一種在計算機(jī)網(wǎng)絡(luò)內(nèi)實現(xiàn)非對等訪問的控制方法和控制系統(tǒng)
基本信息
申請?zhí)?/td> | CN200710052499.0 | 申請日 | - |
公開(公告)號 | CN101330495A | 公開(公告)日 | 2008-12-24 |
申請公布號 | CN101330495A | 申請公布日 | 2008-12-24 |
分類號 | H04L29/06(2006.01);H04L12/56(2006.01) | 分類 | 電通信技術(shù); |
發(fā)明人 | 劉毅;張大鵬;韓勇橋;龔超雄;陳碧碧 | 申請(專利權(quán))人 | 91420113781954228X |
代理機(jī)構(gòu) | 武漢天力專利事務(wù)所 | 代理人 | 宋國榮;馮衛(wèi)平 |
地址 | 430070湖北省武漢市武漢市武珞路628號亞貿(mào)廣場A座28樓 | ||
法律狀態(tài) | - |
摘要
摘要 | 本發(fā)明涉及一種在計算機(jī)網(wǎng)絡(luò)內(nèi)實現(xiàn)非對等訪問的控制方法和控制系統(tǒng),屬于計算機(jī)網(wǎng)絡(luò)安全技術(shù)領(lǐng)域。方法包括如下程序:A.注冊計算機(jī)信息;B.制定訪問策略;C.請求并獲得訪問控制策略;D.對數(shù)據(jù)包過濾處理。所述系統(tǒng)是在網(wǎng)絡(luò)內(nèi)的計算機(jī)操作系統(tǒng)的網(wǎng)絡(luò)層上增加一個網(wǎng)絡(luò)層控制程序,控制數(shù)據(jù)包的進(jìn)出流向,保護(hù)網(wǎng)絡(luò)層控制程序不被非法卸載的是內(nèi)核保護(hù)機(jī)制。本發(fā)明的技術(shù)效果是:在計算機(jī)網(wǎng)絡(luò)內(nèi)實現(xiàn)計算機(jī)與計算機(jī)之間在安全環(huán)境狀態(tài)下非對等訪問,即一旦網(wǎng)絡(luò)層控制程序被惡意篡改,則系統(tǒng)重新啟動,并執(zhí)行修復(fù)處理,防止運(yùn)行在內(nèi)核中的網(wǎng)絡(luò)層控制程序被非法卸載,還有,用于注冊的本地計算機(jī)信息全面,認(rèn)證、識別能力強(qiáng)。 |
