利索能及
我要发布
收藏
专利号: 2019107801978
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种防火墙开墙方法,其特征在于,包括:

接收防火墙开墙请求,所述防火墙开墙请求携带请求方与服务方之间的标识组;

根据所述请求方与服务方之间的标识组查找预设防火墙开墙策略表,得到与所述标识组对应的防火墙开墙策略;

根据所述请求方与服务方之间的标识组调用服务方的防火墙策略下发脚本,将所述防火墙开墙策略下发至所述服务方;

其中,开墙发起人员向防火墙管理平台发起开墙请求之前,所述开墙发起人员会在所述防火墙管理平台上预先填写所述请求方和所述服务方之间的开墙信息,评审人员会对所述开墙信息进行架构评审,评审通过后,所述请求方与所述服务方之间的所述开墙信息会自动录入至所述防火墙管理平台,将所述开墙信息确定为所述请求方与所述服务方之间的所述防火墙开墙策略。

2.根据权利要求1所述的方法,其特征在于,所述根据所述请求方与服务方之间的标识组调用服务方的防火墙策略下发脚本,将所述防火墙开墙策略下发至所述服务方包括:根据所述请求方与服务方之间的标识组,利用SSH远程协议调用服务方的防火墙策略下发脚本,将所述防火墙策略下发至所述服务方。

3.根据权利要求2所述的方法,所述根据所述请求方与服务方之间的标识组,利用SSH远程协议调用服务方的防火墙策略下发脚本,将所述防火墙策略下发至所述服务方包括:根据所述请求方与服务方之间的标识组,利用SSH远程协议将所述防火墙策略中的开墙参数传递至所述服务方的防火墙策略下发脚本,生成防火墙策略下发指令;

调用所述防火墙策略下发指令,将所述防火墙策略下发至所述服务方。

4.根据权利要求3所述的方法,其特征在于,在所述根据所述请求方与服务方之间的标识组调用服务方的防火墙策略下发脚本,将所述防火墙开墙策略下发至所述服务方之后,所述方法还包括:根据所述请求方与服务方之间的标识组调用请求方的防火墙验墙脚本,验证所述请求方与所述服务方之间是否开墙成功。

5.根据权利要求4所述的方法,其特征在于,所述根据所述请求方与服务方之间的标识组调用请求方的防火墙验墙脚本,验证所述请求方与所述服务方之间是否开墙成功包括:根据所述请求方与服务方之间的标识组,利用SSH远程协议调用请求方的防火墙验墙脚本,验证所述请求方与所述服务方之间是否开墙成功。

6.根据权利要求5所述的方法,其特征在于,所述根据所述请求方与服务方之间的标识组,利用SSH远程协议调用请求方的防火墙脚本,验证所述请求方与所述服务方之间是否开墙成功包括:接收所述服务方发送的防火墙策略下发完成信息,所述防火墙策略下发完成信息包括所述开墙参数;

根据所述请求方与服务方之间的标识组,利用SSH远程协议将所述开墙参数传递至所述请求方的防火墙验墙脚本,生成防火墙验墙指令;

调用所述防火墙验墙指令,验证所述请求方与所述服务方之间是否开墙成功。

7.根据权利要求4‑6任一项所述的方法,其特征在于,在所述根据所述请求方与服务方之间的标识组调用请求方的防火墙验墙脚本,验证所述请求方与所述服务方之间是否开墙成功之后,所述方法还包括:接收所述请求方反馈的防火墙验墙状态,并将所述防火墙验墙状态发送至防火墙开墙发起方。

8.一种防火墙开墙装置,其特征在于,包括:

接收单元,用于接收防火墙开墙请求,所述防火墙开墙请求携带请求方与服务方之间的标识组;

查找单元,用于根据所述请求方与服务方之间的标识组查找预设防火墙开墙策略表,得到与所述标识组对应的防火墙开墙策略,所述预设防火墙开墙策略表中存储有请求方与服务方之间的标识组及其对应的防火开墙策略;

调用单元,用于根据所述请求方与服务方之间的标识组调用服务方的防火墙策略下发脚本,将所述防火墙开墙策略下发至所述服务方;

其中,开墙发起人员向防火墙管理平台发起开墙请求之前,所述开墙发起人员会在所述防火墙管理平台上预先填写所述请求方和所述服务方之间的开墙信息,评审人员会对所述开墙信息进行架构评审,评审通过后,所述请求方与所述服务方之间的所述开墙信息会自动录入至所述防火墙管理平台,将所述开墙信息确定为所述请求方与所述服务方之间的所述防火墙开墙策略。

9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至7中任一项所述的方法的步骤。

10.一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至7中任一项所述的方法的步骤。