网络入侵防御方法、装置、系统及计算机可读存储介质

基本信息

申请号 CN201711098913.1 申请日 -
公开(公告)号 CN107872456A 公开(公告)日 2018-04-03
申请公布号 CN107872456A 申请公布日 2018-04-03
分类号 H04L29/06 分类 电通信技术;
发明人 杨文超;耿忠尧;杨志聪;欧中五 申请(专利权)人 深圳市利谱信息技术有限公司
代理机构 北京智信四方知识产权代理有限公司 代理人 刘真
地址 518057 广东省深圳市南山区学府路深圳市软件产业基地1栋C座16楼
法律状态 -

摘要

摘要 本公开实施例公开了网络入侵防御方法、装置、系统及计算机可读存储介质。所述方法包括:接收数据包,并对所接收的所述数据包进行协议解析;对协议解析后的所述数据包进行防火墙策略匹配,并利用匹配的防火墙策略处理所述数据包;识别所述数据包对应的应用,根据识别出的应用对应的应用访问控制策略处理所述数据包;对所述数据包进行内容解析,并利用解析后的内容匹配得到内容安全防护策略,利用所述内容安全防护策略处理所述数据包。本公开实施例开始对数据包进行协议解析后,采用防护墙策略对协议和端口进行检测,之后再基于应用特征码的识别,深入读取应用层信息,将解包后的应用信息与后台特征库进行比较来确定应用类型。