利索能及
我要发布
收藏
专利号: 2015102810953
申请人: 上海斐讯数据通信技术有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-06-27
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种内核防火墙的管理方法,其特征在于,当客户端向服务器发起的业务请求被服务器的内核防火墙拒绝时,允许合法的客户端连接服务器的私有连接端口,通过该私有连接端口向服务器发起防火墙修改请求,请求内核防火墙接受客户端发出的客户端请求,服务器收到合法的客户端的防火墙修改请求后,解析并执行防火墙修改请求,对内核防火墙进行修改,使该合法的客户端发送的业务请求能够通过服务器的内核防火墙,并得到服务器的响应。

2.如权利要求1所述的内核防火墙的管理方法,其特征在于,自定义所述的私有连接端口的端口号,以保证该私有连接端口的私有性和安全性。

3.如权利要求1所述的内核防火墙的管理方法,其特征在于,所述的防火墙修改请求的数据格式采用通用的报文数据格式或者自定义的报文数据格式。

4.如权利要求3所述的内核防火墙的管理方法,其特征在于,客户端对防火墙修改请求进行数据加密,服务器对接收到的防火墙修改请求进行数据解密。

5.如权利要求1所述的内核防火墙的管理方法,其特征在于,当客户端连接服务器的私有连接端口时,服务器验证客户端的合法性,如果客户端合法,则接受客户端的连接请求,如果客户端不合法,则拒绝客户端的连接请求。

6.如权利要求1所述的内核防火墙的管理方法,其特征在于,当服务器解析后的防火墙修改请求是可执行的,则服务器执行防火墙修改请求,对内核防火墙进行修改后,将执行结果发送给客户端。

7.如权利要求6所述的内核防火墙的管理方法,其特征在于,当服务器解析后的防火墙修改请求是不可执行的,则服务器不执行防火墙修改请求,将执行结果发送给客户端。