本发明属于网络安全领域,具体涉及一种终端安全策略生成方法和系统,该系统包括:预处理模块、模式处理模块、周期处理模块、分组处理模块、策略生成模块;预处理模块将采集到的流量处理成可以利用的内部流量;模式处理模块将网络流按照合理网络连接数筛选;周期处理模块将网络流按周期性分组;分组处理模块对终端进行物理和逻辑上的分组;策略生成模块生成不同维度的安全策略。本发明从不同维度梳理、设置安全策略,用户可以根据自己的需求,选择不同细粒度的维度来生成更精确的终端策略,可以快速、便捷地批量生成安全策略,减少了用户手动梳理策略规则的复杂性,降低了人为操作上的失误和安全运维难度,用户使用更加方便,交互上更加友好。
📄 2022114047050
📂 H04L9_40
👤 重庆邮电大学
📅 2022-11-10
本发明请求保护一种基于网络中间设备的软件定义移动网络安全策略。首先,为了把相应中间设备放在网络中最合适的位置,结合dataflow抽象技术,针对外部网络以及内部网络文件系统(NFS),本文制定了不同的策略及其对应的中间设备序列,从而更加灵活地处理网络路由;其次,为了避免某一中间设备成为网络热点造成单点失效,本文基于中间设备和SDN交换机容量限制,制定了整数线性规划(ILP)逻辑路由减枝算法以及线性规划(LP)流量控制算法,使得整个网络能够负载均衡;最后,为了避免中间设备的缓存阻碍访问控制策略的实施,结合常用的数据流跟踪技术,本文对流经中间设备的数据包头部添加标签,使得访问控制规则能正常运行。
📄 2016111899354
📂 H04L12_803
👤 重庆邮电大学
📅 2016-12-21