎng)關(guān)協(xié)議標(biāo)準(zhǔn)的行為漏洞。優(yōu)選地,所述網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù)單元包括:防火墻數(shù)據(jù)包過(guò)濾關(guān)鍵日志記錄模塊、防火墻靜態(tài)特征庫(kù)模塊、防火墻動(dòng)態(tài)特征庫(kù)模塊、網(wǎng)關(guān)376.1協(xié)議漏洞掃描關(guān)鍵日志記錄模塊、網(wǎng)關(guān)安全檢測(cè)關(guān)鍵日志記錄模塊、網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備安全靜態(tài)特征庫(kù)模塊和網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備完全自適應(yīng)動(dòng)態(tài)特征庫(kù)模塊;其中:所述防火墻數(shù)據(jù)包過(guò)濾關(guān)鍵日志記錄模塊,用于存儲(chǔ)防火墻對(duì)數(shù)據(jù)包過(guò)濾的重要結(jié)果和相關(guān)參數(shù);所述防火墻靜態(tài)特征庫(kù)模塊,用于存儲(chǔ)已知的防火墻過(guò)濾安全規(guī)則;所述防火墻動(dòng)態(tài)特征庫(kù)模塊,用于存儲(chǔ)從日志中動(dòng)態(tài)學(xué)習(xí)獲取的安全新規(guī)則;所述網(wǎng)關(guān)376.1協(xié)議漏洞掃描關(guān)鍵日志記錄模塊,用于存儲(chǔ)網(wǎng)關(guān)基于376.1協(xié)議標(biāo)準(zhǔn),對(duì)現(xiàn)有日志和現(xiàn)有遠(yuǎn)動(dòng)設(shè)備進(jìn)行漏洞掃描的重要結(jié)果和相關(guān)參數(shù);所述網(wǎng)關(guān)安全檢測(cè)關(guān)鍵日志記錄模塊,用于存儲(chǔ)對(duì)網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備應(yīng)用層的消息進(jìn)行安全檢查分析的重要結(jié)果和相關(guān)參數(shù);所述網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備安全靜態(tài)特征庫(kù)模塊,用于存儲(chǔ)已知的遠(yuǎn)動(dòng)設(shè)備協(xié)議的安全規(guī)則;所述網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備完全自適應(yīng)動(dòng)態(tài)特征庫(kù)模塊,用于從日志中動(dòng)態(tài)學(xué)習(xí)獲取安全新規(guī)則。優(yōu)選地,網(wǎng)關(guān)376.1協(xié)議漏洞掃描關(guān)鍵日志記錄模塊存儲(chǔ)的重要結(jié)果和相關(guān)參數(shù)中,所述重要結(jié)果的判斷依據(jù)為:疑似不符合376.1應(yīng)用層協(xié)議安全規(guī)定的數(shù)據(jù)包包頭字段和376.1應(yīng)用層協(xié)議安全性的判斷結(jié)果;所述相關(guān)參數(shù)為376.1協(xié)議規(guī)定的數(shù)據(jù)包頭字段名稱(chēng)和字段值;網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備安全檢測(cè)關(guān)鍵日志記錄模塊存儲(chǔ)的重要結(jié)果和相關(guān)參數(shù)中,所述重要結(jié)果的判斷依據(jù)為:疑似不符合網(wǎng)關(guān)各層協(xié)議安全規(guī)定的數(shù)據(jù)包包頭字段和本層協(xié)議安全性的判斷結(jié)果;所述相關(guān)參數(shù)為網(wǎng)關(guān)各層協(xié)議對(duì)應(yīng)的數(shù)據(jù)包包頭中可疑的字段名稱(chēng)和字段值本文檔來(lái)自技高網(wǎng)
    ...
    遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng)

    【技術(shù)保護(hù)點(diǎn)】
    一種遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng),其特征在于,包括網(wǎng)關(guān)防火墻一體機(jī)裝置,所述網(wǎng)關(guān)防火墻一體機(jī)裝置設(shè)置于內(nèi)網(wǎng)與外網(wǎng)之間;所述網(wǎng)關(guān)防火墻一體機(jī)裝置包括防火墻引擎單元、網(wǎng)關(guān)異常檢測(cè)引擎單元和網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù)單元,所述防火墻引擎單元和網(wǎng)關(guān)異常檢測(cè)引擎單元分別與網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù)單元連接。

    【技術(shù)特征摘要】
    1.一種遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng),其特征在于,包括網(wǎng)關(guān)防火墻一體機(jī)裝置,所述網(wǎng)關(guān)防火墻一體機(jī)裝置設(shè)置于內(nèi)網(wǎng)與外網(wǎng)之間;所述網(wǎng)關(guān)防火墻一體機(jī)裝置包括防火墻引擎單元、網(wǎng)關(guān)異常檢測(cè)引擎單元和網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù)單元,所述防火墻引擎單元和網(wǎng)關(guān)異常檢測(cè)引擎單元分別與網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù)單元連接。2.根據(jù)權(quán)利要求1所述的遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng),其特征在于,所述防火墻引擎單元和網(wǎng)關(guān)異常檢測(cè)引擎單元分別執(zhí)行深層關(guān)聯(lián)方法,并將關(guān)聯(lián)計(jì)算結(jié)果保存在網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù)單元中。3.根據(jù)權(quán)利要求2所述的遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng),其特征在于,所述深層關(guān)聯(lián)方法包括如下步驟:步驟S1,防火墻引擎單元按照防火墻引擎單元中各模塊所屬的協(xié)議層對(duì)應(yīng)的安全規(guī)則,針對(duì)各協(xié)議層相應(yīng)的數(shù)據(jù)包進(jìn)行安全過(guò)濾,并將過(guò)濾結(jié)果和相關(guān)參數(shù)寫(xiě)入網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù);步驟S2,防火墻引擎單元綜合分析過(guò)濾結(jié)果,得到綜合分析結(jié)果,用于檢測(cè)可能的入侵;步驟S3,網(wǎng)關(guān)異常檢測(cè)引擎單元,在防火墻引擎單元得到的綜合分析結(jié)果的基礎(chǔ)上,進(jìn)一步挖掘和利用遠(yuǎn)動(dòng)設(shè)備的關(guān)聯(lián)安全信息,僅允許符合376.1協(xié)議的遠(yuǎn)動(dòng)設(shè)備信息接入,用于提高遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)受到攻擊的異常檢出率。4.根據(jù)權(quán)利要求3所述的遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng),其特征在于,步驟S1中,所述相關(guān)參數(shù)包括:防火墻各協(xié)議層對(duì)應(yīng)的數(shù)據(jù)包包頭中可疑的字段名稱(chēng)和字段值。5.根據(jù)權(quán)利要求1所述的遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng),其特征在于,所述防火墻引擎單元包括:網(wǎng)絡(luò)層協(xié)議數(shù)據(jù)包過(guò)濾模塊、虛擬局域網(wǎng)數(shù)據(jù)包過(guò)濾模塊、安全套接層數(shù)據(jù)包過(guò)濾模塊、虛擬私有網(wǎng)協(xié)議轉(zhuǎn)換模塊和入侵檢測(cè)過(guò)濾模塊;其中:所述網(wǎng)絡(luò)層協(xié)議數(shù)據(jù)包過(guò)濾模塊,用于分析過(guò)濾按照網(wǎng)絡(luò)層協(xié)議傳輸?shù)臄?shù)據(jù)包,并將過(guò)濾結(jié)果a存入網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù);所述虛擬局域網(wǎng)數(shù)據(jù)包過(guò)濾模塊,用于過(guò)濾按照虛擬局域網(wǎng)協(xié)議傳輸?shù)臄?shù)據(jù)包,并將過(guò)濾結(jié)果b存入網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù);所述安全套接層數(shù)據(jù)包過(guò)濾模塊,用于過(guò)濾按照安全套接協(xié)議傳輸?shù)臄?shù)據(jù)包,并將過(guò)濾結(jié)果c存入網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù);所述虛擬私有網(wǎng)協(xié)議轉(zhuǎn)換模塊,用于過(guò)濾按照虛擬私有網(wǎng)協(xié)議傳輸?shù)臄?shù)據(jù)包,并將過(guò)濾結(jié)果d存入網(wǎng)關(guān)防火墻一體化數(shù)據(jù)庫(kù);所述入侵檢測(cè)過(guò)濾模塊,用于綜合分析過(guò)濾結(jié)果a、過(guò)濾結(jié)果b、過(guò)濾結(jié)果c和過(guò)濾結(jié)果d,得到綜合分析結(jié)果,檢測(cè)可能的入侵。6.根據(jù)權(quán)利要求1所述的遠(yuǎn)動(dòng)設(shè)備網(wǎng)關(guān)防火墻一體機(jī)系統(tǒng),其特征在于,所述網(wǎng)關(guān)異常檢測(cè)引擎單元包括:網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備安全靜態(tài)特征檢測(cè)模塊、網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備自適應(yīng)動(dòng)態(tài)特征檢測(cè)模塊和網(wǎng)關(guān)376.1協(xié)議漏洞掃描模塊;其中:所述網(wǎng)關(guān)遠(yuǎn)動(dòng)設(shè)備安全靜態(tài)特征檢測(cè)模塊,用于基于已知的遠(yuǎn)動(dòng)設(shè)備...

    【專(zhuān)利技術(shù)屬性】
    技術(shù)研發(fā)人員:祝永新李龍王謙
    申請(qǐng)(專(zhuān)利權(quán))人:國(guó)網(wǎng)重慶市電力公司電力科學(xué)研究院上海交通大學(xué)
    類(lèi)型:發(fā)明
    國(guó)別省市:重慶,50

    網(wǎng)友詢(xún)問(wèn)留言 已有0條評(píng)論
    • 還沒(méi)有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。

    1
    主站蜘蛛池模板: WWW久久无码天堂MV| 国产亚洲?V无码?V男人的天堂 | 精品无码三级在线观看视频| 无码中文人妻在线一区二区三区| 国产成人无码免费看片软件| 69堂人成无码免费视频果冻传媒| 国产午夜无码视频免费网站| 久久精品无码专区免费东京热 | 免费A级毛片av无码| 精品人妻无码一区二区色欲产成人| 国产精品无码av在线播放| (无码视频)在线观看| 亚洲视频无码高清在线| 亚洲AV无码成人精品区蜜桃| 无码粉嫩虎白一线天在线观看| 午夜福利av无码一区二区| 成人无码午夜在线观看| 无码人妻丰满熟妇区毛片18| 亚洲国产精品无码久久| 91精品国产综合久久四虎久久无码一级| 最新亚洲人成无码网站| 人妻在线无码一区二区三区 | 无码不卡亚洲成?人片| 亚洲熟妇无码AV不卡在线播放| 无套内射在线无码播放| 无码中文字幕av免费放dvd| 亚洲韩国精品无码一区二区三区 | 无码GOGO大胆啪啪艺术| 亚洲AV永久纯肉无码精品动漫| 国产精品无码一区二区在线观一| 国产精品无码免费视频二三区| 无码八A片人妻少妇久久| 亚洲av无码国产精品色午夜字幕 | 久久亚洲中文字幕无码| 精品久久久久久中文字幕无码 | 中文字幕乱偷无码AV先锋| 永久免费av无码网站yy| 一本一道av中文字幕无码 | 国产精品无码专区在线播放| 少妇仑乱A毛片无码| 亚洲伊人成无码综合网|