[發(fā)明專利]一種用于物聯(lián)網(wǎng)智能終端的基線安全檢測(cè)方法及裝置在審
| 申請(qǐng)?zhí)枺?/td> | 201910872866.4 | 申請(qǐng)日: | 2019-09-16 |
| 公開(kāi)(公告)號(hào): | CN110620768A | 公開(kāi)(公告)日: | 2019-12-27 |
| 發(fā)明(設(shè)計(jì))人: | 何朋濤;呂帥江 | 申請(qǐng)(專利權(quán))人: | 北京方研矩行科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 11694 北京萬(wàn)思博知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 高鎮(zhèn) |
| 地址: | 100191 北京市朝陽(yáng)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基線 上傳 告警 基準(zhǔn)信息 嵌入式操作系統(tǒng) 網(wǎng)絡(luò)資源占用 安全檢測(cè) 動(dòng)態(tài)配置 快速部署 平臺(tái)終端 業(yè)務(wù)場(chǎng)景 智能終端 對(duì)設(shè)備 物聯(lián)網(wǎng) 運(yùn)行時(shí) 檢測(cè) 申請(qǐng) 存儲(chǔ) 配置 安全 | ||
本申請(qǐng)公開(kāi)了一種用于物聯(lián)網(wǎng)智能終端的基線安全檢測(cè)方法及裝置。所述方法為:將某類產(chǎn)品的第一臺(tái)設(shè)備第一次上傳的信息作為該類產(chǎn)品正常運(yùn)行的基準(zhǔn)信息,即基線,當(dāng)該類產(chǎn)品的各個(gè)設(shè)備上傳的數(shù)據(jù)與對(duì)應(yīng)的基線不同時(shí)發(fā)出告警。所述裝置被配置為:將某類產(chǎn)品的第一臺(tái)設(shè)備第一次上傳的信息作為該類產(chǎn)品正常運(yùn)行的基準(zhǔn)信息,即基線,當(dāng)該類產(chǎn)品的各個(gè)設(shè)備上傳的數(shù)據(jù)與對(duì)應(yīng)的基線不同時(shí)發(fā)出告警。本申請(qǐng)能夠針對(duì)多種嵌入式操作系統(tǒng)做到快速部署,同時(shí)對(duì)設(shè)備的計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)資源占用極低,檢測(cè)能力與檢測(cè)范圍可根據(jù)業(yè)務(wù)場(chǎng)景進(jìn)行動(dòng)態(tài)配置,能夠保障各類平臺(tái)終端的運(yùn)行時(shí)安全。
技術(shù)領(lǐng)域
本申請(qǐng)涉及物聯(lián)網(wǎng)安全,特別是涉及一種用于物聯(lián)網(wǎng)智能終端的基線安全檢測(cè)方法及裝置。
背景技術(shù)
物聯(lián)網(wǎng)的普及度越來(lái)越高,其隱含的安全問(wèn)題也開(kāi)始日益凸顯,由于物聯(lián)網(wǎng)設(shè)備大都部署在無(wú)人監(jiān)控的環(huán)境,具有能力脆弱、資源受限等特點(diǎn),并且物聯(lián)網(wǎng)是在現(xiàn)有傳輸網(wǎng)絡(luò)基礎(chǔ)上擴(kuò)展了感知網(wǎng)絡(luò)和智能處理平臺(tái),傳統(tǒng)的網(wǎng)絡(luò)安全措施不足以提供可靠的安全保障。根據(jù)惠普安全研究院調(diào)查報(bào)告顯示,80%的常見(jiàn)物聯(lián)網(wǎng)設(shè)備存在安全風(fēng)險(xiǎn)。近來(lái)頻發(fā)的物聯(lián)網(wǎng)設(shè)備入侵/劫持事件也給業(yè)內(nèi)敲響了警鐘,讓更多的設(shè)備供應(yīng)商開(kāi)始關(guān)注物聯(lián)網(wǎng)安全。
互聯(lián)網(wǎng)時(shí)代更多的應(yīng)用模式是C/S,即客戶端/服務(wù)端模式,這個(gè)模式有一個(gè)非常清晰的“邊界”,企業(yè)可以通過(guò)部署防火墻、IPS等網(wǎng)關(guān)類設(shè)備來(lái)提高企業(yè)服務(wù)的安全性。
但在物聯(lián)網(wǎng)時(shí)代,設(shè)備遍布全球各地,黑客可以直接對(duì)設(shè)備發(fā)起攻擊,沒(méi)有“邊界”的存在了,傳統(tǒng)網(wǎng)關(guān)類防護(hù)設(shè)備已經(jīng)毫無(wú)作用。
發(fā)明內(nèi)容
本申請(qǐng)的目的在于克服上述問(wèn)題或者至少部分地解決或緩減解決上述問(wèn)題。
根據(jù)本申請(qǐng)的一個(gè)方面,提供了一種用于物聯(lián)網(wǎng)智能終端的基線安全檢測(cè)方法,所述方法包括:
將某類產(chǎn)品的第一臺(tái)設(shè)備第一次上傳的信息作為該類產(chǎn)品正常運(yùn)行的基準(zhǔn)信息,即基線,當(dāng)該類產(chǎn)品的各個(gè)設(shè)備上傳的數(shù)據(jù)與對(duì)應(yīng)的基線不同時(shí)發(fā)出告警。
可選地,所述基線包括資源基線,所述資源基線包括CPU資源基線、內(nèi)存資源基線、存儲(chǔ)空間基線、進(jìn)程基線、以及服務(wù)端口基線,相應(yīng)地,所述方法包括資源安全檢測(cè)方法,所述的資源安全檢測(cè)方法為:監(jiān)控系統(tǒng)CPU、內(nèi)存、存儲(chǔ)空間、和服務(wù)端口的使用情況,以及各進(jìn)程的運(yùn)行情況,并分別與資源基線中的CPU資源基線、內(nèi)存資源基線、存儲(chǔ)空間基線、服務(wù)端口基線以及進(jìn)程基線進(jìn)行比對(duì),當(dāng)比對(duì)結(jié)果出現(xiàn)不同時(shí)發(fā)出告警。
可選地,所述的用于物聯(lián)網(wǎng)智能終端的基線安全檢測(cè)方法還包括異常登錄安全檢測(cè)方法,所述異常登錄安全檢測(cè)方法包括:
監(jiān)控日志文件的inode號(hào)是否發(fā)生變化,如果發(fā)生變化,則關(guān)閉舊的文件句柄,并打開(kāi)新的文件句柄;
監(jiān)控日志文件的大小,如果當(dāng)前日志文件比前一次檢測(cè)到日志文件小,則將文件讀寫位置重新設(shè)為起始位置;
建立登錄信息表。
可選地,所述的用于物聯(lián)網(wǎng)智能終端的基線安全檢測(cè)方法,還包括用戶信息安全檢測(cè)方法,所述的用戶信息安全檢測(cè)方法包括:
獲取當(dāng)前系統(tǒng)中的用戶信息,所述用戶信息包括用戶名、用戶組名、用戶ID、用戶在線狀態(tài)、以及用戶密碼是否為弱密碼;
若當(dāng)前系統(tǒng)用戶信息與前一次統(tǒng)計(jì)的用戶信息不一致,則將新的用戶信息上傳給云端進(jìn)行分析。
可選地,所述的用于物聯(lián)網(wǎng)智能終端的基線安全檢測(cè)方法,還包括文件安全檢測(cè)方法,所述的文件安全檢測(cè)方法包括:
監(jiān)控由用戶配置的敏感區(qū)域,當(dāng)所述敏感區(qū)域發(fā)生增加文件、刪除文件、或修改文件時(shí),發(fā)出告警。
根據(jù)本申請(qǐng)的另一個(gè)方面,還提供了一種用于物聯(lián)網(wǎng)智能終端的基線安全檢測(cè)裝置,包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京方研矩行科技有限公司,未經(jīng)北京方研矩行科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910872866.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 信號(hào)處理裝置、信號(hào)處理方法及存儲(chǔ)系統(tǒng)
- 用于文檔圖像的畸變校正方法和設(shè)備
- 一種安全基線的管理方法與系統(tǒng)
- 基線過(guò)程的實(shí)現(xiàn)方法和裝置
- 信號(hào)基線處理方法及信號(hào)基線處理設(shè)備
- 管理基線的方法和裝置以及數(shù)據(jù)處理方法
- 星載分布式干涉合成孔徑雷達(dá)三維基線定標(biāo)的方法
- 一種電力監(jiān)控系統(tǒng)安全基線庫(kù)的建立系統(tǒng)及方法
- 用于蒸飯車/蒸飯柜的便捷式棱角對(duì)接結(jié)構(gòu)
- 一種計(jì)算機(jī)終端安全基線核查方法
- 差分通信系統(tǒng)、差分通信裝置與差分通信程序及方法
- 基于發(fā)送上行鏈路時(shí)的多碼字在使用單用戶MIMO的系統(tǒng)中分配PHICH并生成基準(zhǔn)信號(hào)的方法
- 影像發(fā)送裝置、影像發(fā)送方法、影像接收裝置以及影像接收方法
- 用于在支持FDR發(fā)送的無(wú)線接入系統(tǒng)中發(fā)送/接收信號(hào)的方法和裝置
- 補(bǔ)丁文件分析系統(tǒng)與分析方法
- 一種信息資源的處理方法和設(shè)備
- 一種寵物互動(dòng)的方法和終端
- 用于生成信息的方法及裝置
- 個(gè)性化數(shù)據(jù)的更新方法和系統(tǒng)
- 藥劑對(duì)照裝置、藥劑對(duì)照方法以及藥劑對(duì)照系統(tǒng)





