发明名称 |
网络安全设备以及使用该网络安全设备处理包数据的方法 |
摘要 |
本发明涉及基于多主机的网络安全设备以及使用该网络安全设备处理包数据的方法。本发明的基于多主机的网络安全设备在单主机系统中包括至少两个单独主机。每个单独主机包括诸如处理单元(CPU)和存储器等单独的资源,并在单主机系统中执行不同的任务。该网络安全设备包括:包策略模块,用于提供使得包数据被适当地发送到各单独主机的包分类策略;以及包处理单元,用于根据包分类策略将包数据发送到相关的单独主机,并根据在各单独主机中执行的包检测结果提供服务或阻塞包数据。由此,可以提高数据处理性能并可稳定地检查包数据。 |
申请公布号 |
CN101064597B |
申请公布日期 |
2010.09.08 |
申请号 |
CN200710102653.0 |
申请日期 |
2007.04.25 |
申请人 |
LG CNS株式会社 |
发明人 |
表胜钟;柳渊植;孙昭覼 |
分类号 |
H04L9/00(2006.01)I;H04L12/56(2006.01)I |
主分类号 |
H04L9/00(2006.01)I |
代理机构 |
上海专利商标事务所有限公司 31100 |
代理人 |
侯颖媖 |
主权项 |
一种网络安全设备,包括:至少两个主机,用于对应于包数据的传输协议分别处理所述包数据;包处理单元,用于参照包分类策略根据所述传输协议将所述包数据分类,并将经分类的所述包数据发送到相关的主机;以及包策略模块,用于向所述包处理单元提供所述包分类策略,其中,所述主机将所接收到的包数据与预先设置的阻塞策略信息相比较以确定所述包数据是否正常,在所述包数据正常时提供所要求的服务而在所述包数据有害时阻塞所述包数据。 |
地址 |
韩国首尔 |