网络安全保密自动化智能处理方法、装置、设备及介质制造方法及图纸

技术编号:46097831 阅读:8 留言:0更新日期:2025-08-12 18:17
本发明专利技术涉及网络安全技术领域,提供一种网络安全保密自动化智能处理方法、装置、设备及介质,该方法通过构建基于深度学习的流量分类模型实现流量自动分类、自动执行异常检测与防御、自动生成IPSec安全策略表项,根据流量分类结果与自动探测到的每个可达对端自动建立每类流量的IPSec加解密隧道,不再依赖管理员人工配置的安全策略,实现了“检测‑防御‑加密”自动执行。

【技术实现步骤摘要】

本专利技术涉及网络安全,具体而言,涉及一种网络安全保密自动化智能处理方法、装置、设备及介质


技术介绍

1、网络安全类设备用于保护网络数据传输不被窃听和篡改、防止未授权访问和恶意攻击。常用的防火墙基于预定义的规则(如ip地址、端口、协议)防御网络攻击与入侵,ipsec安全网关通过查询预定义的安全策略生成ipsec表项建立加解密隧道,对ip报文进行高强度的加密和验证。

2、传统网络安全设备依赖人工配置的安全策略,安全策略对网络报文处理方式执行了三分类:明通、密通、丢弃。设备接收到数据报文后执行安全策略匹配,匹配到丢弃策略的报文执行丢弃(如异常流量)、匹配到明通策略报文执行明通(如路由协议等)、匹配到密通策略报文执行加密保护。安全策略主要依赖网络管理员根据当前网络状况及业务需求人工添加与维护,配置效率低时效性不强,预置的安全防御规则无法适配日益变更的网络。


技术实现思路

1、针对传统网络安全设备依赖管理员手工配置安全策略,存在配置效率低、时效性不强、缺乏自动化等问题,本专利技术提供一种网络安全保密自动本文档来自技高网...

【技术保护点】

1.一种网络安全保密自动化智能处理方法,其特征在于,包括:

2.根据权利要求1所述的网络安全保密自动化智能处理方法,其特征在于,所述入网通知报文包括对端设备ID、IP、及保护子网。

3.根据权利要求1所述的网络安全保密自动化智能处理方法,其特征在于,所述异常报文处理包括:

4.根据权利要求1所述的网络安全保密自动化智能处理方法,其特征在于,所述报文数据预处理包括:

5.根据权利要求1所述的网络安全保密自动化智能处理方法,其特征在于,所述流量2分类模型和流量N分类模型采用卷积神经网络CNN模型。

6.根据权利要求5所述的网络安全保...

【技术特征摘要】

1.一种网络安全保密自动化智能处理方法,其特征在于,包括:

2.根据权利要求1所述的网络安全保密自动化智能处理方法,其特征在于,所述入网通知报文包括对端设备id、ip、及保护子网。

3.根据权利要求1所述的网络安全保密自动化智能处理方法,其特征在于,所述异常报文处理包括:

4.根据权利要求1所述的网络安全保密自动化智能处理方法,其特征在于,所述报文数据预处理包括:

5.根据权利要求1所述的网络安全保密自动化智能处理方法,其特征在于,所述流量2分类模型和流量n分类模型采用卷积神经网络cnn模型。

6.根据权利要求5所述的...

【专利技术属性】
技术研发人员:申玲钰罗晋骆超姜鹏博骆华杰谭觅郭栋
申请(专利权)人:中国电子科技集团公司第三十研究所
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1