[發明專利]檢測透明網絡通信攔截工具的方法和系統有效
| 申請號: | 201380013906.0 | 申請日: | 2013-03-08 |
| 公開(公告)號: | CN104169904B | 公開(公告)日: | 2017-08-04 |
| 發明(設計)人: | J·W·布蘭奇;M·E·尼德;R·里斯曼 | 申請(專利權)人: | 國際商業機器公司 |
| 主分類號: | G06F15/173 | 分類號: | G06F15/173 |
| 代理公司: | 北京市中咨律師事務所11247 | 代理人: | 于靜,張亞非 |
| 地址: | 美國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 檢測 透明 網絡 通信 攔截 工具 | ||
1.一種在數據處理系統(200、300)中的用于識別網絡拓撲(305)內的透明網絡通信攔截工具(430、350)的方法,所述方法包括:
從所述網絡拓撲內的多個設備收集網絡配置數據(610);
使用一種或多種試探法分析所收集的網絡配置數據以識別所收集的網絡配置數據中指示透明網絡通信攔截工具的存在的模式(630);
基于對所收集的網絡配置數據的分析結果計算置信測量值(640);以及
響應于所計算的置信測量值達到或超過至少一個閾值,將有關所檢測的透明網絡通信攔截工具的存在的通知發送到計算設備(680)。
2.根據權利要求1所述的方法,其中使用一種或多種試探法分析所收集的網絡配置數據以識別所收集的網絡配置數據中的模式(630)包括:
計算所收集的網絡配置數據中的模式;
將計算的所收集的網絡配置數據中的模式與指示透明網絡通信攔截工具的存在的一個或多個已知模式進行比較;以及
判定所計算的模式是否在給定容限內與所述一個或多個已知模式中的至少一個匹配。
3.根據權利要求1所述的方法,還包括:
接收指示所述分析結果和所述置信測量的計算是否準確的反饋輸入;以及
基于所述反饋輸入修改所述一種或多種試探法中的至少一個。
4.根據權利要求1所述的方法,其中所述一種或多種試探法包括多網關試探法,所述多網關試探法分析到所述網絡拓撲(305)內的所述多個設備中的關聯設備組(410、510)的子網網關計算設備分配,以便識別是否有一個以上網關計算設備(430、530)與所述設備組(410、510)關聯,并且其中計算所述置信測量值(640)包括:響應于所述多網關試探法識別到有一個以上網關計算設備與所述設備組關聯而增大所述置信測量值。
5.根據權利要求1所述的方法,其中所述一種或多種試探法包括距離試探法,所述距離試探法計算所述網絡拓撲(305)的所述多個設備(410、510)所使用的設備名或設備通信端口中的至少一個之間的差分距離,并將所述差分距離與至少一個閾值進行比較,并且其中計算所述置信測量值包括:響應于所述差分距離等于或大于所述至少一個閾值而增大所述置信測量值。
6.根據權利要求5所述的方法,其中使用加權差分算法計算所述差分距離,所述加權差分算法確定將所述多個設備(410、510)中的第一設備(402、502)的一個服務器名或端口分配更改為第二設備(404、504)的服務器名或端口分配所必需的更改量,并且使用不同的加權值為不同類型的更改加權。
7.根據權利要求1所述的方法,其中所述一種或多種試探法包括環回網絡接口試探法,所述環回網絡接口試探法判定環回設備是否存在于所述網絡拓撲(305)內并具有不在已建立的環回地址范圍內的關聯地址,并且其中計算所述置信測量(640)包括:響應于判定環回設備存在于所述網絡拓撲(305)內并具有不在已建立的環回地址范圍內的關聯地址而增大所述置信測量。
8.根據權利要求1所述的方法,其中所述一種或多種試探法包括網關地址分析試探法,所述網關地址分析試探法分析與所述多個設備(410、510)中的設備(402、404、502、504)關聯的地址以識別與所述設備關聯的地址中指示關聯設備是透明網絡通信攔截工具(430、530)的模式。
9.根據權利要求8所述的方法,其中所述地址中的模式是以下中的一個:將所述地址的最高有效字節設為指示所述設備是透明網絡通信攔截工具的值的特定設置,或將所述地址的前兩個有效字節設為指示所述設備是透明網絡通信攔截工具的值的特定設置。
10.根據權利要求1所述的方法,其中所述一種或多種試探法包括多地址解析試探法,所述多地址解析試探法判定所述網絡拓撲(305)的所述多個設備中的一個或多個路由器(440、540)的一個或多個地址解析數據結構是否包括其中多個網絡地址映射到同一設備地址的映射,并且其中計算所述置信測量(640)包括:響應于判定所述網絡拓撲(305)的所述多個設備中的一個或多個路由器(440、540)的一個或多個地址解析數據結構包括其中多個網絡地址映射到同一設備地址的映射而增大所述置信測量。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國際商業機器公司,未經國際商業機器公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380013906.0/1.html,轉載請聲明來源鉆瓜專利網。
- 同類專利
- 專利分類





