发明公开
- 专利标题: 一种基于网络隔离装置的深度报文检测方法
- 专利标题(英): Depth message detection method based on network isolation apparatus
-
申请号: CN201710346561.0申请日: 2017-05-17
-
公开(公告)号: CN107196931A公开(公告)日: 2017-09-22
- 发明人: 曹翔 , 汤震宇 , 张阳 , 林青 , 潘磊 , 胡绍谦
- 申请人: 南京南瑞继保电气有限公司 , 南京南瑞继保工程技术有限公司
- 申请人地址: 江苏省南京市江宁区苏源大道69号;
- 专利权人: 南京南瑞继保电气有限公司,南京南瑞继保工程技术有限公司
- 当前专利权人: 南京南瑞继保电气有限公司,南京南瑞继保工程技术有限公司
- 当前专利权人地址: 江苏省南京市江宁区苏源大道69号;
- 代理机构: 南京纵横知识产权代理有限公司
- 代理商 董建林; 王丹
- 主分类号: H04L29/06
- IPC分类号: H04L29/06
摘要:
本发明公开了一种基于网络隔离装置的深度报文检测方法:步骤1、根据输入报文类型过滤输入报文,得到IP报文;步骤2、对IP报文首部的选项进行第一次深度报文检测:若不通过,则丢弃报文;若通过,则进入步骤3;步骤3、根据IP报文首部中的协议类型过滤报文,得到TCP/UDP报文;步骤4、根据隔离装置配置的安全策略对报文进行合法性检测:若不通过,则丢弃报文;若通过,则进入步骤5;步骤5、对TCP报文首部的选项进行第二次深度报文检测,若不通过,则丢弃报文;若通过,则进入步骤6;步骤6、对报文进行网络层协议剥离;步骤7、将剥离后的报文通过隔离岛发送到对侧;步骤8、对报文重新进行网络层协议封装并发送到对应网络。提高装置的隔离程度。
公开/授权文献
- CN107196931B 一种基于网络隔离装置的深度报文检测方法 公开/授权日:2020-09-08