[發(fā)明專利]網(wǎng)絡(luò)流分析方法及其相關(guān)系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201810306128.9 | 申請(qǐng)日: | 2018-04-08 |
| 公開(公告)號(hào): | CN110149300A | 公開(公告)日: | 2019-08-20 |
| 發(fā)明(設(shè)計(jì))人: | 葉哲宏;黃建庭;林岳鋒 | 申請(qǐng)(專利權(quán))人: | 愛迪爾資訊有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 深圳新創(chuàng)友知識(shí)產(chǎn)權(quán)代理有限公司 44223 | 代理人: | 江耀純 |
| 地址: | 中國(guó)臺(tái)*** | 國(guó)省代碼: | 中國(guó)臺(tái)灣;71 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 目的地址 網(wǎng)絡(luò)流 來(lái)源地址 默認(rèn)條件 攻擊行為 網(wǎng)址 擷取 分析 | ||
一種網(wǎng)絡(luò)流的分析方法,包含有擷取該網(wǎng)絡(luò)流的一來(lái)源地址與一目的地址;判斷該目的地址是否符合一默認(rèn)條件;以及于該目的地址不符合該默認(rèn)條件時(shí),判斷該來(lái)源地址是否在一白名單或該目的地址是否在一活動(dòng)網(wǎng)址清單之中,以判斷該網(wǎng)絡(luò)流是否屬于一攻擊行為。
【技術(shù)領(lǐng)域】
本發(fā)明涉及一種網(wǎng)絡(luò)流分析方法及其相關(guān)計(jì)算機(jī)系統(tǒng),尤其涉及一種辨識(shí)網(wǎng)絡(luò)流種類的分析方法及其相關(guān)計(jì)算機(jī)系統(tǒng)。
【背景技術(shù)】
隨著科技的發(fā)展與網(wǎng)絡(luò)的進(jìn)步,人們對(duì)網(wǎng)絡(luò)的依賴也日漸增加,相對(duì)地,關(guān)于網(wǎng)絡(luò)安全的問(wèn)題也隨之產(chǎn)生。舉例來(lái)說(shuō),分布式阻斷(Distributed Denial of Service,DDoS)攻擊即為一種常見的網(wǎng)絡(luò)攻擊事件,其透過(guò)發(fā)送大量請(qǐng)求服務(wù)要求的網(wǎng)絡(luò)封包來(lái)攻擊服務(wù)器或計(jì)算機(jī)主機(jī),造成服務(wù)器或計(jì)算機(jī)主機(jī)無(wú)法提供正常服務(wù)的運(yùn)作,進(jìn)而占用資源、消耗帶寬甚至癱瘓網(wǎng)絡(luò)系統(tǒng)等。然而,現(xiàn)行針對(duì)網(wǎng)絡(luò)攻擊事件防護(hù)措施并不完善,并且網(wǎng)絡(luò)攻擊事件通常為隨機(jī)且無(wú)法預(yù)測(cè)的。因此,當(dāng)事件發(fā)生時(shí),應(yīng)變時(shí)程可能長(zhǎng)達(dá)數(shù)十分鐘甚至數(shù)小時(shí),而損害網(wǎng)絡(luò)安全。如此一來(lái),必須針對(duì)網(wǎng)絡(luò)流進(jìn)行分析,以實(shí)時(shí)地過(guò)濾可疑的網(wǎng)絡(luò)流,進(jìn)而有效地防止網(wǎng)絡(luò)攻擊事件的產(chǎn)生。此外,現(xiàn)有針對(duì)網(wǎng)絡(luò)流分析的技術(shù)需要較長(zhǎng)時(shí)間才能完成分析網(wǎng)絡(luò)流的程序,而無(wú)法實(shí)時(shí)過(guò)濾可疑的網(wǎng)絡(luò)流。
因此,如何有效解決上述問(wèn)題,以實(shí)時(shí)且有效率地提供網(wǎng)絡(luò)流的分析方法,進(jìn)而提高網(wǎng)絡(luò)的防護(hù)效率,便成為此技術(shù)領(lǐng)域的重要課題之一。
【發(fā)明內(nèi)容】
因此,本發(fā)明提供一種網(wǎng)絡(luò)流分析方法及其相關(guān)計(jì)算機(jī)系統(tǒng),以有效率地分析網(wǎng)絡(luò)流,進(jìn)而有效防止網(wǎng)絡(luò)攻擊事件。
本發(fā)明公開一種網(wǎng)絡(luò)流(network flow)的分析方法,包含有擷取該網(wǎng)絡(luò)流的一來(lái)源地址與一目的地址;判斷該目的地址是否符合一默認(rèn)條件;以及于該目的地址不符合該默認(rèn)條件時(shí),判斷該目的來(lái)源地址是否在一白名單或該目的地址是否在一活動(dòng)網(wǎng)址清單之中,以判斷該網(wǎng)絡(luò)流是否屬于一攻擊行為。
本發(fā)明還公開一種計(jì)算機(jī)系統(tǒng),包含有至少一路由器,用來(lái)決定一網(wǎng)絡(luò)流的一路徑;一搜集器,用來(lái)搜集該網(wǎng)絡(luò)流的該路徑的一目的地址及一來(lái)源地址;以及一分析器,用來(lái)擷取該網(wǎng)絡(luò)流的該來(lái)源地址與該目的地址,判斷該目的地址是否符合一默認(rèn)條件,以及于該目的地址不符合該默認(rèn)條件時(shí),判斷該來(lái)源地址是否在一白名單或該目的地址是否在一活動(dòng)網(wǎng)址清單之中,以判斷該網(wǎng)絡(luò)流是否屬于一攻擊行為。
【附圖說(shuō)明】
圖1為本發(fā)明實(shí)施例的一計(jì)算機(jī)系統(tǒng)的示意圖。
圖2至圖4為本發(fā)明實(shí)施例的一分析流程的示意圖。
符號(hào)說(shuō)明:
10 計(jì)算機(jī)系統(tǒng)
102 路由器
104 搜集器
106 分析器
20、30、40 流程
202~210、302~316、402~414 步驟
【具體實(shí)施方式】
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于愛迪爾資訊有限公司,未經(jīng)愛迪爾資訊有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810306128.9/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)設(shè)備中控制報(bào)文轉(zhuǎn)發(fā)的方法
- 數(shù)據(jù)包傳送裝置
- 發(fā)送電子郵件的系統(tǒng)和方法
- 通信系統(tǒng)
- 操作裝置、操作方法以及圖像形成裝置
- 一種基于可編程網(wǎng)絡(luò)技術(shù)的多宿主網(wǎng)絡(luò)路由轉(zhuǎn)發(fā)方法
- 一種網(wǎng)絡(luò)流量處理方法和裝置
- 一種基于LoRa實(shí)現(xiàn)Mesh組網(wǎng)的系統(tǒng)及其方法
- 一種預(yù)測(cè)目的地地址的方法及系統(tǒng)
- 目的地址確定方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)流的動(dòng)態(tài)管理
- 基于雙超時(shí)網(wǎng)絡(luò)報(bào)文的組流方法
- 應(yīng)用感知網(wǎng)絡(luò)管理方法和系統(tǒng)
- 一種下載網(wǎng)絡(luò)流數(shù)據(jù)的方法及裝置
- 網(wǎng)絡(luò)流早期分類
- 混合網(wǎng)絡(luò)流調(diào)度方法和交換機(jī)
- 一種網(wǎng)絡(luò)流識(shí)別方法及電子設(shè)備
- 自動(dòng)發(fā)現(xiàn)未知網(wǎng)絡(luò)流的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于深度神經(jīng)網(wǎng)絡(luò)的流量分類方法、系統(tǒng)及電子設(shè)備
- 網(wǎng)絡(luò)流的特征提取方法、網(wǎng)絡(luò)流異常檢測(cè)方法及相關(guān)裝置
- 具有裁入或裁出功能的區(qū)域式位區(qū)域轉(zhuǎn)移方法與裝置
- 虛擬網(wǎng)絡(luò)系統(tǒng)中學(xué)習(xí)地址的方法
- 修補(bǔ)裝置、電子裝置以及用于修補(bǔ)只讀存儲(chǔ)器代碼的方法
- 一種IPv6網(wǎng)絡(luò)虛假源地址數(shù)據(jù)包追溯方法和裝置
- 一種在IPv6混合網(wǎng)絡(luò)中進(jìn)行審計(jì)日志資產(chǎn)識(shí)別的方法
- 處理短信服務(wù)信息在傳送被拒絕時(shí)的方法及通信系統(tǒng)
- 用于識(shí)別惡意訪問(wèn)的方法和設(shè)備
- 音頻播放方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 物品信息的展現(xiàn)方法、服務(wù)器及第二客戶端
- 網(wǎng)絡(luò)攻擊的識(shí)別方法、裝置及設(shè)備
- 信息處理器、信息處理方法及記錄介質(zhì)
- 一種利用RFID芯片支持雙協(xié)議的實(shí)現(xiàn)方法
- 一種帶學(xué)習(xí)功能的智能除霜方法
- 近場(chǎng)通信的默認(rèn)綁定卡切換方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種控制數(shù)據(jù)按需展示的方法及系統(tǒng)
- 接口測(cè)試數(shù)據(jù)生成方法、裝置、主機(jī)及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)傳輸方法、裝置、電子設(shè)備及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 液位儀以及液位儀的設(shè)定方法
- 關(guān)閉液壓默認(rèn)策略
- 一種信息推薦方法、推薦系統(tǒng)及電子設(shè)備





