[發(fā)明專利]基于核電站的網絡入侵報警方法和系統(tǒng)有效
申請?zhí)枺?/td> | 201310361837.4 | 申請日: | 2013-08-19 |
公開(公告)號: | CN103888282A | 公開(公告)日: | 2014-06-25 |
發(fā)明(設計)人: | 孫永濱;劉高俊;王婷;孫奇;張建波;何大宇;陳衛(wèi)華;黃偉軍;彭華清;王春冰;段奇志;楊華龍 | 申請(專利權)人: | 中廣核工程有限公司;中國廣核集團有限公司 |
主分類號: | H04L12/24 | 分類號: | H04L12/24;H04L29/06 |
代理公司: | 廣州三環(huán)專利代理有限公司 44202 | 代理人: | 王基才;王冬華 |
地址: | 518023 廣*** | 國省代碼: | 廣東;44 |
權利要求書: | 查看更多 | 說明書: | 查看更多 |
摘要: | |||
搜索關鍵詞: | 基于 核電站 網絡 入侵 報警 方法 系統(tǒng) | ||
1.一種基于核電站的網絡入侵報警方法,其特征在于,所述方法包括:
對訪問對象發(fā)送的數(shù)據(jù)信息進行檢測,所述檢測包括誤用檢測和協(xié)議異常數(shù)據(jù)檢測;
若檢測所述數(shù)據(jù)信息的結果為異常,生成即時預警信息;
將所述即時預警信息與數(shù)據(jù)庫中的歷史預警信息進行匹配;
若所述即時預警信息與所述歷史預警信息的匹配結果不符合預先設置的匹配值,發(fā)出入侵報警信息。
2.根據(jù)權利要求1所述的方法,其特征在于,所述方法還包括:
接收訪問對象發(fā)送的數(shù)據(jù)信息。
3.根據(jù)權利要求2所述的方法,其特征在于,所述歷史預警信息包括預警次數(shù)的字段,若所述即時預警信息與所述歷史預警信息的匹配結果符合預先設置的匹配值,所述預警次數(shù)增加一次。
4.根據(jù)權利要求2所述的方法,其特征在于,所述方法還包括:
對所述即時預警信息與所述歷史預警信息進行關聯(lián)分析,根據(jù)預先設置的關聯(lián)規(guī)則判斷所述訪問對象的訪問目的。
5.根據(jù)權利要求4所述的方法,其特征在于,所述方法還包括:
若根據(jù)預先設置的關聯(lián)規(guī)則無法判斷所述訪問對象的訪問目的,根據(jù)所述即時預警信息建立新關聯(lián)規(guī)則,并即時更新關聯(lián)規(guī)則。
6.根據(jù)權利要求5所述的方法,其特征在于,所述方法還包括:
將所述即時預警信息保存至數(shù)據(jù)庫,并更新所述數(shù)據(jù)庫。
7.根據(jù)權利要求6所述的方法,其特征在于,所述方法還包括:
根據(jù)所述入侵報警信息執(zhí)行阻斷訪問對象所屬IP地址或端口訪問。
8.一種基于核電站的網絡入侵報警系統(tǒng),其特征在于,所述系統(tǒng)包括:
檢測模塊,用于對訪問對象發(fā)送的數(shù)據(jù)信息進行檢測,所述檢測包括誤用檢測和協(xié)議異常數(shù)據(jù)檢測;
預警模塊,用于若所述檢測模塊檢測所述數(shù)據(jù)信息的結果為異常,生成即時預警信息;
匹配模塊,用于將所述預警模塊生成所述即時預警信息與數(shù)據(jù)庫中的歷史預警信息進行匹配;
報警模塊,用于若所述即時預警信息與所述歷史預警信息的匹配結果不符合預先設置的匹配值,發(fā)出入侵報警信息。
9.根據(jù)權利要求8所述的系統(tǒng),其特征在于,所述系統(tǒng)還包括:
接收模塊,用于接收訪問對象發(fā)送的數(shù)據(jù)信息。
10.根據(jù)權利要求8所述的系統(tǒng),其特征在于,所述系統(tǒng)還包括:
數(shù)據(jù)庫,用于保存歷史預警信息,所述歷史預警信息包括預警次數(shù)的字段,若所述即時預警信息與所述歷史預警信息的匹配結果符合預先設置的匹配值,所述預警次數(shù)增加一次。
11.根據(jù)權利要求10所述的系統(tǒng),其特征在于,所述系統(tǒng)還包括:
分析模塊,用于對所述即時預警信息與所述歷史預警信息進行關聯(lián)分析,根據(jù)預先設置的關聯(lián)規(guī)則判斷所述訪問對象的訪問目的。
12.根據(jù)權利要求11所述的系統(tǒng),其特征在于,所述系統(tǒng)還包括:
自適應模塊,用于保存預先設置的關聯(lián)規(guī)則,若所述分析模塊根據(jù)預先設置的關聯(lián)規(guī)則無法判斷所述訪問對象的訪問目的,根據(jù)所述即時預警信息建立新關聯(lián)規(guī)則,并即時更新關聯(lián)規(guī)則。
13.根據(jù)權利要求12所述的系統(tǒng),其特征在于,所述系統(tǒng)還包括:
更新模塊,用于將所述即時預警信息保存至數(shù)據(jù)庫,并更新所述數(shù)據(jù)庫。
14.根據(jù)權利要求13所述的系統(tǒng),其特征在于,所述系統(tǒng)還包括:
執(zhí)行模塊,用于根據(jù)所述入侵報警信息執(zhí)行阻斷訪問對象所屬IP地址或端口訪問。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中廣核工程有限公司;中國廣核集團有限公司,未經中廣核工程有限公司;中國廣核集團有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310361837.4/1.html,轉載請聲明來源鉆瓜專利網。