-
公开(公告)号:CN118413399B
公开(公告)日:2024-11-08
申请号:CN202410873787.6
申请日:2024-07-02
Applicant: 厦门大学
Abstract: 本发明涉及一种判断业务网络互访安全性的方法、系统、介质及程序产品,其根据连接拓扑生成转发图;然后根据目的业务网络选取一个相应的目的业务端口,构造目的转发图;在目的转发图中,以目的业务端口为起点,沿着拓扑结构进行深度搜索;深度搜索结束后,目的业务网络对除目的业务端口外的其他所有业务端口进行评估,判断是否存在从业务端口转发来的网段;如果有且不允许该目的业务网段访问,则认为该业务接口与该目的业务端口不隔离,网络不安全;反之,则认为网络安全。本发明采用网络建模与形式化分析的方法,快速、准确地计算业务网段之间的互访关系,结合网络规划信息,可快速、准确地判断业务网络互访的安全性。
-
公开(公告)号:CN118413399A
公开(公告)日:2024-07-30
申请号:CN202410873787.6
申请日:2024-07-02
Applicant: 厦门大学
Abstract: 本发明涉及一种判断业务网络互访安全性的方法、系统、介质及程序产品,其根据连接拓扑生成转发图;然后根据目的业务网络选取一个相应的目的业务端口,构造目的转发图;在目的转发图中,以目的业务端口为起点,沿着拓扑结构进行深度搜索;深度搜索结束后,目的业务网络对除目的业务端口外的其他所有业务端口进行评估,判断是否存在从业务端口转发来的网段;如果有且不允许该目的业务网段访问,则认为该业务接口与该目的业务端口不隔离,网络不安全;反之,则认为网络安全。本发明采用网络建模与形式化分析的方法,快速、准确地计算业务网段之间的互访关系,结合网络规划信息,可快速、准确地判断业务网络互访的安全性。
-