← 返回列表

一种网络安全等级保护中的通信方法及系统

申请号: CN202311407361.3
申请人: 河北赛克普泰计算机咨询服务有限公司
申请日期: 2023/10/27

摘要文本

本发明公开一种网络安全等级保护中的通信方法及系统,涉及通讯安全技术领域。本发明包括,向数据服务端的敏感信息库中存入关键词;按照服务响应数据包的加密方式对关键词进行加密得到关键词加密字段;根据关键词加密字段对服务响应数据包进行比对并判断访问请求数据包是否异常;汇总获取请求源网络地址发送的异常的访问请求数据包以及对应的时间戳,并分级得到每个请求源网络地址的安全等级;根据每个请求源网络地址的安全等级以及设定限制规则对每个请求源网络地址设定单位时间内获取服务响应数据包的限制,得到请求源网络地址的数据服务限制。本发明对不同危险等级的用户端进行数据服务限制,提高网络服务的安全性。。专利查询网

专利详细信息

项目 内容
专利名称 一种网络安全等级保护中的通信方法及系统
专利类型 发明申请
申请号 CN202311407361.3
申请日 2023/10/27
公告号 CN117336083A
公开日 2024/1/2
IPC主分类号 H04L9/40
权利人 河北赛克普泰计算机咨询服务有限公司
发明人 陈志宾; 李永欢; 张培勋; 李洁; 陈志辉; 刘海波; 张维峰
地址 河北省石家庄市桥西区友谊南大街46号4号楼二层

专利主权项内容

1.一种网络安全等级保护中的通信方法,其特征在于,包括,向数据服务端的敏感信息库中存入关键词;获取访问请求数据包;获取所述访问请求数据包的请求源网络地址、目标网络地址和时间戳;根据所述访问请求数据包的所述目标网络地址,请求获取所述目标网络地址对应的数据服务端对所述访问请求数据包响应返回的服务响应数据包以及所述服务响应数据包的加密方式;按照所述服务响应数据包的加密方式对所述关键词进行加密得到关键词加密字段;根据所述关键词加密字段对所述服务响应数据包进行比对并判断所述访问请求数据包是否异常;汇总获取所述请求源网络地址发送的异常的访问请求数据包以及对应的时间戳,并分级得到每个所述请求源网络地址的安全等级;根据每个所述请求源网络地址的安全等级以及设定限制规则对每个所述请求源网络地址设定单位时间内获取服务响应数据包的限制,得到所述请求源网络地址的数据服务限制。