【摘要】本實用新型是關于一種易裝卸底座的機箱,由箱 體和底座兩部分構成,箱體包括面板(5)與主支撐架(6),底座包 括座體側壁(2)與底板(1),箱體的下部開口與底座的上部開口配 合,箱體的主支撐架(6)在箱體下部開口內部兩端分別設有折邊
【摘要】 本發明公開了一種分域溯源式全局網絡安全體 系的構建方法,包括:將互聯網劃分出網絡安全域;將網絡安 全域組成虛擬安全網區域,互聯網中除了網絡安全域的其他部 分組成非虛擬安全網區域;根據進入安全域的流的源頭對流采 用不同的安全訪問準入策略;監控節點的安全狀態,對攻擊流 發出溯源通告;安全控制點根據溯源通告對節點作安全檢查, 根據檢查結果,判斷溯源是否成功,若成功,發送溯源成功的 響應信息,若不成功,發出溯源通告的安全控制點采取相應的 安全措施。本發明可以為互聯網的安全防御提供明晰的安全邊 界和合理的安全域劃分手段,兼顧安全與效率,溯源方式可以 提供傳統架構無法做到的應用層攻擊防護,是一種解決DDoS 類攻擊的防御架構。 【專利類型】發明申請 【申請人】中國科學院計算技術研究所 【申請人類型】科研單位 【申請人地址】100080北京市海淀區中關村科學院南路6號 【申請人地區】中國 【申請人城市】北京市 【申請人區縣】海淀區 【申請號】CN200610011219.7 【申請日】2006-01-18 【申請年份】2006 【公開公告號】CN1917514A 【公開公告日】2007-02-21 【公開公告年份】2007 【授權公告號】CN100563249C 【授權公告日】2009-11-25 【授權公告年份】2009.0 【IPC分類號】H04L29/06 【發明人】李彥君; 張國清; 沈蘇彬 【主權項內容】1、一種分域溯源式全局網絡安全體系的構建方法,包括: 1)、將互聯網劃分出網絡安全域,在每個網絡安全域中設有安全控制點; 2)、互聯網中的所述的網絡安全域組成虛擬安全網區域,互聯網中的其余部分 為非虛擬安全網區域,在虛擬安全網區域內,按安全控制點的處理能力和部署功能, 將安全控制點分為核心安全控制點與邊緣安全控制點; 3)、每一個所述的網絡安全域內的安全控制點對進入本網絡安全域的流量進行 檢測,如果該流量虛擬安全網區域,則采用處理開銷較小的安全訪問準入策略, 而對非虛擬安全網區域的流量,則使用多重安全機制的安全訪問準入策略; 4)、每一個所述的網絡安全域內的安全控制點通過客戶端反饋、端口監測等多 種不同方式對域內各節點的安全狀態進行監控,當檢測到外來攻擊流或疑似攻擊流, 對流的進行判斷,如果該流虛擬安全網內,則安全控制點生成溯源通告信 息,并經過核心安全控制點轉發至流源頭所屬的安全控制點,如果流非虛擬安 全網,則屏蔽該攻擊流; 5)、當流源頭所屬的安全控制點收到其他安全控制點的溯源通告信息時, 對溯源通告信息所指向的節點執行嚴格的安全策略檢查,如果該節點可確定或疑似 為攻擊源,則對該節點采取相應的安全措施,同時,向發出溯源通告信息的安全控 制點發送溯源成功的響應信息,如果該節點被其所在安全控制點判定為正常網絡行 為,則向發出溯源通告信息的安全控制點發送溯源失敗信息; 6)、當發出溯源通告信息的安全控制點收到溯源失敗信息后,根據自身制定的 安全策略,決定是否將本地檢測為攻擊流或疑似攻擊流進行屏蔽隔離。 【當前權利人】國云科技股份有限公司 【當前專利權人地址】廣東省東莞市松山湖高新技術產業開發區科匯路1號中科院云計算中心19樓 【統一社會信用代碼】12100000400012342E 【被引證次數】18 【被他引次數】18.0 【家族引證次數】4.0 【家族被引證次數】18
未經允許不得轉載:http://m.mhvdw.cn/1776265920.html
喜歡就贊一下






