首页> 外国专利> SYSTEM AND METHOD FOR CONTROLING NGN SERVICE-BASED FIREWALL

SYSTEM AND METHOD FOR CONTROLING NGN SERVICE-BASED FIREWALL

机译:基于ngn业务的防火墙的控制系统和方法

摘要

The invention provides a firewall control system based on a Next Generation Network (NGN) service and a method thereof. The method includes: resolving an application layer signalling, performing a security inspection of a signalling flow and determining requirements of a service media flow on security level; determining controlment of the service media flow on security level according to a stored policy and the requirements of the service media flow on security level; performing a security inspection of the service media flow passing by, according to the controlling information of the service media flow on security level. In embodiments of the invention, a Packet-filter-based Firewall is enabled to perform a fine granularity security hierarchy processing of each subscriber and each session in the NGN, and dynamically select working mode of firewall packet filtering of different security levels according to a subscriber requirement and a session type to prevent network attacks.
机译:本发明提供了一种基于下一代网络服务的防火墙控制系统及其方法。该方法包括:解析应用层信令,对信令流进行安全检查,并在安全级别上确定服务媒体流的需求;根据存储的策略和服务媒体流在安全级别上的要求,确定对服务媒体流在安全级别上的控制;根据安全级别上的服务媒体流的控制信息,对经过的服务媒体流进行安全检查。在本发明的实施例中,基于分组过滤器的防火墙能够对NGN中的每个用户和每个会话进行精细粒度的安全等级处理,并根据用户动态选择不同安全级别的防火墙数据包过滤的工作模式。要求和防止网络攻击的会话类型。

著录项

  • 公开/公告号EP1802023A4

    专利类型

  • 公开/公告日2008-01-23

    原文格式PDF

  • 申请/专利权人 HUAWEI TECHNOLOGIES CO. LTD.;

    申请/专利号EP20060742029

  • 发明设计人 LIU ENHUI;

    申请日2006-05-29

  • 分类号H04L29/06;

  • 国家 EP

  • 入库时间 2022-08-21 19:57:37

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号