买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:浙江远望信息股份有限公司
摘要:本发明提出了一种基于网络环境变化对违规连接互联网行为的防护方法,包括以下步骤:S1.监听终端设备的流量数据包;S2.判断流量数据包是否为ARP广播包,若是,则进入步骤S3;否则,进入步骤S4;S3.判断当前配置是否变更,若是,则进入步骤S5;否则,进入步骤S6;S4.判断是否为可信任IP,若是,则返回步骤S1;否则,进入步骤S5;S5.开启网络访问控制;S6.通知应用层客户端,进行违规连接互联网行为的探测;S7.判断接收结果是否超时,若超时,则进入步骤S9;否则,进入步骤S8;S8.判断是否违规,若违规,则开启防护;若未违规,则关闭网络控制,并将IP记入临时可信任IP名单,然后返回步骤S1。该方法能够准确发现内外网互联行为,并迅速防护。
主权项:1.基于网络环境变化对违规连接互联网行为的防护方法,其特征在于:包括以下步骤:S1.监听终端设备的流量数据包,然后进入步骤S2;S2.判断流量数据包是否为ARP广播包:NDIS中间层驱动抓取到ARP广播包后,若判定终端设备的网络状态发生了变化,进入步骤S3;否则,进入步骤S4;S3.判断当前配置是否变更,若是,则进入步骤S5;否则,进入步骤S6:通过记录设备的未违规配置判断当前配置是否变更;所述未违规配置包括未违规IP、MAC、设备器名称;当发生网络状态变化时,如若当前配置与记录的未违规配置一致,则不优先开启网络访问控制,进入步骤S6做探测通知,若探测为违规,则开启防护,每次探测更新一次未违规配置;S4.判断是否为可信任IP,若是,则返回步骤S1;否则,进入步骤S5;S5.开启网络访问控制,阻断当前网卡网络通信,然后进入步骤S6;S6.通知应用层客户端,进行违规连接互联网行为的探测,等待探测结果,然后进入步骤S7;S7.判断接收结果是否超时,若超时,则进入步骤S9;否则,进入步骤S8;S8.判断是否违规,若违规,则开启防护;若未违规,则进入步骤S9;S9.关闭网络控制,并将IP记入临时可信任IP名单,然后返回步骤S1。
全文数据:
权利要求:
百度查询: 浙江远望信息股份有限公司 基于网络环境变化对违规连接互联网行为的防护方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。