[發(fā)明專利]一種SSH網(wǎng)絡(luò)安全訪問協(xié)議監(jiān)測(cè)方法在審
| 申請(qǐng)?zhí)枺?/td> | 201410264235.1 | 申請(qǐng)日: | 2014-06-13 |
| 公開(公告)號(hào): | CN104270334A | 公開(公告)日: | 2015-01-07 |
| 發(fā)明(設(shè)計(jì))人: | 吳克河;崔文超;安思成;張帆;高昆侖;李凌 | 申請(qǐng)(專利權(quán))人: | 國(guó)家電網(wǎng)公司;華北電力大學(xué);中國(guó)電力科學(xué)研究院 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L12/24 |
| 代理公司: | 南京蘇高專利商標(biāo)事務(wù)所(普通合伙) 32204 | 代理人: | 徐瑩 |
| 地址: | 100000 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 ssh 網(wǎng)絡(luò)安全 訪問 協(xié)議 監(jiān)測(cè) 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全領(lǐng)域,具體涉及一種安全訪問監(jiān)測(cè)方法。
背景技術(shù)
當(dāng)今的時(shí)代是一個(gè)信息化社會(huì),信息系統(tǒng)已成為各企事業(yè)單位業(yè)務(wù)運(yùn)營(yíng)的基礎(chǔ),由于信息系統(tǒng)運(yùn)維人員掌握著信息系統(tǒng)的最高權(quán)限,一旦運(yùn)維操作出現(xiàn)安全問題將會(huì)給企業(yè)單位帶來巨大的損失。因此,加強(qiáng)對(duì)運(yùn)維人員操作行為的監(jiān)管與審計(jì)是信息安全發(fā)展的必然趨勢(shì)。
傳統(tǒng)的網(wǎng)絡(luò)服務(wù)程序,如rsh、FTP、POP和Telnet其本質(zhì)上都是不安全的,因?yàn)樗鼈冊(cè)诰W(wǎng)絡(luò)上用明文傳送數(shù)據(jù)、用戶帳號(hào)和用戶口令,很容易受到中間人(man-in-the-middle)攻擊方式的攻擊。即存在另一個(gè)人或者一臺(tái)機(jī)器冒充真正的服務(wù)器接收用戶傳給服務(wù)器的數(shù)據(jù),然后再冒充用戶把數(shù)據(jù)傳給真正的服務(wù)器。
SSH是目前較可靠、專為遠(yuǎn)程登錄會(huì)話和其他網(wǎng)絡(luò)服務(wù)提供安全性的協(xié)議。利用SSH協(xié)議可以有效防止遠(yuǎn)程管理過程中的信息泄露問題,其可對(duì)所有傳輸?shù)臄?shù)據(jù)進(jìn)行加密,也能夠防止DNS欺騙和IP欺騙。所以SSH遠(yuǎn)程連接是UNIX/linux服務(wù)器遠(yuǎn)程運(yùn)維最常用的客戶端。因此,設(shè)計(jì)一種SSH會(huì)話數(shù)據(jù)的記錄、轉(zhuǎn)發(fā)、回放、監(jiān)控的實(shí)現(xiàn)方法是很有必要的。
發(fā)明內(nèi)容
發(fā)明目的:本發(fā)明的目的在于針對(duì)現(xiàn)有技術(shù)的不足,提供一可提高運(yùn)維安全管控能力的SSH網(wǎng)絡(luò)安全訪問協(xié)議監(jiān)測(cè)方法。
技術(shù)方案:本發(fā)明提供了一種SSH網(wǎng)絡(luò)安全訪問協(xié)議監(jiān)測(cè)方法,對(duì)標(biāo)準(zhǔn)SSH會(huì)話的審計(jì)由SSH運(yùn)維會(huì)話代理模塊實(shí)現(xiàn),包括以下步驟:?
(1)SSH運(yùn)維會(huì)話代理模塊初始化配置參數(shù),建立監(jiān)聽端口,等待客戶端的連接;
(2)客戶端連接SSH協(xié)議服務(wù)單元,同時(shí),SSH運(yùn)維會(huì)話代理模塊調(diào)用連接控制與認(rèn)證模塊驗(yàn)證客戶端身份;
(3)通過身份驗(yàn)證之后,連接控制與認(rèn)證模塊返回實(shí)際運(yùn)維設(shè)備的登錄名和密碼,由SSH協(xié)議客戶端單元發(fā)起對(duì)實(shí)際運(yùn)維設(shè)備的SSH會(huì)話請(qǐng)求,兩個(gè)會(huì)話建立過程遵循標(biāo)準(zhǔn)的SSH協(xié)議協(xié)商過程;
(4)當(dāng)兩端會(huì)話建立成功后,客戶端對(duì)運(yùn)維設(shè)備進(jìn)行操作,每當(dāng)客戶端或者服務(wù)器端有數(shù)據(jù)傳輸?shù)絊SH運(yùn)維會(huì)話代理模塊時(shí),SSH運(yùn)維會(huì)話代理模塊會(huì)對(duì)截獲數(shù)據(jù)包進(jìn)行記錄、分析,然后轉(zhuǎn)發(fā)到通信的另一端,當(dāng)客戶端或運(yùn)維設(shè)備服務(wù)器任意一方或兩方會(huì)話斷開,SSH會(huì)話代理模塊自動(dòng)切斷另一端連接,釋放相應(yīng)的資源。
對(duì)SSH運(yùn)維會(huì)話數(shù)據(jù)的記錄和解析由數(shù)據(jù)處理單元實(shí)現(xiàn),包括以下步驟:
(1)數(shù)據(jù)處理單元一方面轉(zhuǎn)發(fā)數(shù)據(jù)包,另一方面將數(shù)據(jù)寫入共享緩區(qū),以便記錄數(shù)據(jù)完整記錄運(yùn)維人員的操作過程,包括執(zhí)行的有效命令以及相應(yīng)的結(jié)果;
(2)如果當(dāng)前會(huì)話正接受管理人員的監(jiān)控,SSH運(yùn)維會(huì)話代理模塊會(huì)接收到SSH監(jiān)控模塊發(fā)來的消息,這時(shí)共享數(shù)據(jù)區(qū)會(huì)將相應(yīng)會(huì)話的數(shù)據(jù)包發(fā)送給SSH?監(jiān)控模塊,并由該模塊將數(shù)據(jù)發(fā)往客戶端監(jiān)控插件進(jìn)行展示,從而實(shí)現(xiàn)SSH會(huì)話的實(shí)時(shí)監(jiān)控功能;
(3)SSH運(yùn)維會(huì)話代理模塊接受管理模塊發(fā)送的消息,在任意時(shí)刻,監(jiān)控人員皆可主動(dòng)切斷運(yùn)維人員的SSH運(yùn)維會(huì)話,有效防止非法操作的發(fā)生。
有益效果:本發(fā)明提供了一種SSH會(huì)話數(shù)據(jù)的記錄、轉(zhuǎn)發(fā)、監(jiān)控的方法,從而對(duì)運(yùn)維人員實(shí)行監(jiān)測(cè),為運(yùn)維安全提高保證,解決了賬號(hào)共享問題,對(duì)于運(yùn)維事故可以定位到個(gè)人,由于UNIX/linux操作系統(tǒng)占據(jù)了服務(wù)器操作系統(tǒng)的主要市場(chǎng),本方法具有廣泛的應(yīng)用范圍。
附圖說明
圖1為本發(fā)明方法的現(xiàn)場(chǎng)設(shè)備網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)示意圖;
圖2為代理程序工作流程圖;
圖3為SSH運(yùn)維會(huì)話代理轉(zhuǎn)發(fā)解析流程圖;
圖4為數(shù)據(jù)處理單元解析數(shù)據(jù)的算法流程圖。
具體實(shí)施方式
下面對(duì)本發(fā)明技術(shù)方案進(jìn)行詳細(xì)說明,但是本發(fā)明的保護(hù)范圍不局限于所述實(shí)施例。
實(shí)施例:提出了一種SSH網(wǎng)絡(luò)安全訪問協(xié)議監(jiān)測(cè)方法實(shí)現(xiàn)SSH會(huì)話數(shù)據(jù)的記錄、轉(zhuǎn)發(fā)、回放、監(jiān)控等功能。
圖1所示是本實(shí)施例的現(xiàn)場(chǎng)設(shè)備網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)示意圖。運(yùn)維人員即運(yùn)維客戶端通過SSH會(huì)話代理服務(wù)器訪問遠(yuǎn)程設(shè)備,且代理服務(wù)器將客戶的請(qǐng)求轉(zhuǎn)發(fā)給后臺(tái)服務(wù)器(SSH服務(wù)器和SFTP服務(wù)器),并將后臺(tái)服務(wù)器發(fā)回的結(jié)果轉(zhuǎn)發(fā)給客戶。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)家電網(wǎng)公司;華北電力大學(xué);中國(guó)電力科學(xué)研究院,未經(jīng)國(guó)家電網(wǎng)公司;華北電力大學(xué);中國(guó)電力科學(xué)研究院許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410264235.1/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種應(yīng)用簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議的網(wǎng)絡(luò)管理系統(tǒng)和方法
- 安全外殼SSH2協(xié)議數(shù)據(jù)的采集方法和裝置
- 一種SSH協(xié)議多層通道內(nèi)的明文數(shù)據(jù)采集方法及系統(tǒng)
- 一種基于VPN連接的遠(yuǎn)程服務(wù)器及其登錄方法
- 一種與水稻落粒性及粒型相關(guān)的蛋白SSH1及其編碼基因與應(yīng)用
- 一種SSH鏈接連接方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- SSH后門賬號(hào)檢測(cè)方法、裝置及電子設(shè)備和存儲(chǔ)介質(zhì)
- 基于SSH協(xié)議的擬態(tài)輸入代理裝置、通信系統(tǒng)及方法
- 一種SSH登錄成功行為判斷方法、裝置及存儲(chǔ)介質(zhì)
- 遠(yuǎn)程訪問方法及裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲(chǔ)介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢(shì)感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測(cè)系統(tǒng)及方法
- 存儲(chǔ)器訪問調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動(dòng)協(xié)議識(shí)別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國(guó)產(chǎn)平臺(tái)PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫(kù)管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





