安全公司报告
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111533890.9 (22)申请日 2021.12.15 (71)申请人 广西电网有限责任公司电力科 学研 究院 地址 530023 广西壮 族自治区南宁市民主 路6-2号 (72)发明人 宾冬梅 杨春燕 余通 凌颖 黎新 韩松明 (74)专利代理 机构 广州市专 注鱼专利代理有限 公司 44456 专利代理师 刘玉珠 (51)Int.Cl. H04L 9/40(2022.01) H04L 69/22(2022.01) H04L 9/08(2006.01) (54)发明名称 一种审查 IPSec VPN传输内容的方法及系统 (57)摘要 本发明公开了一种审查IPSec VPN传输内容 的方法及系统, 其中方法包括获取数据包; 识别 所述数据包是否为IPSec VPN数据包; 对所述 IPSec VPN数据包进行解析, 若解析通过则提取 IPSec VPN数据包, 并对所述IPSec VPN数据包的 内容进行安全检测; 若解析不通过则分析所述 IPSec VPN数据包的SA上下文信息特征, 并提取 SA协商响应报文, 从所述SA协商响应报文中提取 关键字段进行安全检测; 若安全检测通过则放行 所述IPSec VPN数据包。 本发明能够更好的对VPN 的使用进行监督, 以及防止伪造的VPN报文的攻 击, 提升了监管的效率和网络安全性。 权利要求书1页 说明书4页 附图1页 CN 114826640 A 2022.07.29 CN 114826640 A 1.一种审查 IPSec VPN传输内容的方法, 其特 征在于, 包括以下步骤: 步骤S101、 获取 数据包; 步骤S102、 识别所述数据包是否为 IPSec VPN数据包, 若是则执 行下一步; 步骤S103、 对所述IPS ec VPN数据包进行解析, 若解析通过则提取IPS ec VPN数据包, 并 对所述IPSec VPN数据包的内容进行安全检测; 若解析不通过则分析所述IPSec VPN数据包 的SA上下文信息特征, 并提取SA协商响应报文, 从所述SA协商响应报文中提取关键字段进 行安全检测; 步骤S104、 若安全检测通过则放行 所述IPSec VPN数据包。 2.根据权利要求1所述的审查IPSec VPN传输内容的方法, 其特征在于, 所述对所述 IPSec VPN数据包进行解析具体指依照标准的IPSec VPN数据包格式对所述IPSec VPN数据 包进行解析。 3.根据权利要求1所述的审查IPSec VPN传输内容的方法, 其特征在于, 所述分析所述 IPSec VPN数据包的SA上下文信息特征, 并提取SA协商响应报文 中, 若分析所述IPSec VPN 数据包的SA上下文信息特征无法提取出SA协商响应报文, 则判定所述IPSec VPN数据包不 合法、 阻止所述 IPSec VPN数据包通过。 4.根据权利要求1至3任一项所述的审查IPSec VPN传输内容的方法, 其特征在于, 所述 对所述IPSec VPN数据包的内容进行安全检测具体包括: 识别IPSec VPN数据包是否为AH 封装或ES P封装; 若所述IPSec VPN数据包为AH封装, 则对所述IPSec VPN数据包进行解封后进行安全检 测; 若所述IPSec VPN数据包为ESP封装, 则对所述IPSecVPN数据包进行解封后, 利用在隧 道建立阶段与客户端协商的密钥对IPSecVPN数据包中的数据进 行解密, 对解密得到的内容 数据内容进行安全检测。 5.根据权利要求1所述的审查IPSec VPN传输内容的方法, 其特征在于, 所述SA上下文 信息特征包括SA 协商请求报文在前和SA 协商响应报文在后。 6.根据权利要求1所述的审查IPSec VPN传输内容的方法, 其特征在于, 所述获取数据 包指从终端电脑的端口获取 数据包。 7.根据权利要求6所述的审查IPSec VPN传输内容的方法, 其特征在于, 所述数据包包 括运营商的接入设备接受终端电脑发送的数据包。 8.一种审查 IPSec VPN传输内容的系统, 其特 征在于, 包括: 获取单元, 用于获取 数据包; 识别单元, 用于识别所述数据包是否为 IPSec VPN数据包; 解析单元, 用于对所述 IPSec VPN数据包进行解析; 审查单元, 用于放行/阻止所述 IPSec VPN数据包。权 利 要 求 书 1/1 页 2 CN 114826640 A 2一种审查IPSec VPN传输内容的方 法及系统 技术领域 [0001]本发明涉及网络监管技术领域, 具体涉及一种审查IPSec VPN传输内容 的方法及 系统。 背景技术 [0002]VPN具有双面性, 一方面可以提高数据传输的安全性, 另一方面也可能造成信息传 输方式出现安全漏洞。 因此对IPSec VPN传输内容的审查, 是对信息传输安全性监管不可或 缺的一部分。 但是 目前的无法提供有效的审查IPSec VPN 传输内容的方法, 导致网络监管 不到位, 监管效率低的问题。 发明内容 [0003]本发明的目的在于提供一种审查IPSec VPN传输内容 的方法及系统, 可以解决现 有技术中因审查 IPSec VPN传输内容的困难, 导 致网络监管不到位的问题。 [0004]本发明的目的是通过以下技 术方案实现的: [0005]本发明提供一种审查 IPSec VPN传输内容的方法, 包括以下步骤: [0006]步骤S101、 获取 数据包; [0007]步骤S102、 识别所述数据包是否为 IPSec VPN数据包, 若是则执 行下一步; [0008]步骤S103、 对所述IPSec VPN数据包进 行解析, 若解析通过则提取IPSec VPN 数据 包, 并对所述IPSec VPN数据包的内容进行安全检测; 若解析不通过则分析所述IPSec VPN 数据包的SA上下文信息特征, 并提取SA协商响应报文, 从所述SA协商响应报文中提取关键 字段进行安全检测; [0009]步骤S104、 若安全检测通过则放行 所述IPSec VPN数据包。 [0010]进一步的, 所述对所述IPSec VPN数据包进行解析具体指依照标准的IPSec VPN数 据包格式对所述 IPSec VPN数据包进行解析。 [0011]进一步的, 所述分析所述IPSec VPN数据包的SA上下文信息特征, 并提取 SA协商 响应报文中, 若分析所述IPSec VPN数据包的SA上下文信息特征无法提取出SA协商响应报 文, 则判定所述 IPSec VPN数据包不 合法、 阻止所述 IPSec VPN 数据包通过。 [0012]进一步的, 所述对所述 IPSec VPN数据包的内容进行安全检测具体包括: [0013]识别IPSec VPN数据包是否为AH 封装或ES P封装; [0014]若所述IPSec VPN数据包为AH封装, 则对所述IPSec VPN数据包进行解封后进行安 全检测; [0015]若所述IPSec VPN数据包为ESP封装, 则对所述IPSecVPN数据包进行解封后, 利用 在隧道建立阶段与客户端协商的密钥对IPSecVPN数据包中的数据进行解密, 对解密得到的 内容数据内容进行安全检测。 [0016]进一步的, 所述SA 上下文信息特征包括SA协商请求报文在前和SA协商响应报文在 后。说 明 书 1/4 页 3 CN 114826640 A 3
专利 一种审查IPSec VPN传输内容的方法及系统
文档预览
中文文档
7 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共7页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 23:33:35
上传分享
举报
下载
原文档
(345.1 KB)
分享
友情链接
DL-T 2010-2019 高压无功补偿装置继电保护配置及整定技术规范.pdf
GB 31892-2015 伞类产品安全通用技术条件.pdf
LLMs解决进攻性安全挑战的实证评估-2402.11814.pdf
GB-T 25744-2010 钢件渗碳淬火回火金相检验.pdf
GB-T 26832-2011 无损检测仪器 钢丝绳电磁检测仪技术条件.pdf
GB-T 38408-2019 皮革 材质鉴别 显微镜法.pdf
DB44-T 2359-2022 垛基果林湿地恢复技术规程 广东省.pdf
GB-T 15166.1-2019 高压交流熔断器 第1部分:术语.pdf
GB-T 29718-2013 滚动轴承 风力发电机组主轴轴承.pdf
GB-T 5594.4-2015 电子元器件结构陶瓷材料性能测试方法 第4部分:介电常数和介质损耗角正切值的测试方法.pdf
GM-T 0115-2021 信息系统密码应用测评要求.pdf
GB-T 24343-2009 工业机械电气设备 绝缘电阻试验规范.pdf
GB-T 38775.2-2020 电动汽车无线充电系统 第2部分:车载充电机和无线充电设备之间的通信协议.pdf
DB65-T4613-2022 农村卫生户厕建设与管理规范 新疆维吾尔自治区.pdf
GB-T 39155-2020 金属和合金的腐蚀 海港设施的阴极保护.pdf
深信服 网络安全法解读.pdf
GB-T 20984-2007 信息安全技术 信息安全风险评估规范.pdf
关键信息基础设施安全保护条例-关基保护条例正式版.pdf
YD-T 4058-2022 电信网和互联网安全防护基线配置要求和检测要求 大数据组件.pdf
T-ACEF 104—2023 公民绿色低碳行为温室气体减排量化指南 行:步行.pdf
交流群
-->
1
/
3
7
评价文档
赞助2元 点击下载(345.1 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。