[發(fā)明專(zhuān)利]一種網(wǎng)絡(luò)安全檢測(cè)方法和系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201810517547.7 | 申請(qǐng)日: | 2018-05-25 |
| 公開(kāi)(公告)號(hào): | CN108712433A | 公開(kāi)(公告)日: | 2018-10-26 |
| 發(fā)明(設(shè)計(jì))人: | 丁蕙 | 申請(qǐng)(專(zhuān)利權(quán))人: | 南京森林警察學(xué)院 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;G06F17/30;G06K9/62 |
| 代理公司: | 北京匯捷知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11531 | 代理人: | 李宏偉 |
| 地址: | 210023 江蘇*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 中央處理器 數(shù)據(jù)采集模塊 網(wǎng)絡(luò)安全檢測(cè) 網(wǎng)絡(luò)病毒檢測(cè) 信號(hào)傳輸模塊 聚類(lèi)模塊 匹配模塊 輸出模塊 報(bào)文 連接數(shù)據(jù)庫(kù)模塊 后臺(tái)監(jiān)控中心 數(shù)據(jù)庫(kù)模塊 海量網(wǎng)絡(luò) 檢測(cè)系統(tǒng) 快速檢測(cè) 網(wǎng)絡(luò)病毒 分類(lèi) 網(wǎng)絡(luò) | ||
本發(fā)明公開(kāi)了一種網(wǎng)絡(luò)安全檢測(cè)方法和系統(tǒng),檢測(cè)系統(tǒng)包括中央處理器、網(wǎng)絡(luò)病毒檢測(cè)模塊、數(shù)據(jù)采集模塊、數(shù)據(jù)庫(kù)模塊、聚類(lèi)模塊、匹配模塊、報(bào)文輸出模塊和信號(hào)傳輸模塊,網(wǎng)絡(luò)病毒檢測(cè)模塊通過(guò)數(shù)據(jù)采集模塊連接中央處理器,中央處理器分別連接數(shù)據(jù)庫(kù)模塊、聚類(lèi)模塊、匹配模塊、報(bào)文輸出模塊,中央處理器通過(guò)信號(hào)傳輸模塊連接后臺(tái)監(jiān)控中心,本發(fā)明原理簡(jiǎn)單,能夠?qū)崿F(xiàn)對(duì)網(wǎng)絡(luò)病毒的快速檢測(cè),同時(shí)能夠?qū)崿F(xiàn)對(duì)海量網(wǎng)絡(luò)數(shù)據(jù)的精確分類(lèi),提高了網(wǎng)絡(luò)的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全檢測(cè)技術(shù)領(lǐng)域,具體為一種網(wǎng)絡(luò)安全檢測(cè)方法和系統(tǒng)。
背景技術(shù)
計(jì)算機(jī)網(wǎng)絡(luò)是指將地理位置不同的具有獨(dú)立功能的多臺(tái)計(jì)算機(jī)及其外部設(shè)備,通過(guò)通信線(xiàn)路連接起來(lái),在網(wǎng)絡(luò)操作系統(tǒng),網(wǎng)絡(luò)管理軟件及網(wǎng)絡(luò)通信協(xié)議的管理和協(xié)調(diào)下,實(shí)現(xiàn)資源共享和信息傳遞的計(jì)算機(jī)系統(tǒng)。
隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,為了防止惡意網(wǎng)絡(luò)訪問(wèn)給網(wǎng)絡(luò)系統(tǒng)中的數(shù)據(jù)帶來(lái)的破壞、更改和泄露,保證網(wǎng)絡(luò)系統(tǒng)安全可靠的運(yùn)行,需要對(duì)網(wǎng)絡(luò)訪問(wèn)進(jìn)行安全檢測(cè)。目前常用的網(wǎng)絡(luò)安全檢測(cè)技術(shù)有入侵檢測(cè)技術(shù)、網(wǎng)絡(luò)行為審計(jì)技術(shù)、異常流量分析計(jì)算以及病毒檢測(cè)技術(shù)等。
現(xiàn)有的網(wǎng)絡(luò)安全檢測(cè)方法檢測(cè)成本高,無(wú)法實(shí)現(xiàn)對(duì)海量網(wǎng)絡(luò)數(shù)據(jù)的精確檢測(cè),檢測(cè)效率低。
發(fā)明內(nèi)容
本發(fā)明的目的在于提供一種網(wǎng)絡(luò)安全檢測(cè)方法和系統(tǒng),以解決上述背景技術(shù)中提出的問(wèn)題。
為實(shí)現(xiàn)上述目的,本發(fā)明提供如下技術(shù)方案:一種網(wǎng)絡(luò)安全檢測(cè)系統(tǒng),所述檢測(cè)系統(tǒng)包括中央處理器、網(wǎng)絡(luò)病毒檢測(cè)模塊、數(shù)據(jù)采集模塊、數(shù)據(jù)庫(kù)模塊、聚類(lèi)模塊、匹配模塊、報(bào)文輸出模塊和信號(hào)傳輸模塊,所述網(wǎng)絡(luò)病毒檢測(cè)模塊通過(guò)數(shù)據(jù)采集模塊連接中央處理器,所述中央處理器分別連接數(shù)據(jù)庫(kù)模塊、聚類(lèi)模塊、匹配模塊、報(bào)文輸出模塊,所述中央處理器通過(guò)信號(hào)傳輸模塊連接后臺(tái)監(jiān)控中心。
優(yōu)選的,檢測(cè)方法包括以下步驟:
A、網(wǎng)絡(luò)病毒檢測(cè)模塊實(shí)時(shí)采集網(wǎng)絡(luò)中的病毒信號(hào),并通過(guò)數(shù)據(jù)采集模塊采集后傳輸至中央處理器處理;
B、中央處理器將采集的海量數(shù)據(jù)發(fā)送至聚類(lèi)模塊中進(jìn)行聚類(lèi)分析,同時(shí)將聚類(lèi)后的數(shù)據(jù)組發(fā)送至數(shù)據(jù)庫(kù)模塊中進(jìn)行匹配;
C、匹配模塊對(duì)數(shù)據(jù)進(jìn)行匹配,一旦匹配到異常數(shù)據(jù),則發(fā)出報(bào)警信號(hào),同時(shí)報(bào)文輸出模塊輸出異常數(shù)據(jù),同時(shí),采集的數(shù)據(jù)通過(guò)信號(hào)傳輸模塊傳輸至后臺(tái)監(jiān)控中心,便于技術(shù)人員進(jìn)行分析處理。
優(yōu)選的,所述步驟A中網(wǎng)絡(luò)病毒檢測(cè)模塊檢測(cè)方法如下:
a、創(chuàng)建病毒特征庫(kù),每個(gè)病毒特征對(duì)應(yīng)一個(gè)或多個(gè)病毒信息;
b、將采集到的網(wǎng)絡(luò)數(shù)據(jù)包重組解析后,采用多模式匹配算法與病毒特征庫(kù)中的病毒特征進(jìn)行匹配,當(dāng)匹配到一條病毒特征時(shí),結(jié)合已匹配到的病毒特征,判斷是否可以組成一條或多條完整的病毒信息,如果可以,則病毒信息匹配成功,否則,等待下次匹配到新的病毒特征后繼續(xù)判斷。
優(yōu)選的,所述步驟B中聚類(lèi)方法如下:
a、初始聚類(lèi):對(duì)多個(gè)數(shù)據(jù)樣本進(jìn)行初始聚類(lèi);
b、標(biāo)注對(duì)象選取:根據(jù)初始聚類(lèi)的結(jié)果選取所述多個(gè)數(shù)據(jù)樣本中的一個(gè)或多個(gè)作為標(biāo)注對(duì)象;
c、標(biāo)注信息獲取:獲取針對(duì)標(biāo)注對(duì)象的標(biāo)注信息;
d、二次聚類(lèi):將標(biāo)注信息作為約束信息對(duì)多個(gè)數(shù)據(jù)樣本進(jìn)行二次聚類(lèi)。
與現(xiàn)有技術(shù)相比,本發(fā)明的有益效果是:
(1)本發(fā)明原理簡(jiǎn)單,能夠?qū)崿F(xiàn)對(duì)網(wǎng)絡(luò)病毒的快速檢測(cè),同時(shí)能夠?qū)崿F(xiàn)對(duì)海量網(wǎng)絡(luò)數(shù)據(jù)的精確分類(lèi),提高了網(wǎng)絡(luò)的安全性。
(2)本發(fā)明采用的網(wǎng)絡(luò)病毒檢測(cè)方法可以處理一條病毒含有多條病毒特征的情況,適合在高速網(wǎng)絡(luò)中使用,檢測(cè)效率高。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于南京森林警察學(xué)院,未經(jīng)南京森林警察學(xué)院許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810517547.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種網(wǎng)絡(luò)安全狀態(tài)評(píng)估系統(tǒng)及方法
- 一種校園網(wǎng)絡(luò)的防入侵系統(tǒng)
- 一種網(wǎng)絡(luò)安全態(tài)勢(shì)預(yù)測(cè)方法及設(shè)備
- 一種網(wǎng)絡(luò)安全漏洞的檢測(cè)方法
- 一種基于區(qū)塊鏈技術(shù)的網(wǎng)絡(luò)安全事件檢測(cè)方法
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全情報(bào)威脅度的檢測(cè)方法、裝置和電子裝置
- 一種電力監(jiān)控系統(tǒng)的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)監(jiān)控系統(tǒng)及方法
- 一種便攜式網(wǎng)絡(luò)安全設(shè)備
- 網(wǎng)絡(luò)安全檢測(cè)方法及裝置、網(wǎng)絡(luò)安全設(shè)備、可讀存儲(chǔ)介質(zhì)
- 預(yù)防病毒入侵網(wǎng)絡(luò)的系統(tǒng)和方法
- 利用DFA在網(wǎng)關(guān)處進(jìn)行基于網(wǎng)絡(luò)流的病毒檢測(cè)方法
- 一種基于網(wǎng)絡(luò)數(shù)據(jù)流的網(wǎng)絡(luò)病毒檢測(cè)方法及裝置
- 一種互聯(lián)網(wǎng)病毒檢測(cè)方法、裝置和系統(tǒng)
- 一種手機(jī)病毒的自動(dòng)檢測(cè)系統(tǒng)
- 基于Hadoop架構(gòu)的網(wǎng)絡(luò)病毒和威脅監(jiān)測(cè)系統(tǒng)
- 一種分布式網(wǎng)絡(luò)病毒檢測(cè)系統(tǒng)及設(shè)計(jì)方法
- 計(jì)算機(jī)網(wǎng)絡(luò)安全系統(tǒng)、使用方法、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于用戶(hù)策略的防毒網(wǎng)關(guān)
- 一種網(wǎng)絡(luò)安全防護(hù)裝置及系統(tǒng)





