[發明專利]一種網絡信息安全檢測系統及其檢測方法在審
| 申請號: | 201810567756.2 | 申請日: | 2018-06-05 |
| 公開(公告)號: | CN108965249A | 公開(公告)日: | 2018-12-07 |
| 發明(設計)人: | 陳占銓 | 申請(專利權)人: | 福建銳杰信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 350002 福建省福州市晉安區新店鎮*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 檢測 網絡信息安全 檢測對象 檢測系統 主機信息 標準檢測結果 規則文件 網絡主機 網絡信息技術 安全檢測 安全狀態 檢測結果 信息狀態 查找 存儲 沖突 安全 | ||
1.一種網絡信息安全檢測系統,其特征在于,包括流程:
當網絡主機的信息狀態更改后,獲取更改后的主機信息狀態;
從預生成的規則文件中查找與更改后的主機信息相對應的特定檢測規則;
規則文件中存儲有處于安全狀態的網絡主機的各個信息的檢測規則,每個檢測規則包括檢測對象、該檢測對象對應的檢測內容、檢測方法以及標準檢測結果;
從特定檢測規則中查找與特定檢測對象對應的特定檢測內容、特定檢測方法和特定標準檢測結果;
根據查找到的特定檢測內容和特定檢測方法對所述更改后的主機信息狀態進行檢測,得到實時檢測結果;
將設備數據流的空間信息與預設的正常數據流集合進行匹配,若不匹配,則網絡異常,若匹配,則將設備數據流與指標數據進行比較;
若設備數據流屬于a指標數據,則比較所述設備數據流是否符合預設特征基線,若不符合,則網絡異常,其中,特征基線包括閾值、關鍵字和閾值范圍;
若設備數據流屬于b指標數據,則查詢該設備數據流對應的歷史設備數據流,根據歷史設備數據流確定設備數據流的周期性基線,若該設備數據流不符合周期波動,則網絡異常;
若設備數據流屬于c指標數據,則查詢該設備數據流對應的正常歷史設備數據流,根據歷史設備數據流確定預設時間內設備數據流的平均值,計算該設備數據流與平均值的波動范圍,若所述波動范圍不符合預設波動范圍,則網絡異常。
2.根據權利要求1所述的一種網絡信息安全檢測系統,其特征在于,所述:存儲設備數據流步驟,包括空間信息、時間信息、預設聚合條件和預設時間粒度將設備數據流進行流量疊加,存儲疊加后的流量數據和聚合項。
3.根據權利要求1所述的一種網絡信息安全檢測系統,其特征在于,所述:根據空間信息、時間信息和預設聚合條件和預設時間粒度將設備數據流進行流量疊加,存儲疊加后的流量數據和聚合項步驟之后,還包括預設聚合條件、預設時間粒度和疊加后的流量數據進行關聯分析,生成報表,實時更新并顯示所述報表。
4.根據權利要求1所述的一種網絡信息安全檢測系統,其特征在于,所述:對網絡主機信息進行分類,屬于同一類的網絡主機信息為網絡主機的一個檢測對象;根據檢測內容、檢測內容對應的檢測方法對處于安全狀態的網絡主機的檢測對象進行檢測,生成標準檢測結果;所述檢測內容根據已知的安全公告信息和主機系統狀態確定;將檢測對象、檢測對象對應的檢測內容、檢測方法以及標準檢測結果按照第一預設格式編寫生成檢測規則;將網絡主機的所有檢測對象分別對應的檢測規則按照第二預設格式存儲生成的文件即為所述預生成的規則文件。
5.根據權利要求1所述的一種網絡信息安全檢測系統,其特征在于,所述:根據更改后的主機信息狀態、更改后的主機信息狀態對應的檢測內容、檢測方法以及實時檢測結果生成新的檢測規則;根據新的檢測規則更新預生成的規則文件,當信息狀態發生更改的網絡主機存在安全隱患時,發出報警提示。
6.一種網絡信息安全檢測系統及其檢測方法,其特征在于,包括以下步驟:
1)收集,數據包嗅探器從網絡線纜上收集原始二進制數據;
2)通過將選定的網卡設置成混雜模式來完成抓包,其中在這種模式下,該選定的網卡將抓取一個網段上所有的網絡通信流量,而不僅是發往它的數據包;
3)轉換,將捕獲的二進制數據轉換成可讀形式,通過命令行數據包嗅探器以解析方式進行顯示;
4)還原分析,對捕獲和轉換后的數據進行還原;
5)數據包嗅探器以捕獲的網絡數據作為輸入,識別和驗證它們的協議,然后開始分析每個協議的特定屬性;通過查看網絡流量,獲取到帶寬利用以及接收連接動態行為,判斷引起故障的工作站點及其產生原因。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福建銳杰信息技術有限公司,未經福建銳杰信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810567756.2/1.html,轉載請聲明來源鉆瓜專利網。





