[發(fā)明專利]基于視頻流windows遠程登陸協(xié)議入侵檢測方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 201911226010.6 | 申請日: | 2019-12-04 |
| 公開(公告)號: | CN110971602B | 公開(公告)日: | 2021-02-12 |
| 發(fā)明(設(shè)計)人: | 宋彥春;鄭昭翼 | 申請(專利權(quán))人: | 江蘇天翼安全技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04N5/76 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 210000 江蘇省南京市鼓*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 視頻 windows 遠程登陸 協(xié)議 入侵 檢測 方法 系統(tǒng) | ||
1.一種基于視頻流的windows遠程登陸協(xié)議入侵檢測方法,其特征在于,該方法包括以下步驟:
S01、配置nginx拉流端賬戶,下載rtmp-module,安裝nginx服務器,添加rtmp服務,配置目錄權(quán)限,啟動nginx服務器,從流媒體服務器獲取音頻或視頻數(shù)據(jù),配置實現(xiàn)拉流的模塊功能;
S02、配置windows推流端,下載配置錄屏軟件,安裝screen-capture-recorder,下載安裝ffmpeg;
S03、創(chuàng)建任務計劃程序,控制錄屏和停止錄屏的時機;
S04、開始執(zhí)行任務計劃,所述任務計劃是根據(jù)程序進行的自動化作業(yè);
S05、系統(tǒng)中的計劃程序判定入侵者通過遠程連接windows沙箱端,則觸動計劃任務,沙箱端開啟視頻錄制程序,將屏幕上的動作錄制保存到硬盤上,并轉(zhuǎn)化為流數(shù)據(jù),流數(shù)據(jù)通過RTMP協(xié)議傳送到拉流端;
S06、在開始錄屏之后判斷遠程連接的狀態(tài)是通過讀取windows日志記錄實現(xiàn)的,讀取的日志記錄為:Microsoft-Windows-TerminalServices-LocalSessionManager/Operational,日志的來源是windows自帶的服務,TerminalServices-LocalSessionManager,實時地判斷遠程連接與否的狀態(tài),3389端口連接的狀態(tài)是記錄事件id為25,斷開為24,則判斷遠程連接斷開;
S07、判斷遠程連接端口斷開連接時,系統(tǒng)自動觸發(fā)計劃任務,關(guān)閉屏幕錄制單元停止視頻錄制程序。
2.一種基于視頻流的windows遠程登陸協(xié)議入侵檢測系統(tǒng),其特征在于,所述基于視頻流的windows遠程登陸協(xié)議入侵檢測系統(tǒng),包括服務器、nginx拉流端模塊,windows推流端模塊,任務計劃程序模塊,其中:所述nginx拉流端模塊,用于配置實現(xiàn)拉流的模塊功能,所述windows推流端模塊,用于下載配置錄屏軟件,所述任務計劃程序模塊,用于控制錄屏和停止錄屏的時機;所述系統(tǒng)判定入侵者通過 rdp 協(xié)議遠程連接 windows 端,則觸動計劃任務開啟視頻錄制程序,遠程連接端口斷開連接時,系統(tǒng)自動觸發(fā)計劃任務,立即停止視頻錄制程序。
3.根據(jù)權(quán)利要求2所述的一種基于視頻流的windows遠程登陸協(xié)議入侵檢測系統(tǒng),其特征在于,核心服務器采用centos操作系統(tǒng)上安裝nginx作容器,采用rtmp協(xié)議,作為拉流端,在視頻數(shù)據(jù)于windows推流端產(chǎn)生之后可作保存處理。
4.根據(jù)權(quán)利要求2所述的一種基于視頻流的windows遠程登陸協(xié)議入侵檢測系統(tǒng),其特征在于,所述任務計劃程序模塊,自定義創(chuàng)建計劃,與windows遠程連接打開與否建立聯(lián)系。
5.根據(jù)權(quán)利要求2所述的一種基于視頻流的windows遠程登陸協(xié)議入侵檢測系統(tǒng),其特征在于,所述任務計劃程序模塊可將任務計劃與日志信息聯(lián)系,使得管理員可以通過日志內(nèi)容知道系統(tǒng)是否被入侵。
6.根據(jù)權(quán)利要求 2 所述的基于視頻流的windows 遠程登陸協(xié)議入侵檢測系統(tǒng),其特征在于,所述系統(tǒng)通過推流將錄屏視頻數(shù)據(jù)實時傳輸?shù)椒掌魃稀?/p>
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇天翼安全技術(shù)有限公司,未經(jīng)江蘇天翼安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911226010.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 檢測Windows系統(tǒng)已知漏洞的方法和系統(tǒng)
- 一種對主機進行管控的方法及系統(tǒng)
- 一種基于windows服務控制器的系統(tǒng)自動運行方法
- 處理windows update彈窗出現(xiàn)的方法和系統(tǒng)
- 檢測系統(tǒng)中已安裝應用的方法和客戶端
- 一種Windows Phone手機數(shù)據(jù)的鏡像方法
- 在Windows下對Linux系統(tǒng)中無線通訊模塊調(diào)試數(shù)據(jù)抓取方法和系統(tǒng)
- 一種實現(xiàn)Windows系統(tǒng)自動化安裝的系統(tǒng)及方法
- 一種基于Windows To Go的增強方法及系統(tǒng)
- 一種批量控制windows快速部署的工具及方法
- 基于手機遠程控制的安全智能家庭網(wǎng)關(guān)
- 基于手機遠程控制的安全智能家庭網(wǎng)關(guān)
- 外部終端遠程登陸從設(shè)備的方法及系統(tǒng)
- 基于SNMP的網(wǎng)絡(luò)物理拓撲發(fā)現(xiàn)方法及網(wǎng)管服務器
- 用戶端遠程登陸服務端的方法及系統(tǒng)
- 一種驗證方法及其系統(tǒng)
- 一種多用型安全物聯(lián)網(wǎng)網(wǎng)關(guān)
- 賬號登陸方法、裝置、設(shè)備及計算機可讀存儲介質(zhì)
- 基于瀏覽器的容器遠程登陸方法和裝置
- 一種防止網(wǎng)絡(luò)遠程惡意篡改公眾播放設(shè)施播放內(nèi)容的方法和系統(tǒng)





