一种支持信息中心网络数据包的过滤系统及方法技术方案

技术编号:41506595 阅读:24 留言:0更新日期:2024-05-30 14:47
本发明专利技术涉及新型网络协议下的数据包过滤的系统及方法,属于互联网技术和信息中心网络安全技术领域。提供了在网络关键位置和组件处放置钩子点的设计,及包含该设计的过滤系统框架。该系统包括钩子加载、名字获取、钩子管理、规则加载、包匹配和包处理模块。具体的过滤方法的流程包括加载放置在兴趣/数据包转发路径上的钩子点,解析兴趣/数据包名字,管理应用于兴趣/数据包的钩子函数,加载预置四元组规则,将兴趣/数据包包名与规则匹配,然后根据匹配结果处理兴趣/数据包。本发明专利技术通过在信息中心网络中设置适应其特性的过滤系统,实现灵活的信息中心网络数据包的管理及控制。

【技术实现步骤摘要】

本专利技术涉及信息中心网络安全,涉及一种新型网络协议的网络数据包过滤系统和方法,特别涉及一种支持信息中心网络数据包的过滤系统及方法


技术介绍

1、数据包过滤是一种网络中常见的安全防护措施,用于管理和控制网络流量,确保网络的稳定性和安全性。

2、传统的数据包过滤方法主要基于网络层的ip地址、传输层的端口号等信息进行过滤,或者基于应用层的url等信息进行过滤,通过事先设定的规则来决定是否允许或拒绝特定类型的数据包通过网络。

3、然而,对于信息中心网络而言,传统的数据包过滤方法及系统无法适配信息中心网络兴趣包及数据包特征以及以信息为中心的有状态内容转发特性。


技术实现思路

1、本专利技术旨在解决现有技术的不足和信息中心网络数据包过滤技术的空白,提供一种支持信息中心网络数据包过滤的方法及系统,以管理和控制信息中心网络流量,并确保其稳定性和安全性。

2、为达到上述目的,本专利技术提供了一种支持信息中心网络数据包的过滤系统,应用于装载信息中心网络协议的嵌入式操作系统,首先,根据兴趣包本文档来自技高网...

【技术保护点】

1.一种支持信息中心网络数据包的过滤系统,其特征在于,应用于装载信息中心网络协议的嵌入式操作系统,包括:

2.根据权利要求1所述的一种支持信息中心网络数据包的过滤系统,所述名字获取模块还包括:兴趣包名字获取子模块,数据包名字获取子模块;

3.根据权利要求1所述的一种支持信息中心网络数据包的过滤系统,所述钩子管理模块还包括:

4.根据权利要求1所述的一种支持信息中心网络数据包的过滤系统,所述规则加载模块中所述匹配方式支持但不限于名称字符串匹配、前缀匹配、名称关键词匹配、正则表达式匹配、通配符匹配。

5.根据权利要求1所述的一种支持信息中心网络...

【技术特征摘要】

1.一种支持信息中心网络数据包的过滤系统,其特征在于,应用于装载信息中心网络协议的嵌入式操作系统,包括:

2.根据权利要求1所述的一种支持信息中心网络数据包的过滤系统,所述名字获取模块还包括:兴趣包名字获取子模块,数据包名字获取子模块;

3.根据权利要求1所述的一种支持信息中心网络数据包的过滤系统,所述钩子管理模块还包括:

4.根据权利要求1所述的一种支持信息中心网络数据包的过滤系统,所述规则加载模块中所述匹配方式支持但不限于名称字符串匹配、前缀匹配、名称关键词匹配、正则表达式匹配、通配符匹配。

5.根据权利要求1所述的...

【专利技术属性】
技术研发人员:嵩天张倩宇李天龙罗张挥弦
申请(专利权)人:北京理工大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1