【技术实现步骤摘要】
【技术保护点】
基于智能交换机的星形网络防入侵和攻击的方法,其特征在于,该方法依次会有以下步骤:步骤(1):在智能交换机上建立所述星形网络中所有客户机的IP地址表,同时用从小到大的正整数表示的安全级别序列,数字越小表示安全级别越高,并把该安全级别序 列分组,按组决定密级,设定通讯规则为同一组的各客户机之间的通信为合法通信,否则为非法通信;步骤(2):服务器不断把各客户端使用的涉密文件的安全级别通知该智能交换机;步骤(3):该智能交换机根据从该服务器获得的涉密文件的安全级 别,给相应的客户机定义密级,并建立客户机的密级相对于其IP地址的一对多的映射表,以此对该星形网络中的所有客户机的安全行为进行限定;步骤(4):各客户机在每次启动时,都被置为最低安全级别,即安全级别序列中的最大值,随后,当客户从该邮件 服务器上获取涉密文件时,该智能交换机根据该文件的安全级别,为该客户机指定一个密级,并根据安全级别所在的密级,决定是否修改所述映射表,据此生成相应的客户机的通讯规则;步骤(5):步骤(4)中所述的客户机而智能交换机发出通讯请求要与另一 ...
【技术特征摘要】
【专利技术属性】
技术研发人员:戴一奇,陈嘉,司天歌,程磊,刘铎,谭智勇,邹嘉,张尧学,贾培发,雷钊杰,龚婕,戴瑞,陈伟,栗文平,
申请(专利权)人:清华大学,
类型:发明
国别省市:11[中国|北京]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。