[發明專利]無線網絡入侵檢測方法及裝置在審
| 申請號: | 201710945011.0 | 申請日: | 2017-09-30 |
| 公開(公告)號: | CN107484173A | 公開(公告)日: | 2017-12-15 |
| 發明(設計)人: | 柴坤哲;曹鴻健;王永濤;楊卿 | 申請(專利權)人: | 北京奇虎科技有限公司 |
| 主分類號: | H04W12/12 | 分類號: | H04W12/12;H04L29/06 |
| 代理公司: | 北京市浩天知識產權代理事務所(普通合伙)11276 | 代理人: | 宋菲,劉蘭蘭 |
| 地址: | 100088 北京市西城區新*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 無線網絡 入侵 檢測 方法 裝置 | ||
1.一種無線網絡入侵檢測方法,包括:
獲取入侵無線網絡的電子設備所產生的網絡流量信息;
針對所述網絡流量信息進行分析,根據分析結果確定所述電子設備的設備標識以及與該設備標識相對應的設備屬性信息;
根據所述設備屬性信息,檢測所述電子設備的位置信息。
2.根據權利要求1所述的方法,其中,所述獲取入侵無線網絡的電子設備所產生的網絡流量信息的步驟之前,進一步包括:預先生成用于訪問預設網站的預設訪問腳本;其中,所述預設訪問腳本用于插入攔截到的所述電子設備發送的網站訪問請求中;
則所述根據分析結果確定所述電子設備的設備標識以及與該設備標識相對應的設備屬性信息的步驟具體包括:結合獲取到的與所述預設網站相對應的訪問結果數據確定所述電子設備的設備屬性信息。
3.根據權利要求2所述的方法,其中,所述預設網站包括:通過社交賬號登錄的社交網站,則所述電子設備的設備屬性信息包括:根據針對社交網站產生的訪問結果確定的社交賬號信息。
4.根據權利要求1-3任一所述的方法,其中,所述設備屬性信息包括以下中的至少一個:設備指紋、插件信息、時區信息、GPU信息、以及設備語言信息。
5.根據權利要求1-4任一所述的方法,其中,所述方法的執行主體為虛擬機或沙箱,則所述方法進一步包括步驟:
當監測到用于訪問所述虛擬機或沙箱的訪問請求消息時,確定所述訪問請求消息是否為預設類型的消息,若是,攔截所述訪問請求消息;
確定與所述訪問請求消息相對應的訪問結果數據,并確定所述訪問結果數據的數據類型;
查詢與所述訪問結果數據的數據類型相匹配的防護策略,根據查詢到的防護策略對所述訪問請求消息進行防護處理。
6.根據權利要求5所述的方法,其中,所述訪問結果數據的數據類型包括:第一類數據類型和/或第二類數據類型;
其中,與第一類數據類型相匹配的防護策略包括:預先針對第一類數據類型的訪問結果數據設置對應的偽結果數據,當攔截到針對第一類數據類型的訪問結果數據發出的訪問請求消息時,針對該訪問請求消息返回與所述第一類數據類型的訪問結果數據相對應的偽結果數據;
與第二類數據類型相匹配的防護策略包括:當攔截到針對第二類數據類型的訪問結果數據發出的訪問請求消息時,針對該訪問請求消息返回空消息。
7.一種無線網絡入侵檢測裝置,包括:
獲取模塊,適于獲取入侵無線網絡的電子設備所產生的網絡流量信息;
分析模塊,適于針對所述網絡流量信息進行分析,根據分析結果確定所述電子設備的設備標識以及與該設備標識相對應的設備屬性信息;
檢測模塊,適于根據所述設備屬性信息,檢測所述電子設備的位置信息。
8.根據權利要求7所述的裝置,其中,所述裝置進一步包括:
腳本生成模塊,適于預先生成用于訪問預設網站的預設訪問腳本;其中,所述預設訪問腳本用于插入攔截到的所述電子設備發送的網站訪問請求中;
則所述分析模塊具體適于:結合獲取到的與所述預設網站相對應的訪問結果數據確定所述電子設備的設備屬性信息。
9.一種電子設備,包括:處理器、存儲器、通信接口和通信總線,所述處理器、所述存儲器和所述通信接口通過所述通信總線完成相互間的通信;
所述存儲器用于存放至少一可執行指令,所述可執行指令使所述處理器執行如權利要求1-6中任一項所述的無線網絡入侵檢測方法對應的操作。
10.一種計算機存儲介質,所述存儲介質中存儲有至少一可執行指令,所述可執行指令使處理器執行如權利要求1-6中任一項所述的無線網絡入侵檢測方法對應的操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京奇虎科技有限公司,未經北京奇虎科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710945011.0/1.html,轉載請聲明來源鉆瓜專利網。





