1.一种计算机网络信息安全事件处理方法,其特征在于,包括如下步骤:在内网防火墙验证完毕本次的访问信息之时,保存信息发送方和信息接收方的身份映射关系,其中,所述身份映射关系中,包含所述信息发送方的父子身份关系;
内网防火墙向外网防火墙发出共享请求,并将所保存的所述身份映射关系共享至外网防火墙;
外网防火墙接收并保存所述身份映射关系,并基于所述身份映射关系对经外网接入的访问主体身份进行验证:若所接入的访问主体身份匹配所述身份映射关系,则将所述访问主体的访问请求数据通过交换机发送至内网防火墙,并由所述内网防火墙直接发送至内网。
2.根据权利要求1所述的一种计算机网络信息安全事件处理方法,其特征在于,在内网防火墙验证完毕本次的访问信息之时,保存信息发送方和信息接收方的身份映射关系,包括:信息发送方和信息接收方通过内网防火墙的身份验证之时:内网防火墙根据所述信息发送方发送的访问请求,从所述访问请求中获取所述信息发送方的第一身份信息并保存;
以及,
内网防火墙根据所述信息接收方对所述访问请求的反馈信息,从所述反馈信息中获取所述信息接收方的第二身份信息并保存;
建立所述第一身份信息与所述第二身份信息之间的身份映射关系,并将所述身份映射关系保存在所述内网防火墙上。
3.根据权利要求2所述的一种计算机网络信息安全事件处理方法,其特征在于,在内网防火墙验证完毕本次的访问信息之时,保存信息发送方和信息接收方的身份映射关系,还包括:内网防火墙验证完毕所述信息发送方的身份之后,生成一个父子身份调查指令,并通过交换机发送至外网,由外网将所述父子身份调查指令反馈至所述信息发送方;
所述信息发送方接收并响应所述父子身份调查指令,将本身具备的父子身份关系通过外网原路上报至内网防火墙;
内网防火墙接收信息发送方反馈的所述父子身份关系,并将所述父子身份关系绑定在所保存的所述第一身份信息之下。
4.根据权利要求3所述的一种计算机网络信息安全事件处理方法,其特征在于,基于所述身份映射关系对经外网接入的访问主体身份进行验证,包括:外网防火墙接收经外网接入的访问主体的访问请求;
从所接入的访问主体的所述访问请求之中,提取得到所接入的访问主体的身份信息;
将所接入的访问主体的身份信息,与外网防火墙上保存的所述身份映射关系进行映射匹配,判断所接入的访问主体的身份信息是否与所述身份映射关系中的第一身份信息匹配:若匹配,则表明当前经外网接入的访问主体的身份信息已被外网防火墙所识别,同时将识别信息反馈至内网防火墙;
将所接入的访问主体的所述访问请求,通过交换机发送至内网防火墙,进入直发模式。
5.根据权利要求4所述的一种计算机网络信息安全事件处理方法,其特征在于,在判断所接入的访问主体的身份信息是否与所述身份映射关系中的第一身份信息匹配之时,还包括:若不匹配,则将所接入的访问主体的身份信息与绑定在所述第一身份信息之下的所述父子身份关系进行匹配,判断所接入的访问主体的身份信息是否能够匹配所述父子身份关系中的子级身份信息:若匹配,则表明当前经外网接入的访问主体,为信息发送方的子级主体,对其省略身份验证;
将所接入的访问主体的所述访问请求,通过交换机发送至内网防火墙,进入直发模式。
6.一种计算机网络信息安全事件处理系统,其特征在于,包括:内网防火墙,用于在验证完毕本次的访问信息之时,保存信息发送方和信息接收方的身份映射关系,其中,所述身份映射关系中,包含所述信息发送方的父子身份关系;以及,向外网防火墙发出共享请求,并将所保存的所述身份映射关系共享至外网防火墙;
外网防火墙,用于接收并保存所述身份映射关系,并基于所述身份映射关系对经外网接入的访问主体身份进行验证:若所接入的访问主体身份匹配所述身份映射关系,则将所述访问主体的访问请求数据通过交换机发送至内网防火墙,并由所述内网防火墙直接发送至内网;
交换机,用于内网防火墙和外网防火墙之间的信息交互。
7.根据权利要求6所述的一种计算机网络信息安全事件处理系统,其特征在于,所述内网防火墙,还用于:验证完毕所述信息发送方的身份之后,生成一个父子身份调查指令,并通过交换机发送至外网,由外网将所述父子身份调查指令反馈至所述信息发送方;
所述信息发送方接收并响应所述父子身份调查指令,将本身具备的父子身份关系通过外网原路上报至内网防火墙;
内网防火墙接收信息发送方反馈的所述父子身份关系,并将所述父子身份关系绑定在所保存的信息发送方第一身份信息之下。
8.一种电子设备,其特征在于,包括:
处理器;
用于存储处理器可执行指令的存储器;
其中,所述处理器被配置为执行所述可执行指令时实现权利要求1-5中任一项所述的一种计算机网络信息安全事件处理方法。