[發(fā)明專利]基于卡片電腦的輕量級高交互蜜網(wǎng)數(shù)據(jù)傳輸方法、系統(tǒng)有效
| 申請?zhí)枺?/td> | 201710792134.5 | 申請日: | 2017-09-05 |
| 公開(公告)號: | CN107547546B | 公開(公告)日: | 2019-11-12 |
| 發(fā)明(設(shè)計)人: | 張?zhí)?/a>;劉洋;鄭元杰;陳壽元 | 申請(專利權(quán))人: | 山東師范大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 濟南圣達知識產(chǎn)權(quán)代理有限公司 37221 | 代理人: | 黃海麗 |
| 地址: | 250014 *** | 國省代碼: | 山東;37 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 卡片 電腦 輕量級 交互 數(shù)據(jù)傳輸 方法 系統(tǒng) | ||
1.一種基于卡片電腦的輕量級高交互WiFi蜜網(wǎng)系統(tǒng),其特征在于,包括:
若干卡片電腦,在卡片電腦上連接有無線網(wǎng)卡,所述卡片電腦通過無線網(wǎng)卡組建WiFi網(wǎng)絡(luò);在所述WiFi網(wǎng)絡(luò)中接入若干靶機,每一靶機設(shè)置不同的安全漏洞,用于偽裝成入侵者,攻擊卡片電腦;
為每一卡片電腦燒錄制作系統(tǒng)鏡像,且每一卡片電腦的系統(tǒng)均包含高交互監(jiān)測模塊,卡片電腦通過與具有不同操作系統(tǒng)的靶機進行交互,發(fā)現(xiàn)并分析入侵行為,入侵者結(jié)束入侵后,重新燒錄鏡像,防止入侵者留有后門;
所述高交互監(jiān)測模塊至少包括:
流量監(jiān)控模塊,用于監(jiān)控所有流經(jīng)WiFi網(wǎng)絡(luò)內(nèi)部的流量;
靶機交互模塊,用于使得接入WiFi網(wǎng)絡(luò)的若干靶機與卡片電腦進行通信;
攻擊檢測模塊,用于定時檢測入侵行為,提取入侵行為的特征;
匹配模塊,用于將被檢測的入侵行為特征與已知的入侵行為樣本進行匹配映射,根據(jù)匹配映射結(jié)果確定是否為不明入侵;
可疑流量存儲模塊,用于將流量監(jiān)控模塊中的突變流量數(shù)據(jù)進行單獨提取存儲;
流量清空模塊,用于定時清空流量監(jiān)控模塊與可疑流量存儲模塊;
所述高交互監(jiān)測模塊還包括一無線網(wǎng)卡監(jiān)聽模塊,用于獲取不經(jīng)過無線接入點的攻擊行為,為蜜網(wǎng)捕獲的數(shù)據(jù)作有效補充。
2.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述卡片電腦的數(shù)量大于或等于靶機數(shù)量。
3.根據(jù)權(quán)利要求1所述的系統(tǒng),其特征在于,所述靶機至少同時包括IOS系統(tǒng)型移動終端、Android系統(tǒng)型移動終端和Windows系統(tǒng)型移動終端。
4.一種基于權(quán)利要求1的輕量級高交互蜜網(wǎng)數(shù)據(jù)傳輸方法,其特征在于,包括:
采用卡片電腦、無線網(wǎng)卡組件WiFi網(wǎng)絡(luò),在WiFi網(wǎng)絡(luò)中接入若干靶機,靶機與所述卡片電腦進行通信,通信內(nèi)容至少包括:發(fā)起Wed請求、開啟郵件服務(wù)、即時通信、SSH連接;
卡片電腦中的高交互監(jiān)測模塊存儲所有流經(jīng)WiFi網(wǎng)絡(luò)內(nèi)部的流量,檢測WiFi網(wǎng)絡(luò)是否遭受不明入侵,若發(fā)現(xiàn)入侵行為,將該入侵行為作為樣本錄入數(shù)據(jù)庫,用于分析,并重新燒錄鏡像;若沒有發(fā)生入侵行為,則清空數(shù)據(jù)庫,時刻保持存儲空間的盈余;
開啟無線網(wǎng)卡的監(jiān)聽模式,無線網(wǎng)卡的監(jiān)聽模式無需與無線接入點連接,用于獲取不經(jīng)過無線接入點的攻擊行為,為蜜網(wǎng)捕獲的數(shù)據(jù)作有效補充。
5.根據(jù)權(quán)利要求4所述的方法,其特征在于,分析所述流經(jīng)WiFi網(wǎng)絡(luò)內(nèi)部的流量,當(dāng)流量產(chǎn)生突變時,標記此時入侵行為;對該入侵行為進行定時檢測,提取入侵行為的特征,采用匹配映射算法生成該入侵行為的映射結(jié)果,根據(jù)映射結(jié)果判斷該入侵行為是否為不明入侵。
6.根據(jù)權(quán)利要求4所述的方法,其特征在于,用于獲取不經(jīng)過無線接入點的攻擊行為采用Aircrack-ng技術(shù)或破解無線攻擊方法。
7.根據(jù)權(quán)利要求4所述的方法,其特征在于,對所述通信內(nèi)容進行分布式加密存儲,采用對稱加密算法對所述通信內(nèi)容進行加密。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于山東師范大學(xué),未經(jīng)山東師范大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710792134.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:開放式隔離開關(guān)
- 下一篇:閉合保護隔離開關(guān)
- 高速高帶寬AHB總線到低速低帶寬AHB總線的雙向轉(zhuǎn)換橋
- 可拆裝換鉤頭的1輕量級的鋁制手柄及十四枚鋼鉤針組合
- 一種輕量級節(jié)點的數(shù)據(jù)傳輸方法、裝置、設(shè)備和介質(zhì)
- 一種輕量級節(jié)點的數(shù)據(jù)傳輸方法、裝置、設(shè)備和介質(zhì)
- 輕量級請求的并發(fā)處理方法及相關(guān)設(shè)備
- 一種輕量級深度卷積神經(jīng)網(wǎng)絡(luò)的FPGA實現(xiàn)方法
- 一種小區(qū)選擇方法、輕量級終端及網(wǎng)絡(luò)設(shè)備
- 授權(quán)簽名生成方法、節(jié)點管理方法、裝置、設(shè)備和介質(zhì)
- 輕量級桌面機械臂底座及輕量級桌面機械臂
- 輕量級機械臂束線結(jié)構(gòu)、輕量級機械臂及機器人





