【技术实现步骤摘要】
帮助应用穿越防火墙的方法
本专利技术通常涉及计算机或网络上的安全性,特别涉及防火墙及其与应用有关的使用。
技术介绍
通常,防火墙是防止未经授权的用户访问网络或计算机上的某些文件的电子边界。可以作为用户计算机上的防火墙代码(“主机防火墙”)来提供防火墙。可供选择地,还可在网络边缘提供专用防火墙机构(“边界防火墙”),它与网络外的计算机接口并具有内建的特殊安全预防措施,以便保护网络内计算机上的敏感文件。这个想法就是要保护一群较松散管理的机器,使它们对于网络外计算机用户是隐藏在边界防火墙之后的。边界防火墙所位于的机器常常称为“网关”或“专用网关”。如果配置用于保护网络不受因特网侵害,该机器常常称为“因特网网关设备”。防火墙使用至少三种不同方法中的一个或多个来控制进出网络的通信流。在第一个方法中,称为静态信息包过滤,依靠一组过滤器来分析信息包。由过滤器批准的信息包被送往请求系统;所有其它的信息包被丢弃。在第二个方法中,称为代理服务,由防火墙从因特网取回信息,对照策略来评估信息,随后送往请求系统,反之亦然。在较新的第三种方法中,称为全状态检查(statefulinspection),不检查信息包内容,而是将信息包的关键部分与可信信息(trusted information)数据库比较。对从防火墙内部向外部的传播的信息以特殊定义的特征监控,然后将流入信息与这些特征比较。如果比较产生了合理的匹配,则允许信息通过。否则它被丢弃。防火墙是可定制的,意味着可根据若干条件添加或删除过滤器。作为例子,因特网协议(“IP”)地址可用来限制或阻止通信。作为例子,如果网络外部的某个I ...
【技术保护点】
一种计算机实现的方法,其特征在于,包括:通过应用编程接口从应用接收调用,所述调用具有参数用于所述应用想要建立的、至一个端点的连接;从所述应用接收一个指示,它表示所述应用想要建立所述连接;以及对防火墙进行调用,以按照所 述参数建立所述连接。
【技术特征摘要】
US 2003-6-25 10/603,6481.一种计算机实现的方法,其特征在于,包括:通过应用编程接口从应用接收调用,所述调用具有参数用于所述应用想要建立的、至一个端点的连接;从所述应用接收一个指示,它表示所述应用想要建立所述连接;以及对防火墙进行调用,以按照所述参数建立所述连接。2.如权利要求1所述的方法,其特征在于,还包括,在所述防火墙,以相关策略评估所述参数,并且如果所述参数符合所述策略,按照所述参数建立所述网络连接。3.如权利要求1所述的方法,其特征在于,所述参数包括所述应用愿意被连接到的已知端点。4.如权利要求3所述的方法,其特征在于,所述参数还包括将所述连接限制于一个单一连接的请求。5.如权利要求4所述的方法,其特征在于,还包括,在已经建立所述连接之后,按照所述请求关闭所述连接。6.如权利要求1所述的方法,其特征在于,所述参数包括对用于所述连接的连接阻塞的带宽请求。7.如权利要求1所述的方法,其特征在于,所述参数将所述连接限制于接口、本地地址或远程地址或它们的组合的一个子集。8.如权利要求1所述的方法,其特征在于,所述参数包括用于所述连接的超时策略。9.如权利要求1所述的方法,其特征在于,所述参数包括关闭或打开特定的协议选项。10.如权利要求1所述的方法,其特征在于,所述参数包括与请求特别处理的流程的属性有关的信息。11.如权利要求10所述的方法,其特征在于,所述信息包括对认证或加密的请求。12.如权利要求1所述的方法,其特征在于,所述指示包括打开一监听套接字。13.如权利要求1所述的方法,其特征在于,所述指示包括连接至一套接字。14.如权利要求1所述的方法,其特征在于,所述对防火墙的调用是通过防火墙应用编程接口进行的。15.如权利要求1所述的方法,其特征在于,所述防火墙位于具有所述应用的计算机上。16.如权利要求1所述的方法,其特征在于,所述防火墙包括一边界防火墙,并且还包括一个代理以将有关所述连接的信息传送至所述边界防火墙。17.如权利要求1所述的方法,其特征在于,所述防火墙包括一边界防火墙,并且还包括一个认证过的协议以将有关所述连接的信息传送至所述边界防火墙。18.具有用于执行如权利要求1所述的方法的计算机可执行指令的计算机可读介质。19.一种计算机系统,其特征在于,包括:一操作系统;一与所述操作系统相关联的应用编程接口,配置并适合于从一应用接收调用,所述调用具有参数用于所述应用想要建立的、至一个端点的连接;以及一与所述操作系统相关联的实施模块,配置并适应于:从所述应用接收一个指示,它表示所述应用想要建立所述连接;以及对防火墙进行调用,以按照所述参数建立所述连接。20.如权利要求19所述的计算机系统,其特征在于,还包括防火墙应用编程接口用于对所述防火墙进行所述调用。21.一种计算机实现的方法,其特征在于,包括:建立用于至端点的连接的策略;从一应...
【专利技术属性】
技术研发人员:D莫根,A加弗里莱斯库,JL布尔斯泰因,A舍莱斯特,D莱布兰克,
申请(专利权)人:微软公司,
类型:发明
国别省市:US[美国]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。