首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】基于网络安全应急响应的网关突破安检白名单限制方法_广州数智网络科技有限公司_202110915607.2 

申请/专利权人:广州数智网络科技有限公司

申请日:2021-08-10

公开(公告)日:2024-06-14

公开(公告)号:CN113645041B

主分类号:H04L9/32

分类号:H04L9/32;H04L9/40;H04L67/565

优先权:

专利状态码:有效-授权

法律状态:2024.06.14#授权;2021.11.30#实质审查的生效;2021.11.12#公开

摘要:本发明公开了基于网络安全应急响应的网关突破安检白名单限制方法,包括以下操作步骤:源网关对源服务器进行身份认证,包装源服务器报文发送给安全检测平台;安全检测平台对数据报文进行安全检测;目标网关解包安全检测平台发送过来的报文,将报文发送到真实提供服务的服务器;回送响应报文。通过抽离应用网关与安全检测平台对接的业务逻辑,上游应用服务器的数据报文通过网关流向下游安全检测平台,使报文既能利用安全检测平台的检测报文检测功能,同时也可水平拓展源服务器与访问目标地址服务器不受白名单限制,有利于服务的维护与业务的拓展,降低了升级成本和服务之间相互影响。

主权项:1.基于网络安全应急响应的网关突破安检白名单限制方法,其特征在于,包括以下操作步骤:步骤S1,源网关对源服务器进行身份认证,包装源服务器报文发送给安全检测平台,源服务器通过约定的签名算法生成签名并请求源网关获取具有一定有效时长的身份标识,源服务器将身份标识写入报文之中并将该报文发送到源网关,源网关对请求报文进行身份标识鉴定,鉴定后依据安全检测平台报文数据规范,将报文进行包装发送到安全检测平台;源服务器生成的签名,以非对称性加密公钥加密签名所需参数与签名的形式存在;源网关使用非对称私钥解密源服务器的报文,如果解密出来的结果一致,则返回唯一身份标识,否则需要重新请求;步骤S2,安全检测平台对数据报文进行安全检测,安全检测平台主要检测报文的安全性,并将检测通过的报文发送至目标网关;步骤S3,目标网关解包安全检测平台发送过来的报文,将报文发送到真实提供服务的服务器,当目标网关接收到报文后,按照约定规则还原报文的格式,并将还原后的报文发送至服务器;目标网关接收到安全检测平台的报文后并对其进行解包,去掉安全检测平台的数据包装,提取发往真实提供服务器的资源服务器报文;步骤S4,回送响应报文,当目标网关接收到资源服务器响应,响应的结果由原链路返回,全过程在同步通讯的状态下进行。

全文数据:

权利要求:

百度查询: 广州数智网络科技有限公司 基于网络安全应急响应的网关突破安检白名单限制方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。