一种级联服务器的策略下发方法技术

技术编号:41425243 阅读:24 留言:0更新日期:2024-05-28 20:24
本发明专利技术及其实施例旨在提供一种级联服务器的策略下发方法,以及基于该策略下发方法的日志和策略查询技术方案。上级服务器与下级服务器之间通过预设的加密算法对策略和数据的进行加密认证,保证了级联服务器之间的安全交互。同时,基于该key验证方法,实现了上级服务器对下级服务器以及客户端的生效策略和日志信息的查询,有利于对服务器管理范围内的服务器及客户端状态的实时掌控和审计,对于提高安全防护效率和事件审计的准确性都有积极意义。

【技术实现步骤摘要】

本专利技术属于上下级服务器的管理,尤其是涉及一种级联服务器的策略下发方法


技术介绍

1、随着计算机网络异常迅猛的发展,计算机终端和网络逐渐成为企业、政府及各种组织的重要信息载体和传输渠道,成为人们日常工作中不可缺少的一部分。网络及其所带来的信息数字化大幅度提高了人们的工作效率,同时,日益严重的网络信息安全问题,使上网企业、机构及用户面临安全威胁甚至经济损失。

2、常见的专门针对内网和计算机终端安全的防护产品,如主机监控与审计产品,是由客户端和管理端(服务器端)组成,管理员在管理端配置安全策略,并将策略分至安装在计算机系统上的客户端,由客户端来执行安全策略;最后由管理端接收和存储客户端反馈的日志。

3、有的防护产品支持二级以上的管理端级联,部署在上级机关单位的管理端不直接管理下级机关单位的客户端,而是经中间各下级管理端进行数据和策略的转发。这就涉及不同层级的服务器之间的策略与日志同步,策略和数据上传下达的处理效率和安全传输,直接影响产品的防护效率,以及会进一步影响事后审计与分析的准确性。


<b>技术实现思路...

【技术保护点】

1.一种级联服务器的策略下发方法,其特征在于,包括:

2.根据权利要求1所述的策略下发互方法,其特征在于,所述根据预设加密算法与参数生成key,包括:上级服务器从下级服务器查询通信使用的密码算法与参数,对根据约定规则生成的密钥值进行加密计算得到key值;所述密钥值包括预设结构的字符串。

3.根据权利要求2所述的策略下发方法,其特征在于,所述key值生成方法,具体包括:

4.根据权利要求1-3任一所述的策略下发方法,其特征在于,下级服务器对接收到的key值进行验证,具体包括:

5.根据权利要求1所述的策略下发方法,其特征在于,还包括下级服务器...

【技术特征摘要】

1.一种级联服务器的策略下发方法,其特征在于,包括:

2.根据权利要求1所述的策略下发互方法,其特征在于,所述根据预设加密算法与参数生成key,包括:上级服务器从下级服务器查询通信使用的密码算法与参数,对根据约定规则生成的密钥值进行加密计算得到key值;所述密钥值包括预设结构的字符串。

3.根据权利要求2所述的策略下发方法,其特征在于,所述key值生成方法,具体包括:

4.根据权利要求1-3任一所述的策略下发方法,其特征在于,下级服务器对接收到的key值进行验证,具体包括:

5.根据权利要求1所述的策略下发方法,其特征在于,还包括下...

【专利技术属性】
技术研发人员:折振振刘亚轩周莎王平何泽锋
申请(专利权)人:西安交大捷普网络科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1