[發(fā)明專利]一種SSH網(wǎng)絡(luò)安全訪問協(xié)議監(jiān)測方法在審
| 申請?zhí)枺?/td> | 201410264235.1 | 申請日: | 2014-06-13 |
| 公開(公告)號: | CN104270334A | 公開(公告)日: | 2015-01-07 |
| 發(fā)明(設(shè)計)人: | 吳克河;崔文超;安思成;張帆;高昆侖;李凌 | 申請(專利權(quán))人: | 國家電網(wǎng)公司;華北電力大學(xué);中國電力科學(xué)研究院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 南京蘇高專利商標(biāo)事務(wù)所(普通合伙) 32204 | 代理人: | 徐瑩 |
| 地址: | 100000 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 ssh 網(wǎng)絡(luò)安全 訪問 協(xié)議 監(jiān)測 方法 | ||
1.一種SSH網(wǎng)絡(luò)安全訪問協(xié)議監(jiān)測方法,其特征在于:對標(biāo)準(zhǔn)SSH會話的審計由SSH運維會話代理模塊實現(xiàn),包括以下步驟:?
(1)SSH運維會話代理模塊初始化配置參數(shù),建立監(jiān)聽端口,等待客戶端的連接;
(2)客戶端連接SSH協(xié)議服務(wù)單元,同時,SSH運維會話代理模塊調(diào)用連接控制與認(rèn)證模塊驗證客戶端身份;
(3)通過身份驗證之后,連接控制與認(rèn)證模塊返回實際運維設(shè)備的登錄名和密碼,由SSH協(xié)議客戶端單元發(fā)起對實際運維設(shè)備的SSH會話請求,兩個會話建立過程遵循標(biāo)準(zhǔn)的SSH協(xié)議協(xié)商過程;
(4)當(dāng)兩端會話建立成功后,客戶端對運維設(shè)備進(jìn)行操作,每當(dāng)客戶端或者服務(wù)器端有數(shù)據(jù)傳輸?shù)絊SH運維會話代理模塊時,SSH運維會話代理模塊會對截獲數(shù)據(jù)包進(jìn)行記錄、分析,然后轉(zhuǎn)發(fā)到通信的另一端,當(dāng)客戶端或運維設(shè)備服務(wù)器任意一方或兩方會話斷開,SSH會話代理模塊自動切斷另一端連接,釋放相應(yīng)的資源;
對SSH運維會話數(shù)據(jù)的記錄和解析由數(shù)據(jù)處理單元實現(xiàn),包括以下步驟:
(1)數(shù)據(jù)處理單元一方面轉(zhuǎn)發(fā)數(shù)據(jù)包,另一方面將數(shù)據(jù)寫入共享緩區(qū),以便記錄數(shù)據(jù)完整記錄運維人員的操作過程,包括執(zhí)行的有效命令以及相應(yīng)的結(jié)果;
(2)如果當(dāng)前會話正接受管理人員的監(jiān)控,SSH運維會話代理模塊會接收到SSH監(jiān)控模塊發(fā)來的消息,這時共享數(shù)據(jù)區(qū)會將相應(yīng)會話的數(shù)據(jù)包發(fā)送給SSH?監(jiān)控模塊,并由該模塊將數(shù)據(jù)發(fā)往客戶端監(jiān)控插件進(jìn)行展示,從而實現(xiàn)SSH會話的實時監(jiān)控功能;
(3)SSH運維會話代理模塊接受管理模塊發(fā)送的消息,在任意時刻,監(jiān)控人員皆可主動切斷運維人員的SSH運維會話,有效防止非法操作的發(fā)生。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國家電網(wǎng)公司;華北電力大學(xué);中國電力科學(xué)研究院,未經(jīng)國家電網(wǎng)公司;華北電力大學(xué);中國電力科學(xué)研究院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410264235.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種應(yīng)用簡單網(wǎng)絡(luò)管理協(xié)議的網(wǎng)絡(luò)管理系統(tǒng)和方法
- 安全外殼SSH2協(xié)議數(shù)據(jù)的采集方法和裝置
- 一種SSH協(xié)議多層通道內(nèi)的明文數(shù)據(jù)采集方法及系統(tǒng)
- 一種基于VPN連接的遠(yuǎn)程服務(wù)器及其登錄方法
- 一種與水稻落粒性及粒型相關(guān)的蛋白SSH1及其編碼基因與應(yīng)用
- 一種SSH鏈接連接方法、裝置、設(shè)備及存儲介質(zhì)
- SSH后門賬號檢測方法、裝置及電子設(shè)備和存儲介質(zhì)
- 基于SSH協(xié)議的擬態(tài)輸入代理裝置、通信系統(tǒng)及方法
- 一種SSH登錄成功行為判斷方法、裝置及存儲介質(zhì)
- 遠(yuǎn)程訪問方法及裝置、電子設(shè)備和存儲介質(zhì)
- 一種計算機網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢預(yù)測系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種計算機網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





