[發(fā)明專利]基于IP終端異常流量及黑白名單庫的網(wǎng)絡(luò)入侵識(shí)別方法在審
| 申請(qǐng)?zhí)枺?/td> | 201410852491.2 | 申請(qǐng)日: | 2014-12-31 |
| 公開(公告)號(hào): | CN104468631A | 公開(公告)日: | 2015-03-25 |
| 發(fā)明(設(shè)計(jì))人: | 夏飛;崔恒志;張明明;丁一新;徐曉海;梅沁;鄭海雁;官國飛;葛崇慧 | 申請(qǐng)(專利權(quán))人: | 國家電網(wǎng)公司;江蘇省電力公司;江蘇方天電力技術(shù)有限公司;江蘇省電力公司信息通信分公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 南京縱橫知識(shí)產(chǎn)權(quán)代理有限公司 32224 | 代理人: | 董建林;許婉靜 |
| 地址: | 211100 江蘇*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 ip 終端 異常 流量 黑白 名單 網(wǎng)絡(luò) 入侵 識(shí)別 方法 | ||
1.基于IP終端異常流量及黑白名單庫的網(wǎng)絡(luò)入侵識(shí)別方法,其特征在于,包括以下步驟:
1)基線分析:流量監(jiān)測(cè)系統(tǒng)持續(xù)采集網(wǎng)絡(luò)流量數(shù)據(jù)并長期存儲(chǔ)建立流量分析庫,網(wǎng)絡(luò)安全管理人員根據(jù)歷史流量數(shù)據(jù)生成一條平均流量曲線圖作為基準(zhǔn),然后根據(jù)該平均流量曲線圖,設(shè)置不同的告警閥值門限和預(yù)警級(jí)別,如果當(dāng)前流量值超過某一告警閾值門限,則進(jìn)行相應(yīng)級(jí)別的預(yù)警;
2)流量特征分析:建立異常流量特征庫,通過在線的網(wǎng)絡(luò)流量動(dòng)態(tài)分析提取異常流量特征,進(jìn)行預(yù)警;
3)黑白名單庫分析:設(shè)置網(wǎng)絡(luò)通信黑白名單庫,將網(wǎng)絡(luò)公布的黑客常用的IP地址存入到黑名單庫,將與關(guān)鍵設(shè)備服務(wù)器經(jīng)常通訊的客戶端的IP設(shè)備該機(jī)器的白名單,如果出現(xiàn)非白名單IP訪問服務(wù)器則進(jìn)行預(yù)警;
4)預(yù)警發(fā)出后,網(wǎng)絡(luò)運(yùn)維人員第一時(shí)間對(duì)現(xiàn)有預(yù)警進(jìn)行處理確認(rèn),如果不存在網(wǎng)絡(luò)入侵,網(wǎng)絡(luò)運(yùn)維人員解除預(yù)警。
2.根據(jù)權(quán)利要求1所述的基于IP終端異常流量及黑白名單庫的網(wǎng)絡(luò)入侵識(shí)別方法,其特征在于,所述步驟1)中,所述產(chǎn)生預(yù)警的流量數(shù)據(jù)也存儲(chǔ)在流量分析庫中,根據(jù)檢測(cè)出來網(wǎng)絡(luò)入侵實(shí)際情況,不斷修正告警閥值門限。
3.根據(jù)權(quán)利要求1所述的基于IP終端異常流量及黑白名單庫的網(wǎng)絡(luò)入侵識(shí)別方法,其特征在于,所述步驟2)中,所述異常流量特征庫包括:網(wǎng)絡(luò)入侵流量產(chǎn)生時(shí)間異常、網(wǎng)絡(luò)入侵發(fā)送數(shù)據(jù)數(shù)據(jù)包字節(jié)數(shù)異常、網(wǎng)絡(luò)入侵返回?cái)?shù)據(jù)包字節(jié)數(shù)異常。
4.根據(jù)權(quán)利要求1所述的基于IP終端異常流量及黑白名單庫的網(wǎng)絡(luò)入侵識(shí)別方法,其特征在于,所述步驟4)中,解除預(yù)警后,根據(jù)預(yù)警產(chǎn)生的原因,相應(yīng)的更新流量分析庫,或者異常流量特征庫,或者黑白名單庫。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國家電網(wǎng)公司;江蘇省電力公司;江蘇方天電力技術(shù)有限公司;江蘇省電力公司信息通信分公司,未經(jīng)國家電網(wǎng)公司;江蘇省電力公司;江蘇方天電力技術(shù)有限公司;江蘇省電力公司信息通信分公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410852491.2/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 互聯(lián)網(wǎng)協(xié)議電話系統(tǒng)及其方法
- 虛擬機(jī)的IP地址的劃分方法
- 使非IP設(shè)備接入虛擬IP網(wǎng)絡(luò)的方法和系統(tǒng)
- CC通道檢測(cè)方法
- 一種IP地址評(píng)估方法及裝置
- 一種調(diào)度軟交換IP話機(jī)故障檢測(cè)報(bào)警系統(tǒng)
- 一種網(wǎng)絡(luò)攻擊的IP地址分析方法、裝置和存儲(chǔ)介質(zhì)
- 靜態(tài)IP與動(dòng)態(tài)IP的沖突檢測(cè)方法、系統(tǒng)、終端及存儲(chǔ)介質(zhì)
- IP地址段查找方法與業(yè)務(wù)調(diào)度方法、裝置、電子設(shè)備
- 一種IP檢測(cè)的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)方法
- 異常檢測(cè)方法、異常檢測(cè)裝置及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法以及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法以及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法及異常檢測(cè)系統(tǒng)
- 異常探測(cè)裝置、異常探測(cè)方法以及計(jì)算機(jī)可讀取的存儲(chǔ)介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)方法及記錄介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)系統(tǒng)以及異常檢測(cè)方法
- 異常檢測(cè)系統(tǒng)、異常檢測(cè)裝置和異常檢測(cè)方法
- 異常檢測(cè)方法、異常檢測(cè)裝置及異常檢測(cè)系統(tǒng)





