发明名称 |
一种过滤报文的方法、装置和系统 |
摘要 |
本发明实施例公开了一种过滤报文的系统,包括:防火墙,所述防火墙包括:隧道状态检查单元,用于检查隧道状态特征消息的隧道状态;第一处理单元,用于如果隧道状态正确,则根据GTP消息维护GTP隧道;如果隧道状态错误,按预设条件处理所述隧道状态特征消息;时序状态检查单元,用于根据时序状态特征消息的时序状态记录,检查所述时序状态特征消息的时序状态;第二处理单元,用于如果时序状态正确,根据所述时序状态特征消息维护所述时序状态记录;如果时序状态错误,按预设条件处理所述时序状态特征消息。还公布了报文过滤的方法和装置,利用本发明实施例,实现了防火墙上进行基于会话状态过滤的安全技术。 |
申请公布号 |
CN101505478A |
申请公布日期 |
2009.08.12 |
申请号 |
CN200910117850.9 |
申请日期 |
2009.03.06 |
申请人 |
成都市华为赛门铁克科技有限公司 |
发明人 |
贺书琦 |
分类号 |
H04W12/00(2006.01)I;H04W24/04(2009.01)I;H04W80/00(2009.01)I;H04L29/06(2006.01)I |
主分类号 |
H04W12/00(2006.01)I |
代理机构 |
北京集佳知识产权代理有限公司 |
代理人 |
蒋贤起;逯长明 |
主权项 |
1、一种过滤报文的方法,其特征在于,通用无线分组服务隧道协议GTP消息包括隧道状态特征消息和时序状态特征消息,所述方法包括:检查隧道状态特征消息的隧道状态,如果隧道状态正确,则根据隧道状态特征消息维护GTP隧道;如果隧道状态错误,按预设条件处理所述隧道状态特征消息;根据时序状态特征消息的时序状态记录,检查所述时序状态特征消息的时序状态;如果时序状态正确,根据所述时序状态特征消息维护所述时序状态记录;如果时序状态错误,按预设条件处理所述时序状态特征消息。 |
地址 |
611731四川省成都市高新区西部园区清水河片区 |