[發(fā)明專利]一種物聯(lián)網(wǎng)設(shè)備的安全檢測方法、系統(tǒng)及相關(guān)裝置有效
| 申請?zhí)枺?/td> | 201911360500.5 | 申請日: | 2019-12-25 |
| 公開(公告)號: | CN111143844B | 公開(公告)日: | 2022-01-28 |
| 發(fā)明(設(shè)計)人: | 李鵬;邢東洋 | 申請(專利權(quán))人: | 杭州安恒信息安全技術(shù)有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G16Y30/10 |
| 代理公司: | 北京集佳知識產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 高勇 |
| 地址: | 310000 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 聯(lián)網(wǎng) 設(shè)備 安全 檢測 方法 系統(tǒng) 相關(guān) 裝置 | ||
本申請?zhí)峁┮环N物聯(lián)網(wǎng)設(shè)備的安全檢測方法,具體技術(shù)方案如下:獲取所有物聯(lián)網(wǎng)設(shè)備的進程信息;對進程信息進行去重聚合,得到進程列表;判斷進程列表是否存在出現(xiàn)概率小于預(yù)設(shè)概率值的進程信息;若是,將出現(xiàn)概率小于預(yù)設(shè)概率值的進程信息從進程列表中移除;利用進程列表監(jiān)控物聯(lián)網(wǎng)設(shè)備,當(dāng)物聯(lián)網(wǎng)設(shè)備存在可疑進程信息時,發(fā)出安全告警信息。本申請能夠發(fā)現(xiàn)單設(shè)備監(jiān)測時較難發(fā)現(xiàn)的危險進程信息,提高物聯(lián)網(wǎng)設(shè)備的安全性。本申請還提供一種物聯(lián)網(wǎng)設(shè)備的安全檢測系統(tǒng)、計算機可讀存儲介質(zhì)和一種安全監(jiān)測終端,具有上述有益效果。
技術(shù)領(lǐng)域
本申請涉及網(wǎng)絡(luò)安全領(lǐng)域,特別涉及一種物聯(lián)網(wǎng)設(shè)備的安全檢測方法、系統(tǒng)及相關(guān)裝置。
背景技術(shù)
隨著物聯(lián)網(wǎng)的快速發(fā)展,現(xiàn)在越來越多的終端設(shè)備被部署在不同的場景,而且需要通過網(wǎng)絡(luò),進行信息的同步與發(fā)送,作為終端的所有方需要對自己的終端設(shè)備進行安全的管理,當(dāng)發(fā)現(xiàn)不安全事件的時候及時的告警,進而及時阻斷終端設(shè)備被非法使用,因此本文提出了一種檢測終端設(shè)備的安全的方法。
目前針對物聯(lián)網(wǎng)終端設(shè)備安全性問題主要是針對具體的終端設(shè)備進行檢測,并沒有進行設(shè)備之間數(shù)據(jù)的同步與對比,從而發(fā)現(xiàn)可能存在的設(shè)備間的安全問題。
發(fā)明內(nèi)容
本申請的目的是提供一種物聯(lián)網(wǎng)設(shè)備的安全檢測方法、系統(tǒng)、計算機可讀存儲介質(zhì)和一種安全監(jiān)測終端,能夠監(jiān)測到設(shè)備間的安全問題。
為解決上述技術(shù)問題,本申請?zhí)峁┮环N物聯(lián)網(wǎng)設(shè)備的安全檢測方法,具體技術(shù)方案如下:
獲取所有所述物聯(lián)網(wǎng)設(shè)備的進程信息;
對所述進程信息進行去重聚合,得到進程列表;
判斷所述進程列表是否存在出現(xiàn)概率小于預(yù)設(shè)概率值的進程信息;
若是,將出現(xiàn)概率小于預(yù)設(shè)概率值的進程信息從所述進程列表中移除;
利用所述進程列表監(jiān)控所述物聯(lián)網(wǎng)設(shè)備,當(dāng)所述物聯(lián)網(wǎng)設(shè)備存在可疑進程信息時,發(fā)出安全告警信息;其中,所述可疑進程信息為不屬于所述進程列表中的進程信息。
其中,獲取所述物聯(lián)網(wǎng)設(shè)備的進程信息包括:
利用ps命令獲取所述物聯(lián)網(wǎng)設(shè)備的進程信息。
其中,獲取所有所述物聯(lián)網(wǎng)設(shè)備的進程信息時還包括:
獲取所有所述物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)信息。
其中,獲取所有所述物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)信息包括:
利用natstate命令獲取所有所述物聯(lián)網(wǎng)設(shè)備的網(wǎng)絡(luò)信息。
其中,還包括:
根據(jù)所述網(wǎng)絡(luò)信息建立網(wǎng)絡(luò)可信列表,并利用所述網(wǎng)絡(luò)可信列表對所述物聯(lián)網(wǎng)設(shè)備進行網(wǎng)絡(luò)安全監(jiān)控。
其中,還包括:
在所述可疑進程信息運行預(yù)設(shè)時間且在所述預(yù)設(shè)時間內(nèi)未發(fā)生安全事件時,將所述可疑進程信息添加至進程列表。
本申請還提供一種物聯(lián)網(wǎng)設(shè)備的安全檢測系統(tǒng),包括:
獲取模塊,用于獲取所有所述物聯(lián)網(wǎng)設(shè)備的進程信息;
信息整合模塊,用于對所述進程信息進行去重聚合,得到進程列表;
分析模塊,用于判斷所述進程列表是否存在出現(xiàn)概率小于預(yù)設(shè)概率值的進程信息;
列表整理模塊,用于所述分析模塊判斷結(jié)果為是時,將出現(xiàn)概率小于預(yù)設(shè)概率值的進程信息從所述進程列表中移除;
告警模塊,用于利用所述進程列表監(jiān)控所述物聯(lián)網(wǎng)設(shè)備,當(dāng)所述物聯(lián)網(wǎng)設(shè)備存在可疑進程信息時,發(fā)出安全告警信息;其中,所述可疑進程信息為不屬于所述進程列表中的進程信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州安恒信息安全技術(shù)有限公司,未經(jīng)杭州安恒信息安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911360500.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 物聯(lián)網(wǎng)信息融合方法、物聯(lián)網(wǎng)終端設(shè)備和物聯(lián)網(wǎng)平臺
- 物聯(lián)網(wǎng)系統(tǒng)、物聯(lián)網(wǎng)服務(wù)提供及監(jiān)控方法
- 物聯(lián)網(wǎng)設(shè)備及其聯(lián)網(wǎng)配置方法、智能終端及物聯(lián)網(wǎng)系統(tǒng)
- 一種物聯(lián)網(wǎng)用戶設(shè)備接入系統(tǒng)及接入方法
- 一種資源獲取方法和裝置
- 一種視聯(lián)網(wǎng)數(shù)據(jù)的發(fā)送方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種基于視聯(lián)網(wǎng)的通信連接建立方法及系統(tǒng)
- 一種視聯(lián)網(wǎng)信息的處理方法及裝置
- 一種訪問視聯(lián)網(wǎng)終端的方法、系統(tǒng)、設(shè)備及存儲介質(zhì)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





