防火墙过滤方法及系统、电子设备、计算机可读存储介质与流程

文档序号:35079165发布日期:2023-08-09 20:43阅读:来源:国知局

技术特征:

1.一种防火墙过滤方法,其特征在于,该方法包括:

2.根据权利要求1所述的防火墙过滤方法,其特征在于,所述白名单特征值为白名单数据key值;

3.根据权利要求2所述的防火墙过滤方法,其特征在于,所述根据预配置白名单策略的白名单特征值构建第一位图空间,包括:

4.根据权利要求3所述的防火墙过滤方法,其特征在于,所述根据预配置黑名单策略的黑名单特征值构建第二位图空间,包括:

5.根据权利要求4所述的防火墙过滤方法,其特征在于,所述第一预设函数包括多个哈希函数;所述白名单指纹信息包括多个哈希值;所述白名单取余信息包括多个取余结果;

6.根据权利要求5所述的防火墙过滤方法,其特征在于,所述基于所述第一数据取余信息和所述第一位图空间,判定所述防火墙流量数据是否属于白名单,包括:

7.根据权利要求1所述的防火墙过滤方法,其特征在于,所述基于所述第一数据取余信息在所述第二位图空间中是否存在匹配关系判定所述防火墙流量数据是否属于黑名单,包括:

8.一种防火墙过滤系统,其特征在于,包括:

9.一种电子设备,其特征在于,所述电子设备包括:

10.一种计算机可读存储介质,其特征在于,该计算机可读存储介质存储计算机指令,该计算机指令用于使计算机执行权利要求1-7任一所述的防火墙过滤方法。


技术总结
本申请公开了一种防火墙过滤方法及系统、电子设备、计算机可读存储介质。其中,该过滤方法包括:根据预配置白名单策略的白名单特征值构建第一位图空间;根据预配置黑名单策略的黑名单特征值构建第二位图空间;接收防火墙流量数据,计算第一数据特征值;提取第一数据特征值的第一数据指纹信息;获取第一数据指纹信息的第一数据取余信息;基于第一数据取余信息和第一位图空间,判定防火墙流量数据是否属于白名单;若防火墙流量数据不属于白名单,基于第一数据取余信息和第二位图空间,判定防火墙流量数据是否属于黑名单;该方法通过位数组匹配以及预过滤的方案,有效降低匹配计算量以及资源消耗,大大缩短处理周期。

技术研发人员:李雪莹
受保护的技术使用者:北京天融信网络安全技术有限公司
技术研发日:
技术公布日:2024/1/14
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1