基于软件定义安全的安全服务功能链设计方法及系统

    公开(公告)号:CN114039764A

    公开(公告)日:2022-02-11

    申请号:CN202111301558.X

    申请日:2021-11-04

    Abstract: 本发明提供的一种基于软件定义安全的安全服务功能链设计方法及系统,该方法包括:获取用户安全业务需求;根据用户安全业务需求构建安全服务链策略;为安全服务链选择经过的虚拟安全设备,进行逻辑数据包到物理转发路径的映射;解析获取流指令,通过下发流表的方式进行流量重定向操作。通过根据用户需求构建安全服务功能链,同时根据宿主机的负载情况实现安全资源调度,安全服务功能链规则以OpenFlow流表的方式将网络流分类并依次重定向到相应的安全设备,实现网络流量的动态控制。经测试表明该机制可以有效实现安全服务虚拟化,并根据安全业务需求提供灵活动态的安全防护机制。

    一种基于虚拟交换框架的电力物联网安全防护系统

    公开(公告)号:CN114143076B

    公开(公告)日:2024-01-19

    申请号:CN202111435812.5

    申请日:2021-11-29

    Abstract: 本发明提供了一种电力物联网安全防护系统,应用于边缘物联代理,电力物联网安全防护系统包括:虚拟交换机和多个安全组件,安全组件各自封装在虚拟容器中,与虚拟交换机连接;虚拟交换机上设置有多个虚拟端口,通过虚拟端口与安全组件连接;虚拟交换机通过流表项对虚拟端口进行两两匹配,控制数据报文在安全组件之间的传输顺序,实现对安全组件的编排。本发明提供的电力物联网安全防护系统,将虚拟交换框架应用于边缘物联代理,通过将虚拟交换框架中应用在边缘侧,通过使用流表项控制实现虚拟端口配对,控制二层报文的流向,从而实现安全组件的按需动态编排,满足电力物联网业务场景的精准适度、轻量灵活的安全防护需求。

Patent Agency Ranking