Invention Publication
- Patent Title: 基于软件定义安全的安全服务功能链设计方法及系统
-
Application No.: CN202111301558.XApplication Date: 2021-11-04
-
Publication No.: CN114039764APublication Date: 2022-02-11
- Inventor: 马媛媛 , 管小娟 , 吕卓
- Applicant: 全球能源互联网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
- Applicant Address: 北京市昌平区未来科技城滨河大道18号; ;
- Assignee: 全球能源互联网研究院有限公司,国网河南省电力公司电力科学研究院,国家电网有限公司
- Current Assignee: 全球能源互联网研究院有限公司,国网河南省电力公司电力科学研究院,国家电网有限公司
- Current Assignee Address: 北京市昌平区未来科技城滨河大道18号; ;
- Agency: 北京三聚阳光知识产权代理有限公司
- Agent 秦广成
- Main IPC: H04L9/40
- IPC: H04L9/40

Abstract:
本发明提供的一种基于软件定义安全的安全服务功能链设计方法及系统,该方法包括:获取用户安全业务需求;根据用户安全业务需求构建安全服务链策略;为安全服务链选择经过的虚拟安全设备,进行逻辑数据包到物理转发路径的映射;解析获取流指令,通过下发流表的方式进行流量重定向操作。通过根据用户需求构建安全服务功能链,同时根据宿主机的负载情况实现安全资源调度,安全服务功能链规则以OpenFlow流表的方式将网络流分类并依次重定向到相应的安全设备,实现网络流量的动态控制。经测试表明该机制可以有效实现安全服务虚拟化,并根据安全业务需求提供灵活动态的安全防护机制。
Information query