[發明專利]一種面向移動互聯網的安全審計方法和系統有效
| 申請號: | 201510096713.7 | 申請日: | 2015-03-04 |
| 公開(公告)號: | CN104703188B | 公開(公告)日: | 2018-02-16 |
| 發明(設計)人: | 王攀;李養群 | 申請(專利權)人: | 南京郵電大學 |
| 主分類號: | H04W12/12 | 分類號: | H04W12/12;H04W24/02 |
| 代理公司: | 南京經緯專利商標代理有限公司32200 | 代理人: | 朱小兵,吳庚水 |
| 地址: | 210046 *** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 移動 互聯網 安全 審計 方法 系統 | ||
1.一種面向移動互聯網的安全審計系統,包括:
移動終端,用于用戶訪問移動互聯網;
移動網絡管理單元,用于負責移動終端接入移動互聯網;
網絡數據采集模塊,用于確定數據采集方式并且進行數據采集;
數據預處理模塊,用于對采集的網絡數據進行分類預處理;
業務特征庫模塊,用于提供適合的特征庫種類;
審計規則模塊,用于提供具體的審計規則類型;
審計模塊,用于完成具體的審計內容;
其中,移動終端通過移動網絡管理單元接入移動互聯網,網絡數據采集模塊對移動終端通過移動網絡傳輸的數據進行采集并通過數據預處理模塊進行分類預處理,通過業務特征庫進行匹配識別網絡數據類型,最終送到審計模塊根據審計規則類型進行審計;其特征在于:還包括移動互聯網應用監測分析平臺;所述移動互聯網應用監測分析平臺包括:
審計服務門戶模塊,負責與用戶的交互,即向用戶提供審計信息也接收用戶對系統功能的控制和管理;
采集服務器模塊,配合數據采集模塊對網絡流量信息的采集以及采集參數的配置;
監測服務器模塊,負責監測業務使用網絡情況以及網絡行為;
模型分析模塊,負責制定、識別和執行業務特征庫的業務特征;
預警服務器模塊,根據識別出來的業務類型實施預警服務功能;
存儲服務器模塊;存儲各種數據,包括采集得到的網絡流量樣本,業務識別模型、預警信息。
2.根據權利要求1所述的一種面向移動互聯網的安全審計系統,其特征在于:還包括:網絡管控模塊和網絡管控規則庫模塊,其中:
網絡管控模塊,用于確定網絡管控的內容;網絡管控規則庫模塊,用于提供適合的管控規則庫種類。
3.根據權利要求2所述的一種面向移動互聯網的安全審計系統,其特征在于:還包括移動互聯網應用管理控制平臺,包括:
監測門戶模塊,所述監測門戶模塊實現與用戶交互的功能,向用戶展現監測結果,并接收用戶的監測指令;
監測服務器模塊,實現網絡流量的監測;
控制策略配置模塊,實現監測策略配置;
管控服務器模塊,實現對網絡和用戶進行網絡管理和控制;
存儲服務器模塊,實現存儲監測信息、流量樣本、控制策略信息;
接口服務器模塊,負責與其它管理系統對接接口的管理與維護。
4.一種使用如權利要求1所述的面向移動互聯網的安全審計系統的方法,其特征在于:具體包括以下步驟:
步驟1、確定安全審計系統與運營商業務系統之間的數據接口,明確移動互聯網應用安全審計方案;
步驟2、部署安全審計系統;
步驟3、選擇審計方式、模塊和參數;確定步驟2中涉及到的具體指標、參數細節;
步驟4、將采集的網絡數據進行預處理,將不符合要求的數據丟棄或者處理使其符合要求;
步驟5、啟動安全審計系統,讀取審計規則,進行審計,從而判斷是否發生用戶定義的異常現象,并且動態呈現出監測分析的結果;
步驟6、生成安全審計報表。
5.根據權利要求4所述的一種使用面向移動互聯網的安全審計系統的方法,其特征在于:所述的步驟1中的安全審計系統與運營商系統之間的數據接口包括RJ45、SFP,可處理的鏈路類型包括有GE、2.5G POS、10G POS、10G GE、40G POS。
6.根據權利要求4所述的一種使用面向移動互聯網的安全審計系統的方法,其特征在于:所述的步驟1中的安全審計方案是指針對移動互聯網應用場所提供的實時和非實時的監測分析方案。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京郵電大學,未經南京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510096713.7/1.html,轉載請聲明來源鉆瓜專利網。





