基于软件定义安全的安全服务功能链设计方法及系统

    公开(公告)号:CN114039764A

    公开(公告)日:2022-02-11

    申请号:CN202111301558.X

    申请日:2021-11-04

    Abstract: 本发明提供的一种基于软件定义安全的安全服务功能链设计方法及系统,该方法包括:获取用户安全业务需求;根据用户安全业务需求构建安全服务链策略;为安全服务链选择经过的虚拟安全设备,进行逻辑数据包到物理转发路径的映射;解析获取流指令,通过下发流表的方式进行流量重定向操作。通过根据用户需求构建安全服务功能链,同时根据宿主机的负载情况实现安全资源调度,安全服务功能链规则以OpenFlow流表的方式将网络流分类并依次重定向到相应的安全设备,实现网络流量的动态控制。经测试表明该机制可以有效实现安全服务虚拟化,并根据安全业务需求提供灵活动态的安全防护机制。

    一种移动终端的安全接入系统及方法

    公开(公告)号:CN111212429A

    公开(公告)日:2020-05-29

    申请号:CN201911265454.0

    申请日:2019-12-11

    Abstract: 本发明提供了一种移动终端的安全接入系统及方法,所述系统,包括:移动终端、安全接入网关、CA服务系统和业务系统;所述移动终端,用于存储密钥并基于预先定义的应用层通信协议为与业务系统交互的数据提供加/解密服务;所述安全接入网关,用于为CA服务系统提供独立通道,还用于与移动终端进行密钥协商;所述CA服务系统,用于基于安全接入网关提供的独立通道为移动终端提供安全证书服务;所述业务系统:基于预先定义的应用层通信协议实现与移动终端的双向数据交互。本发明提供的技术方案解决了移动终端安全接入业务系统的问题。

Patent Agency Ranking