[發(fā)明專利]互聯(lián)網(wǎng)中實(shí)現(xiàn)網(wǎng)域邊界安全監(jiān)控的方法有效
| 申請?zhí)枺?/td> | 201210351771.6 | 申請日: | 2012-09-19 |
| 公開(公告)號: | CN102833354A | 公開(公告)日: | 2012-12-19 |
| 發(fā)明(設(shè)計(jì))人: | 陳兵;鄒翔;倪力舜;胥怡心;楊明慧;杭強(qiáng)偉 | 申請(專利權(quán))人: | 公安部第三研究所 |
| 主分類號: | H04L29/08 | 分類號: | H04L29/08;H04L29/06 |
| 代理公司: | 上海智信專利代理有限公司 31002 | 代理人: | 王潔;鄭暄 |
| 地址: | 200031*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 互聯(lián)網(wǎng) 實(shí)現(xiàn) 邊界 安全 監(jiān)控 方法 | ||
1.一種互聯(lián)網(wǎng)中實(shí)現(xiàn)網(wǎng)域邊界安全監(jiān)控的方法,其特征在于,所述的網(wǎng)域邊界包括多個(gè)子網(wǎng)域,所述的方法包括以下步驟:
(1)對所述的各子網(wǎng)域的流量進(jìn)行多鏈路關(guān)聯(lián)分析,判斷多鏈路關(guān)聯(lián)分析結(jié)果是否符合安全要求,若是,則進(jìn)入步驟(2),若否,則進(jìn)入步驟(5);
(2)對所述的各子網(wǎng)域的流量進(jìn)行時(shí)序分析,判斷時(shí)序分析結(jié)果是否符合安全要求,若是,則進(jìn)入步驟(3),若否,則進(jìn)入步驟(5);
(3)對所述的各子網(wǎng)域的流量進(jìn)行綜合流量分析,判斷綜合流量分析結(jié)果是否符合安全要求,若是,則進(jìn)入步驟(4),若否,則進(jìn)入步驟(5);
(4)根據(jù)所述的多鏈路關(guān)聯(lián)分析結(jié)果、時(shí)序分析結(jié)果和綜合流量分析結(jié)果形成各子網(wǎng)域及總體安全態(tài)勢評價(jià)信息,并通過對所述的網(wǎng)域邊界進(jìn)行流量分析產(chǎn)生安全預(yù)警信息;
(5)根據(jù)所述的多鏈路關(guān)聯(lián)分析結(jié)果、時(shí)序分析結(jié)果和綜合流量分析結(jié)果中的一種產(chǎn)生相應(yīng)的安全預(yù)警信息。
2.根據(jù)權(quán)利要求1所述的互聯(lián)網(wǎng)中實(shí)現(xiàn)網(wǎng)域邊界安全監(jiān)控的方法,其特征在于,所述的對各子網(wǎng)域的流量進(jìn)行多鏈路關(guān)聯(lián)分析具體為:
基于旁路偵聽和監(jiān)控代理的方式對各子網(wǎng)域的各條鏈路進(jìn)行流量、安全日志及安全配置信息的采集,實(shí)現(xiàn)對進(jìn)出網(wǎng)域邊界網(wǎng)絡(luò)流量、終端接入狀態(tài)、后臺設(shè)備及服務(wù)運(yùn)行狀態(tài)實(shí)時(shí)監(jiān)控。
3.根據(jù)權(quán)利要求2所述的互聯(lián)網(wǎng)中實(shí)現(xiàn)網(wǎng)域邊界安全監(jiān)控的方法,其特征在于,所述的子網(wǎng)域中包括多個(gè)鏈路i,……,j,……,m,所述的多個(gè)鏈路i,……,j,……,m分別產(chǎn)生對應(yīng)的基于業(yè)務(wù)的流量Flowi,……,Flowj,……,Flowm,所述的步驟(1)具體包括以下步驟:
(11)對所述的各鏈路產(chǎn)生的基于業(yè)務(wù)的流量Flowi,……,Flowj,……,Flowm進(jìn)行實(shí)時(shí)監(jiān)控;
(12)匯聚所述的各流量Flowi,……,Flowj,……,Flowm,并根據(jù)安全分析模型對所述的各鏈路i,……,j,……,m的流量進(jìn)行關(guān)聯(lián)分析;
(13)判斷多鏈路關(guān)聯(lián)分析結(jié)果是否符合安全要求,若是,則進(jìn)入步驟(2),若否,則進(jìn)入步驟(5)。
4.根據(jù)權(quán)利要求1所述的互聯(lián)網(wǎng)中實(shí)現(xiàn)網(wǎng)域邊界安全監(jiān)控的方法,其特征在于,所述的對各子網(wǎng)域的流量進(jìn)行時(shí)序分析,具體為:
對于所述的各子網(wǎng)域的各鏈路的關(guān)鍵匯聚節(jié)點(diǎn)進(jìn)行時(shí)序分析。
5.根據(jù)權(quán)利要求4所述的互聯(lián)網(wǎng)中實(shí)現(xiàn)網(wǎng)域邊界安全監(jiān)控的方法,其特征在于,所述的步驟(2)具體包括以下步驟:
(21)對子網(wǎng)域的鏈路i所產(chǎn)生的基于業(yè)務(wù)的流量Flowi,在時(shí)間點(diǎn)m時(shí)刻的流量Flowi(m)以及在時(shí)間點(diǎn)n時(shí)刻的流量Flowi(n),根據(jù)安全分析模型,并基于時(shí)間序列{m,……,n,……}進(jìn)行分析;
(22)判斷基于時(shí)間序列的分析結(jié)果是否符合安全要求,若是,則進(jìn)入步驟(3),若否,則進(jìn)入步驟(5)。
6.根據(jù)權(quán)利要求1所述的互聯(lián)網(wǎng)中實(shí)現(xiàn)網(wǎng)域邊界安全監(jiān)控的方法,其特征在于,所述的對各子網(wǎng)域的流量進(jìn)行綜合流量分析,具體為:
對所述的各子網(wǎng)域的流量進(jìn)行匯聚,根據(jù)流量軌跡、時(shí)序、業(yè)務(wù)節(jié)點(diǎn)進(jìn)行統(tǒng)一的關(guān)聯(lián)分析。
7.根據(jù)權(quán)利要求6所述的互聯(lián)網(wǎng)中實(shí)現(xiàn)網(wǎng)域邊界安全監(jiān)控的方法,其特征在于,所述的步驟(3)具體包括以下步驟:
(31)對子網(wǎng)域i所產(chǎn)生的基于業(yè)務(wù)的流量Subneti,在時(shí)間點(diǎn)m時(shí)刻的流量Subneti(m),在時(shí)間點(diǎn)n時(shí)刻的流量Subneti(n),基于時(shí)間序列{m,……,n,……}進(jìn)行分析;
(32)對所述的子網(wǎng)域i的流量Subneti在業(yè)務(wù)節(jié)點(diǎn)Nm的流量Subneti(Nm),及在鄰接業(yè)務(wù)節(jié)點(diǎn)Nm+1的流量Subneti(Nm+1),進(jìn)行比對關(guān)聯(lián)分析;
(33)對所述的子網(wǎng)域i的流量Subneti的軌跡{Subneti(Nm),......,Subneti(Nn),......},進(jìn)行綜合分析;
(34)將子網(wǎng)域j所產(chǎn)生的基于業(yè)務(wù)的流量Subnetj與所述的子網(wǎng)域i的流量Subneti進(jìn)行綜合關(guān)聯(lián)分析;
(35)判斷綜合關(guān)聯(lián)分析結(jié)果是否符合安全要求,若是,則進(jìn)入步驟(4),若否,則進(jìn)入步驟(5)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于公安部第三研究所,未經(jīng)公安部第三研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210351771.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于網(wǎng)絡(luò)電視的互聯(lián)網(wǎng)業(yè)務(wù)處理方法和系統(tǒng)
- 互聯(lián)網(wǎng)業(yè)務(wù)接入網(wǎng)關(guān)的實(shí)現(xiàn)方法和系統(tǒng)
- 一種互聯(lián)網(wǎng)電視終端安全訪問互聯(lián)網(wǎng)的方法
- 一種互聯(lián)網(wǎng)應(yīng)用交互方法、裝置及系統(tǒng)
- 一種使用互聯(lián)網(wǎng)移動攝像終端進(jìn)行異地圖像拍攝的系統(tǒng)
- 一種網(wǎng)絡(luò)電視終端安全訪問互聯(lián)網(wǎng)的方法
- 利用區(qū)塊鏈保護(hù)用于互聯(lián)網(wǎng)資源分配的事務(wù)
- 互聯(lián)網(wǎng)廣告裝置及方法
- 中央管理服務(wù)器的互聯(lián)網(wǎng)連接方法及系統(tǒng)
- 互聯(lián)網(wǎng)節(jié)點(diǎn)中信任傳播方法、系統(tǒng)及相關(guān)產(chǎn)品
- 互動業(yè)務(wù)終端、實(shí)現(xiàn)系統(tǒng)及實(shí)現(xiàn)方法
- 街景地圖的實(shí)現(xiàn)方法和實(shí)現(xiàn)系統(tǒng)
- 游戲?qū)崿F(xiàn)系統(tǒng)和游戲?qū)崿F(xiàn)方法
- 圖像實(shí)現(xiàn)裝置及其圖像實(shí)現(xiàn)方法
- 增強(qiáng)現(xiàn)實(shí)的實(shí)現(xiàn)方法以及實(shí)現(xiàn)裝置
- 軟件架構(gòu)的實(shí)現(xiàn)方法和實(shí)現(xiàn)平臺
- 數(shù)值預(yù)報(bào)的實(shí)現(xiàn)方法及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其冬眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 空調(diào)及其睡眠控制模式實(shí)現(xiàn)方法和實(shí)現(xiàn)裝置以及實(shí)現(xiàn)系統(tǒng)
- 輸入設(shè)備實(shí)現(xiàn)方法及其實(shí)現(xiàn)裝置





