CN102377603B - 策略处理方法和***以及设备 - Google Patents

策略处理方法和***以及设备 Download PDF

Info

Publication number
CN102377603B
CN102377603B CN201110329587.7A CN201110329587A CN102377603B CN 102377603 B CN102377603 B CN 102377603B CN 201110329587 A CN201110329587 A CN 201110329587A CN 102377603 B CN102377603 B CN 102377603B
Authority
CN
China
Prior art keywords
management
strategy
node unit
control node
provincial
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201110329587.7A
Other languages
English (en)
Other versions
CN102377603A (zh
Inventor
万倩
牛妍华
崔竞飞
欧阳峰
朱里越
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
National news publishes broadcast research institute of General Bureau of Radio, Film and Television
Original Assignee
Academy of Broadcasting Science of SAPPRFT
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Academy of Broadcasting Science of SAPPRFT filed Critical Academy of Broadcasting Science of SAPPRFT
Priority to CN201110329587.7A priority Critical patent/CN102377603B/zh
Publication of CN102377603A publication Critical patent/CN102377603A/zh
Application granted granted Critical
Publication of CN102377603B publication Critical patent/CN102377603B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明提供一种策略处理方法和***以及设备,该方法包括:省级管控中心接收中央管控中心发送的第一策略同步消息;根据该第一策略同步消息,从该中央管控中心对应的中央策略库中获取策略,并根据该策略,对省级管控中心对应的省级策略库中的策略进行同步处理;将生成的第二策略同步消息发送给管控节点单元,以供管控节点单元根据第二策略同步消息,从省级管控中心对应的省级策略库中获取更新处理后的策略,并根据策略,更新管控节点单元对应的策略分库中的策略。

Description

策略处理方法和***以及设备
技术领域
本发明涉及技术通信领域,尤其涉及一种策略处理方法和***以及设备。
背景技术
下一代广播电视网络(Next Generation Broadcasting Network;简称:NGB)是具有统一技术标准的、可管可控可信的、全程全网的带宽交互式网络。基于NGB的安全管控体系包括:内容服务层(CP)、业务运营层(SP)、网络运营层(NP)和用户终端层(USER),其中,内容服务层与内容发布平台连接,业务运营层与业务平台连接,网络运营层与承载网连接,用户终端层与用户终端连接,从而使得该安全管控体系实现了对内容、业务、网络和用户的安全保障功能。
但是,随着三网融合的演进,NGB不断引进新的业务,终端类型也随之增加,从而使得网络架构和传输体制也发生了重大地转变,例如:出现了分级管理模式,但是现有的策略管理方法无法适用该分级管理模式,从而使得安全管控体系对内容、业务、网络和用户的安全保障功能降低。
发明内容
本发明提供一种策略处理方法和***以及设备,用于解决了现有技术中的策略管理方法无法适用该分级管理模式,从而使得安全管控体系对内容、业务、网络和用户的安全保障功能降低的问题。
本发明提供的一种策略处理方法,包括:
省级管控中心接收中央管控中心发送的第一策略同步消息;
所述省级管控中心根据所述第一策略同步消息,从所述中央管控中心对应的中央策略库中获取策略,并根据所述策略,对所述省级管控中心对应的省级策略库中的策略进行同步处理;
所述省级管控中心将生成的第二策略同步消息发送给管控节点单元,以供管控节点单元根据所述第二策略同步消息,从所述省级管控中心对应的省级策略库中获取更新处理后的策略,并根据所述策略,更新所述管控节点单元对应的策略分库中的策略。
本发明还提供了一种策略处理方法,包括:
中央管控中心接收省级管控中心上报的标识信息;
所述中央管控中心对所述标识信息进行分析处理,并根据获取的分析结果,对所述中央管控中心对应的中央策略库中的策略进行更新处理;
所述中央管控中心发送第一策略同步消息给所述省级管控中心,以供所述省级管控中心根据所述第一策略同步消息,从所述中央管控中心对应的中央策略库中获取更新处理后的策略,并根据所述更新处理后的策略,对所述省级管控中心对应的省级策略库中的策略进行同步处理;
所述中央管控中心接收所述省级管控中心返回的第一策略同步响应信息。
本发明还提供了一种策略处理方法,包括:
管控节点单元接收省级管控中心发送的第二策略同步消息;
所述管控节点单元根据所述第二策略同步消息,从所述省级管控中心对应的省级策略库中获取更新处理后的策略,并根据所述策略,对所述管控节点单元对应的策略分库中的策略进行同步处理;
所述管控节点单元向所述省级管控中心发送第二策略同步响应消息。
本发明提供了一种省级管控中心,包括:
收发模块,用于接收中央管控中心发送的第一策略同步消息;
策略同步模块,用于根据所述第一策略同步消息,从所述中央管控中心对应的中央策略库中获取策略,并根据所述策略,对所述省级管控中心对应的省级策略库中的策略进行同步处理;
所述收发模块还用于将生成的第二策略同步消息发送给管控节点单元,以供管控节点单元根据所述第二策略同步消息,从所述省级管控中心对应的省级策略库中获取更新处理后的策略,并根据所述策略,更新所述管控节点单元对应的策略分库中的策略。
本发明提供了一种中央管控中心,包括:
收发模块,用于接收省级管控中心上报的标识信息;
策略更新模块,用于对所述标识信息进行分析处理,并根据获取的分析结果,对所述中央管控中心对应的中央策略库中的策略进行更新处理;
所述收发模块还用于发送第一策略同步消息给所述省级管控中心,以供所述省级管控中心根据所述第一策略同步消息,从所述中央管控中心对应的中央策略库中获取更新处理后的策略,并根据所述更新处理后的策略,对所述省级管控中心对应的省级策略库中的策略进行同步处理;
所述收发模块还用于接收所述省级管控中心返回的第一策略同步响应信息。
本发明提供了一种管控节点单元,包括:
收发模块,用于接收省级管控中心发送的第二策略同步消息;
策略同步模块,用于根据所述第二策略同步消息,从所述省级管控中心对应的省级策略库中获取更新处理后的策略,并根据所述策略,对所述管控节点单元对应的策略分库中的策略进行同步处理;
所述收发模块还用于向所述省级管控中心发送第二策略同步响应消息。
本发明的策略处理方法和***以及设备,通过省级管控中心将从管控节点单元接收到的标识信息上报给中央管控中心,以供中央管控中心对该标识信息进行分析,并根据获取的分析结果,对中央管控中心对应的策略库中的策略进行更新处理,再将更新后的策略同步到省级管控中心对应的策略库中以及管控节点单元对应的策略库中,从而有效地提高了安全管控体系对内容、业务、网络和用户的安全保障功能,进而实现了整个策略处理***至上而下的策略动态更新和无缝管控能力。
附图说明
图1为本发明各实施例所基于的策略处理***的网络部署架构图;
图2为本发明策略处理方法的一个实施例的流程图;
图3为本发明策略处理方法的又一个实施例的结构示意图;
图4为本发明策略处理方法的再一个实施例的流程图;
图5为本发明省级管控中心的一个实施例的结构示意图;
图6为本发明中央管控中心的一个实施例的结构示意图;
图7为本发明管控节点单元的一个实施例的结构示意图。
具体实施方式
图1为本发明各实施例所基于的策略处理***的网络部署架构图,如图1所示,该安策略处理***包括:中央管控中心11、省级管控中心12和管控节点单元13,其中,中央管控中心11中包括与该中央管控中心对应的中央策略库、省级管控中心12中包括与该省级管控中心12对应的省级策略库,管控节点单元13中包括与该管控节点单元13对应的策略分库。
图2为本发明策略处理方法的一个实施例的流程图,如图2所示,本实施例的方法包括:
步骤101、省级管控中心接收中央管控中心发送的第一策略同步消息。
步骤102、省级管控中心根据该第一策略同步消息,从该中央管控中心对应的中央策略库中获取策略,并根据该策略,对该省级管控中心对应的省级策略库中的策略进行同步处理。
在本实施例中,该第一策略同步消息可以具体为传输控制协议(Transmission Control Protocol;简称:TCP)套接字(Socket)消息包。中央管控中心对应的中央策略库可以作为文件传输协议(File Transfer Protocol;简称:FTP)-服务(server)端,则该第一策略同步消息中携带有该中央策略库的FTP位置,从而使得省级管控中心可以根据该第一策略同步消息,从中央策略库的FTP位置对应的中央策略库中获取策略。
步骤103、省级管控中心将生成的第二策略同步消息发送给管控节点单元,以供管控节点单元根据该第二策略同步消息,从该省级管控中心对应的省级策略库中获取更新后的策略,并根据该策略,更新该管控节点单元对应的策略分库中的策略。
在本实施例中,该第二策略同步消息也可以具体为TCP Socket消息包。省级管控中心对应的省级策略库可以作为FTP-server端,则该第二策略同步消息中携带有该省级策略库的FTP位置,从而使得管控节点单元可以根据该第二策略同步消息,从省级策略库的FTP位置对应的省级策略库中获取策略。
在本实施例中,该第一策略同步消息和第二策略同步消息的一种具体形式如表一所示:
表一
在本实施例中,通过省级管控中心接收中央管控中心发送的第一策略同步消息,从该中央管控中心对应的中央策略库中获取策略,并根据该策略,对该省级管控中心对应的省级策略库中策略进行同步处理,另外,省级管控中心将生成的第二策略同步消息发送给管控节点单元,以供管控节点单元根据该第二策略同步消息,从该省级管控中心对应的省级策略库中获取更新处理后的策略,并根据该策略,更新管控节点单元对应的策略分库中的策略,从而有效地提高了安全管控体系对内容、业务、网络和用户的安全保障功能,进而实现了整个策略处理***至上而下的策略动态更新和无缝管控能力。
进一步的,在本发明的另一个实施例中,在上述图1所示实施例的基础上,步骤102之后还可以包括:
省级管控中心将生成的第一策略同步响应消息返回给中央管控中心。
进一步的,步骤103之后还可以包括:
省级管控中心接收管控节点单元返回的第二策略同步响应消息。
在本实施例中,该第一策略同步响应消息和第二策略同步响应消息可以具体为TCP Socket消息包。具体的,该第一策略同步响应消息和第二策略同步响应消息的一种具体形式如表二所示:
表二
其中,同步处理结果的具体定义可以如表三所示:
表三
更进一步的,该方法还可以包括:
省级管控中心接收管控节点单元上报的标识信息,并将该标识信息上报给中央管控中心。
在本实施例中,管控节点单元可以每隔预定时间采集标识信息,并将该标识信息上报给省级管控中心,再由省级管控中心将该标识信息上报给中央管控中心,由该中央管控中心对该标识信息进行分析处理,并可以根据该分析结果,更新中央策略库中的策略。其中,标识信息包括业务标识信息和用户标识信息。具体的,业务标识信息可以包括:业务类型、业务来源、业务运营区域、业务优先级、终端类型以及业务类型对应的业务处理状态信息等;用户标识信息可以包括:注册区域代码、用户类型、用户代码、家庭成员代码、用户级别、终端类型以及用户类型对应的处理状态信息等。
图3为本发明策略处理方法的又一个实施例的结构示意图,如图3所示,本实施例的方法包括:
步骤201、中央管控中心接收省级管控中心上报的标识信息。
其中,标识信息包括业务标识信息和用户标识信息。具体的,业务标识信息可以包括:业务类型、业务来源、业务运营区域、业务优先级、终端类型以及业务类型对应的业务处理状态信息等;用户标识信息可以包括:注册区域代码、用户类型、用户代码、家庭成员代码、用户级别、终端类型以及用户类型对应的处理状态信息等。另外,在本实施例中,省级管控中心可以执行图2所示方法实施例的技术方案,其原理相类似,此处不再赘述。
步骤202、中央管控中心对该标识信息进行分析处理,并根据获取的分析结果,对该中央管控中心对应的中央策略库中的策略进行更新处理。
步骤203、中央管控中心发送第一策略同步消息给省级管控中心,以供该省级管控中心根据该第一策略同步消息,从中央管控中心对应的中央策略库中获取更新处理后的策略,并根据该更新处理后的策略,对该省级管控中心对应的省级策略库中的策略进行同步处理。
步骤204、中央管控中心接收该省级管控中心返回的第一策略同步响应消息。
在本实施例中,第一策略同步消息的具体形式可以如上述表一所示,第一策略同步响应消息的具体形式可以如上述表二和表三所示。
在本实施例中,通过中央管控中心对接收到的标识信息进行分析处理,获取分析结果,并根据该分析结果,对该中央策略库中的策略进行更新,并将更新后的策略同步到省级管控中心对应的省级策略库中,最后再由省级管控中心省级策略库中更新后的策略同步到管控节点单元对应的策略分库中,从而有效地提高了安全管控体系对内容、业务、网络和用户的安全保障功能,进而实现了整个策略处理***至上而下的策略动态更新和无缝管控能力。
图4为本发明策略处理方法的再一个实施例的流程图,如图4所示,本实施例的方法包括:
步骤301、管控节点单元接收省级管控中心发送的第二策略同步消息。
在本实施例中,省级管控中心可以执行图2所示方法实施例的技术方案,其原理相类似,此处不再赘述。
步骤302、管控节点单元根据该第二策略同步消息,从该省级管控中心对应的省级策略库中获取更新后的策略,并根据该策略,对该管控节点单元对应的策略分库中的策略进行同步处理。
步骤303、管控节点单元向该省级管控中心发送第二策略同步响应消息。
其中,第二策略同步消息的具体形式可以如上述表一所示,第二策略同步响应消息的具体形式可以如上述表二和表三所示。
在本实施例中,省级管控中心对应的省级策略库可以作为FTP-server端,则该第二策略同步消息中携带有该省级策略库的FTP位置,从而使得管控节点单元可以根据该第二策略同步消息,从省级策略库的FTP位置对应的省级策略库中获取策略。
在本实施例中,通过管控节点单元根据接收的省级管控中心发送的第二策略同步消息,从省级管控中心对应的省级策略库中获取更新后的策略,并根据该策略,对该管控节点单元对应的策略分库中的策略进行同步处理,并向该省级管控中心发送第二策略同步响应消息,从而有效地提高了安全管控体系对内容、业务、网络和用户的安全保障功能,进而实现了整个策略处理***至上而下的策略动态更新和无缝管控能力。
进一步的,在本发明的另一个实施例中,在上述图4所示实施例的基础上,该方法还可以包括:
管控节点单元采集标识信息,并将该标识信息上报给省级管控中心。
其中,标识信息包括业务标识信息和用户标识信息。具体的,业务标识信息可以包括:业务类型、业务来源、业务运营区域、业务优先级、终端类型以及业务类型对应的业务处理状态信息等;用户标识信息可以包括:注册区域代码、用户类型、用户代码、家庭成员代码、用户级别、终端类型以及用户类型对应的处理状态信息等。
进一步的,该策略包括截断类策略、过滤类策略和替换类策略,其中,该截断类策略的优先级高于该过滤类策略和替换类策略,该过滤类策略高于替换类策略的优先级则该方法还可以包括:
管控节点单元根据该管控节点单元对应的策略分库中的截断类策略,判断接收的数据包是否匹配;
当匹配时,则丢弃该数据包。结束。
当不匹配时,管控节点单元根据该策略分库中的过滤类策略,判断该数据包是否匹配;
当匹配时,管控节点单元从该数据包中删除匹配部分的数据内容,并将处理后的数据包发送;
当不匹配时,管控节点单元根据该策略分库中的替换类策略,判断该数据包是否匹配;
当匹配时,管控节点单元用预先设置的数据内容替换匹配部分的数据内容,并将处理后的数据包发送;
当不匹配时,管控节点单元发送该数据包。
图5为本发明省级管控中心的一个实施例的结构示意图,如图5所示,本实施例的省级管控中心包括:收发模块21和策略同步模块22,其中,收发模块21用于接收中央管控中心发送的第一策略同步消息;策略同步模块22用于根据该第一策略同步消息,从该中央管控中心对应的中央策略库中获取策略,并根据该策略,对该省级管控中心对应的省级策略库中的策略进行同步处理;收发模块21还用于将生成的第二策略同步消息发送给管控节点单元,以供管控节点单元根据该第二策略同步消息,从该省级管控中心对应的省级策略库中获取更新处理后的策略,并根据该策略,更新该管控节点单元对应的策略分库中的策略。
本实施例的省级管控中心可以执行图5所示方法实施例的技术方案,其实现原理相类似,此处不再赘述。
在本实施例中,通过省级管控中心接收中央管控中心发送的第一策略同步消息,从该中央管控中心对应的中央策略库中获取策略,并根据该策略,对该省级管控中心对应的省级策略库中策略进行同步处理,另外,省级管控中心将生成的第二策略同步消息发送给管控节点单元,以供管控节点单元根据该第二策略同步消息,从该省级管控中心对应的省级策略库中获取更新处理后的策略,并根据该策略,更新管控节点单元对应的策略分库中的策略,从而有效地提高了安全管控体系对内容、业务、网络和用户的安全保障功能,进而实现了整个策略处理***至上而下的策略动态更新和无缝管控能力。
进一步的,在本发明的另一个实施例中,在上述图5所示实施例的基础上,该收发模块21还用于将第一策略同步响应消息返回给中央管控中心。
进一步的,该收发模块21还用于接收管控节点单元返回的第二策略同步响应消息。
更进一步的,该收发模块21还用于接收管控节点单元上报的标识信息,并将该标识信息上报给中央管控中心。
图6为本发明中央管控中心的一个实施例的结构示意图,如图6所示,本实施例的中央管控中心包括:收发模块31和策略更新模块32,其中,该收发模块31用于接收省级管控中心上报的标识信息;策略更新模块32用于对该标识信息进行分析处理,并根据获取的分析结果,对该中央管控中心对应的中央策略库中的策略进行更新处理;收发模块31还用于发送第一策略同步消息给该省级管控中心,以供该省级管控中心根据该第一策略同步消息,从该中央管控中心对应的中央策略库中获取更新处理后的策略,并根据该更新处理后的策略,对该省级管控中心对应的省级策略库中的策略进行同步处理;收发模块31还用于接收该省级管控中心返回的第一策略同步响应信息。
本实施例的中央管控中心可以执行图3所示方法实施例的技术方案,其原理相类似,此处不再赘述。
在本实施例中,通过中央管控中心对接收到的标识信息进行分析处理,获取分析结果,并根据该分析结果,对该中央策略库中的策略进行更新,并将更新后的策略同步到省级管控中心对应的省级策略库中,最后再由省级管控中心省级策略库中更新后的策略同步到管控节点单元对应的策略分库中,从而有效地提高了安全管控体系对内容、业务、网络和用户的安全保障功能,进而实现了整个策略处理***至上而下的策略动态更新和无缝管控能力。
图7为本发明管控节点单元的一个实施例的结构示意图,如图7所示,该管控节点单元包括:收发模块41和策略同步模块42,其中,收发模块41用于接收省级管控中心发送的第二策略同步消息;策略同步模块42用于根据第二策略同步消息,从省级管控中心对应的省级策略库中获取更新处理后的策略,并根据策略,对管控节点单元对应的策略分库中的策略进行同步处理;收发模块41还用于向省级管控中心发送第二策略同步响应消息。
本实施例的管控节点单元可以执行图4所示方法实施例的技术方案,其实现原理相类似,此处不再赘述。
在本实施例中,通过管控节点单元根据接收的省级管控中心发送的第二策略同步消息,从省级管控中心对应的省级策略库中获取更新后的策略,并根据该策略,对该管控节点单元对应的策略分库中的策略进行同步处理,并向该省级管控中心发送第二策略同步响应消息,从而有效地提高了安全管控体系对内容、业务、网络和用户的安全保障功能,进而实现了整个策略处理***至上而下的策略动态更新和无缝管控能力。
进一步的,在本发明的另一个实施例的基础上,在上述图7所示实施例的基础上,该策略包括截断类策略、过滤类策略和替换类策略,则该管控节点单元还包括:截断类匹配模块、过滤类匹配模块和替换类匹配模块,其中,截断类匹配模块用于根据该管控节点单元对应的策略分库中的截断类策略,判断接收的数据包是否匹配;过滤类匹配模块用于该截断类匹配模块根据该过滤类策略判断出该数据包不匹配时,根据该策略分库中的替换类策略,判断该数据包是否匹配;替换类匹配模块用于该过滤类匹配模块根据该过滤类策略判断出该数据包不匹配时,根据该策略分库中的替换类策略,判断所该教据包是否匹配;当匹配时,发送该教据包。
进一步的,当截断类匹配模块根据截断类策略判断出所述数据包匹配时,丢弃数据包;或者,
当过滤类匹配模块根据过滤类策略判断出数据包匹配时,从数据包中删除匹配部分的数据内容,并将处理后的数据包发送;或者,
当替换类匹配模块根据替换类策略判断数据包匹配时,用预先设置的数据内容替换匹配部分的数据内容,并将处理后的数据包发送。
本发明还提供了一个策略处理***,该***包括省级管控中心、中央管控中心和管控节点单元,其中,该省级管控中心可以执行图2所示方法实施例的技术方案,中央管控中心可以执行图3所示方法实施例的技术方案,管控节点单元可以执行图4所示方法实施例的技术方案,其实现原理相类似,此处不再赘述。本发明的整个策略处理***实现了至上而下的策略动态更新和无缝管控能力。
本领域普通技术人员可以理解:实现上述方法实施例的全部或部分步骤可以通过程序指令相关的硬件来完成,前述的程序可以存储于一计算机可读取存储介质中,该程序在执行时,执行包括上述方法实施例的步骤;而前述的存储介质包括:ROM、RAM、磁碟或者光盘等各种可以存储程序代码的介质。
最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。

Claims (5)

1.一种策略处理方法,其特征在于,包括:
管控节点单元接收省级管控中心发送的第二策略同步消息;
所述管控节点单元根据所述第二策略同步消息,从所述省级管控中心对应的省级策略库中获取更新处理后的策略,并根据所述策略,对所述管控节点单元对应的策略分库中的策略进行同步处理;
所述管控节点单元向所述省级管控中心发送第二策略同步响应消息;
所述管控节点单元采集标识信息,并将所述标识信息上报给所述省级管控中心;其中,所述标识信息包括业务标识信息和用户标识信息;
所述策略包括截断类策略、过滤类策略和替换类策略,则所述方法还包括:
所述管控节点单元根据所述管控节点单元对应的策略分库中的截断类策略,判断接收的数据包是否匹配;
当所述管控节点单元根据所述截断类策略判断出所述数据包不匹配时,所述管控节点单元根据所述策略分库中的过滤类策略,判断所述数据包是否匹配;
当所述管控节点单元根据所述过滤类策略判断出所述数据包不匹配时,所述管控节点单元根据所述策略分库中的替换类策略,判断所述数据包是否匹配;
当所述管控节点单元根据所述替换类策略判断所述数据包不匹配时,所述管控节点单元发送所述数据包。
2.根据权利要求1所述的策略处理方法,其特征在于,还包括:
当所述管控节点单元根据所述截断类策略判断出所述数据包匹配时,所述管控节点单元丢弃所述数据包;或者,
当所述管控节点单元根据所述过滤类策略判断出所述数据包匹配时,所述管控节点单元从所述数据包中删除匹配部分的数据内容,并将处理后的数据包发送;或者,
当所述管控节点单元根据所述替换类策略判断所述数据包匹配时,所述管控节点单元用预先设置的数据内容替换匹配部分的数据内容,并将处理后的数据包发送。
3.一种管控节点单元,其特征在于,包括:
收发模块,用于接收省级管控中心发送的第二策略同步消息;
策略同步模块,用于根据所述第二策略同步消息,从所述省级管控中心对应的省级策略库中获取更新处理后的策略,并根据所述策略,对所述管控节点单元对应的策略分库中的策略进行同步处理;
所述收发模块还用于向所述省级管控中心发送第二策略同步响应消息;
所述收发模块还用于采集标识信息,并将所述标识信息上报给所述省级管控中心,其中,所述标识信息包括业务标识信息和用户标识信息;
所述策略包括截断类策略、过滤类策略和替换类策略,则所述管控节点单元还包括:
截断类匹配模块,用于根据所述管控节点单元对应的策略分库中的截断类策略,判断接收的数据包是否匹配;
过滤类匹配模块,用于所述截断类匹配模块根据所述过滤类策略判断出所述数据包不匹配时,根据所述策略分库中的替换类策略,判断所述数据包是否匹配;
替换类匹配模块,用于所述过滤类匹配模块根据所述过滤类策略判断出所述数据包不匹配时,根据所述策略分库中的替换类策略,判断所述数据包是否匹配;当不匹配时,发送所述数据包。
4.根据权利要求3所述的管控节点单元,其特征在于,当所述截断类匹配模块根据所述截断类策略判断出所述数据包匹配时,丢弃所述数据包;或者,
当所述过滤类匹配模块根据所述过滤类策略判断出所述数据包匹配时,从所述数据包中删除匹配部分的数据内容,并将处理后的数据包发送;或者,
当所述替换类匹配模块根据所述替换类策略判断所述数据包匹配时,用预先设置的数据内容替换匹配部分的数据内容,并将处理后的数据包发送。
5.一种策略处理***,其特征在于,包括的省级管控中心、中央管控中心和如权利要求3或4所述的管控节点单元。
CN201110329587.7A 2011-10-26 2011-10-26 策略处理方法和***以及设备 Active CN102377603B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110329587.7A CN102377603B (zh) 2011-10-26 2011-10-26 策略处理方法和***以及设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110329587.7A CN102377603B (zh) 2011-10-26 2011-10-26 策略处理方法和***以及设备

Publications (2)

Publication Number Publication Date
CN102377603A CN102377603A (zh) 2012-03-14
CN102377603B true CN102377603B (zh) 2014-10-29

Family

ID=45795621

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110329587.7A Active CN102377603B (zh) 2011-10-26 2011-10-26 策略处理方法和***以及设备

Country Status (1)

Country Link
CN (1) CN102377603B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114663226A (zh) * 2020-12-22 2022-06-24 网联清算有限公司 一种交易请求的处理方法、装置及交易转接***

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101562541A (zh) * 2009-05-19 2009-10-21 杭州华三通信技术有限公司 一种统一管理方法和装置
CN102158362A (zh) * 2011-04-18 2011-08-17 中兴通讯股份有限公司 实现网络信息监管的方法、***及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP4532708B2 (ja) * 2000-09-11 2010-08-25 株式会社日立製作所 通信ネットワークシステムおよびパス接続制御方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101562541A (zh) * 2009-05-19 2009-10-21 杭州华三通信技术有限公司 一种统一管理方法和装置
CN102158362A (zh) * 2011-04-18 2011-08-17 中兴通讯股份有限公司 实现网络信息监管的方法、***及装置

Also Published As

Publication number Publication date
CN102377603A (zh) 2012-03-14

Similar Documents

Publication Publication Date Title
CN100547583C (zh) 数据库的自动和动态提供的方法
KR101120687B1 (ko) 데이터 방송을 위한 차등 갱신
CN101039212B (zh) 一种数据快速入库方法
CN111865736B (zh) 一种设备控制方法及装置
CN113542263B (zh) 防火墙策略迁移方法及装置
CN103166933A (zh) 一种数据安全交换***及方法
CN102291416A (zh) 一种客户端与服务器端双向同步的方法及***
CN101222367A (zh) 用于集群网元批量更新版本文件的方法和网管***
CN110996339B (zh) 一种eSIM资源管理平台和管理方法
CN102065416B (zh) 日志格式化方法、装置及***
CN112134730B (zh) 网络数据采集方法及装置
CN102461324A (zh) 资源分配
CN102387564A (zh) 物联网接入方法、装置及网关
CN103200596A (zh) 一种瘦ap架构wlan网络中ap快速批量升级的方法
CN102377603B (zh) 策略处理方法和***以及设备
CN101521606A (zh) 日志信息处理方法、日志服务器与通信***
CN101340625B (zh) 业务指南分组的方法、服务器以及***
CN113014351A (zh) 一种无侵入式对时方法、***及存储介质
CN102630376B (zh) 控制业务的传输的方法、装置和***
CN102984739A (zh) 故障信息处理方法及装置
CN101702680A (zh) 媒体接入控制地址的老化方法、装置和通信设备
CN103685497A (zh) 一种在线存储共享方法和***
CN101715202B (zh) 一种监测无线网络用户行为的方法及***
CN102316443A (zh) 一种移动终端使用信息的存储***及方法
CN105376155A (zh) 一种基于分布式集群架构的智能路由***及方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee
CP03 Change of name, title or address

Address after: 100866 Beijing, Xicheng District, No. 2 Fuxing Street

Patentee after: National news publishes broadcast research institute of General Bureau of Radio, Film and Television

Address before: 100045 Beijing, Xicheng District, No. 2 Fuxing Street

Patentee before: Academy of Broadcast Sciences, National Broadcast Movie Television Bureau