北京航空航天大學毛劍獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉北京航空航天大學申請的專利軟件定義網絡流規則安全檢測及溯源方法、裝置獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN115913650B 。
龍圖騰網通過國家知識產權局官網在2025-09-19發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202211310388.6,技術領域涉及:H04L9/40;該發明授權軟件定義網絡流規則安全檢測及溯源方法、裝置是由毛劍;熊婉寅;劉子雯;劉建偉設計研發完成,并于2022-10-25向國家知識產權局提交的專利申請。
本軟件定義網絡流規則安全檢測及溯源方法、裝置在說明書摘要公布了:本申請涉及一種軟件定義網絡流規則安全檢測及溯源方法、裝置,其中,方法包括:從預設的軟件定義網絡控制器攔截當前網絡頂層安全策略、轉發規則和數據平面存儲的流規則,并基于預設的轉化規則將安全策略轉化為具象化安全規則,基于預設的數據結構,編碼并存儲安全規則、轉發規則和流規則,并計算每條規則的實際作用域,通過預先建立的網絡拓撲?硬件設備?邏輯功能網絡行為模型,模擬數據包在網絡中的實際行為及符合安全策略要求的安全行為,識別不安全網絡行為,并溯源至造成該行為的不安全網絡規則。由此,解決了網絡行為與網絡安全策略一致性難以驗證,且使用的通用驗證工具驗證緩慢不具備時效性的技術問題,提升用戶體驗。
本發明授權軟件定義網絡流規則安全檢測及溯源方法、裝置在權利要求書中公布了:1.一種軟件定義網絡流規則安全檢測及溯源方法,其特征在于,包括以下步驟: 從預設的軟件定義網絡控制器攔截當前網絡頂層安全策略、轉發規則和數據平面存儲的流規則,并基于預設的轉化規則將所述安全策略轉化為具象化安全規則; 基于預設的數據結構,編碼并存儲所述安全規則、所述轉發規則和所述流規則,并計算每條規則的實際作用域;以及 通過預先建立的網絡拓撲-硬件設備-邏輯功能網絡行為模型,模擬數據包在網絡中的實際行為及符合安全策略要求的安全行為,識別不安全網絡行為,并溯源至造成該行為的不安全網絡規則,進一步,包括:模擬網絡安全策略強制執行情況,計算得到所述網絡安全策略強制執行情況下能抵達每個硬件輸出端口的第一謂詞集合,模擬網絡安全策略非強制執行情況,計算得到所述網絡安全策略非強制執行情況下能抵達所述每個硬件輸出端口的第二謂詞集合,檢查網絡黑洞問題,并查找未被發往有效的下一跳交換機的數據包,識別違反網絡安全策略的數據包,查找所述網絡安全策略強制情況和所述網絡安全策略非強制執行情況下行為不一致的數據包,溯源至造成網絡黑洞及不安全網絡行為的異常規則,向網絡管理員輸出異常,并發出警告,并將不存在異常及網絡安全隱患的流規則下發至數據平面,正式在網絡中生效。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人北京航空航天大學,其通訊地址為:100191 北京市海淀區學院路37號;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。