首页> 中国专利> 一种软件定义边界框架下的端口保护方法及装置

一种软件定义边界框架下的端口保护方法及装置

摘要

本申请公开了一种软件定义边界框架下的端口保护方法及装置,包括:客户端根据待访问的业务服务器IP地址、目标端口和客户端IP地址生成第一SPA密钥获取请求,若控制服务器中存在第一访问策略以访问目标端口,生成第一SPA密钥并下发,客户端基于随机数、第一SPA密钥、目标端口、客户端IP地址生成端口访问请求发送给业务服务器,业务服务器根据解析结果中的参数生成第二SPA密钥获取请求,若控制服务器中存在第二访问策略以访问目标端口,下发第二SPA密钥,业务服务器根据随机数以及第二SPA密钥生成第二哈希消息认证码,若第二哈希消息认证码与第一哈希消息认证码相同,业务服务器开放目标端口。所述方法可有效防止恶意攻击。

著录项

  • 公开/公告号CN115118442B

    专利类型发明专利

  • 公开/公告日2022.11.22

    原文格式PDF

  • 申请/专利权人 飞天诚信科技股份有限公司;

    申请/专利号CN202211043829.0

  • 发明设计人 陆舟;

    申请日2022.08.30

  • 分类号H04L9/32(2006.01);H04L9/40(2022.01);H04L41/40(2022.01);

  • 代理机构

  • 代理人

  • 地址 100085 北京市海淀区学清路9号汇智大厦B楼17层

  • 入库时间 2022-12-29 02:01:09

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号