[發明專利]一種局域網安全管理系統有效
| 申請號: | 201610172784.5 | 申請日: | 2016-03-23 |
| 公開(公告)號: | CN105610874B | 公開(公告)日: | 2018-06-22 |
| 發明(設計)人: | 吳建輝;劉偉;楊素梅;王金濤;匡琮;徐國強;孟祥楠;張冬艷;高雪;孫凱杰;王蕾;王智冉;王倩;孫張敏;莫琬琳 | 申請(專利權)人: | 國網河南省電力公司商丘供電公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 鄭州紅元帥專利代理事務所(普通合伙) 41117 | 代理人: | 楊妙琴 |
| 地址: | 476000 河南*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 監控端 局域網安全 管理端 數據傳輸模塊 管理系統 檢測模塊 敏感文件 外設檢測 客戶端 局域網 安全保護措施 判斷分析模塊 網絡安全技術 活動性檢測 控制局域網 訪問權限 改進系統 隔離模塊 個人終端 監控報告 監控模塊 控制模塊 連接狀態 文件系統 信息搜集 智能 安全措施 算法 外設 發送 監控 檢測 客戶 | ||
1.一種局域網安全管理系統,其特征在于,所述系統包括:客戶端、監控端和管理端;所述客戶端為局域網內的個人終端;所述監控端,用于監控局域網中的安全性,所述監控端包括:監控端數據傳輸模塊、外聯檢測模塊、活動性檢測模塊、文件系統檢測模塊和外設監控模塊;所述管理端,用于根據監控端發送過來的監控報告控制局域網中客戶端的訪問權限和連接狀態,以及對局域網中的特定文件進行加密處理,所述管理端包括:管理端數據傳輸模塊、判斷分析模塊和控制模塊;
其中,所述監控端數據傳輸模塊,用于接收獲取的客戶端信息,并將生成的監控報告發送給管理端;所述監控端數據傳輸模塊與外聯檢測模塊、活動性檢測模塊、文件系統檢測模塊和外設監控模塊分別信號連接;
所述外聯檢測模塊,用于檢測局域網中是否有客戶端非法連接了外網;
所述活動性檢測模塊,用于檢測局域網中客戶端主機的活動性,獲得局域網的網絡拓撲圖和客戶端主機信息;
所述文件系統檢測模塊,用于對局域網中的文件進行檢測,將檢測到包含敏感內容和非法信息的文件信息生成監控報告經監控端數據傳輸模塊發送至管理端;
所述外設監控模塊,用于檢測局域網中客戶端主機是否非法連接了外聯設備;
所述文件系統檢測模塊,采用的檢測敏感詞的方法包括以下步驟:
步驟1:在檢測模塊中設置一個數據庫,在數據庫中錄入敏感詞匯,作為檢測敏感詞的匹配數據庫;
步驟2:將檢測文檔視為一個模式樹進行處理,針對該模式樹設定一個自動機M(Q,N,g,f,D,F);Q表示了該文檔生成的模式樹的節點數量,N表示匹配數據庫中的敏感詞;g表示第一轉移函數,當匹配中的根節點和數據庫中的敏感詞不一致時,不進行轉移,如果一致,則進行轉移;f表示第二轉移函數,當在匹配過程中,節點中的詞匯和敏感詞不一致時,進行轉移;D是統計函數,對文檔中的敏感詞進行統計;F是預警函數,當統計函數D統計到的敏感詞超過設定閾值時,則將該文檔視為敏感文檔,發送信息至管理端進行文件處理。
2.如權利要求1所述的一種局域網安全管理系統,其特征在于,所述管理端數據傳輸模塊,用于接受來自監控端的監控報告,將監控報告發送至判斷分析模塊;
所述判斷分析模塊,用于判斷監控報告是否準確,將判斷結果發送至控制模塊;
所述控制模塊,用于根據判斷結果,控制客戶端主機的訪問權限和連接狀態,以及對局域網中的特定文件進行加密處理;所述控制模塊包括:加密模塊和隔離模塊,所述加密模塊,用于將監控模塊發出加密請求的指定文件進行加密處理;所述隔離模塊,用于將監控模塊發出預警信息的指定主機和文件進行隔離處理。
3.如權利要求1所述的一種局域網安全管理系統,其特征在于,所述外聯檢測模塊,包括:監控模塊和報警模塊;采用的檢測方法為包括以下步驟:
步驟1:將監控模塊設置于內網,監控模塊會定時向客戶端主機發送數據探測包;
步驟2:如果在局域網中的某臺主機非法連接了外網,該探測包會誘導主機將該數據探測包轉發至設置于外網中的報警模塊;
步驟3:報警模塊收到轉發過來的數據包,則檢測出非法連接外網的主機。
4.如權利要求1所述的一種局域網安全管理系統,其特征在于,所述活動性檢測模塊,采用的檢測方法為包括以下步驟:
步驟1:活動性檢測模塊每隔一段時間向客戶端主機發送檢測數據包,包括:正常數據包和異常數據包;
步驟2:客戶端主機接收到異常數據包會篩選后進行丟棄,收到正常數據包會發送一個回執;
步驟3:活動檢測模塊根據客戶端主機對檢測數據包的反應來判斷主機的活動性。
5.如權利要求1所述的一種局域網安全管理系統,其特征在于,所述外設監控模塊,采用的監控方法包括以下步驟:
步驟1:在局域網內的客戶端主機上安裝本地外設監控程序;
步驟2:該外設監控程序會在客戶端主機連接了外設設備時,獲取所述外設設備的相關信息,并將信息發送至外設監控模塊;
步驟3:外設監控模塊會對該信息進行分析,將該外設設備信息和監控模塊數據庫中允許的設備信息進行匹配,如果匹配一致,則該主機能夠使用該外設設備,如果匹配不一致,則該主機不能連接該外設設備并進行使用。
6.如權利要求1所述的一種局域網安全管理系統,其特征在于,所述加密模塊采用的加密方法包括以下步驟:
步驟1:將對應文件的信息分為兩個部分,分別為:文件屬性信息和文件內容;
步驟2:對上述兩個部分采用不同的加密算法進行加密;對于文件內容,采用以下加密算法進行加密:
首先,將文件中的每個字符轉換為16進制字符串;然后將16進制字符串轉換為10進制字符串;
隨機取兩個不相等的質數P和Q,計算出M=P*Q;其中M的長度就是密鑰的長度;
步驟3:計算M的歐拉函數:
隨機選擇一個整數E,E需要滿足且能被E整除;
計算E對于的模反函數;
最后,將M和ed封裝成公鑰,將M和E封裝成私鑰;
步驟4:對于文件屬性信息,則采用常規的DES算法進行加密處理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網河南省電力公司商丘供電公司,未經國網河南省電力公司商丘供電公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610172784.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:貴金屬釕型敏化劑及其制備方法
- 下一篇:用于使柏油再生的再生劑和方法





