[發(fā)明專利]一種基于旁路技術(shù)的服務(wù)器異常行為感知系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202010044416.9 | 申請(qǐng)日: | 2020-01-15 |
| 公開(公告)號(hào): | CN111274089B | 公開(公告)日: | 2022-06-17 |
| 發(fā)明(設(shè)計(jì))人: | 石小川;劉琦;黃龍飛;張晶;劉家祥;趙昆楊;陳瑜靚 | 申請(qǐng)(專利權(quán))人: | 福建奇點(diǎn)時(shí)空數(shù)字科技有限公司 |
| 主分類號(hào): | G06F11/30 | 分類號(hào): | G06F11/30;G06F11/32;G06F16/903;H04L41/0631 |
| 代理公司: | 安徽智聯(lián)芯知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 34237 | 代理人: | 寧政 |
| 地址: | 361000 福建省廈門市軟件園*** | 國省代碼: | 福建;35 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 旁路 技術(shù) 服務(wù)器 異常 行為 感知 系統(tǒng) | ||
一種基于旁路技術(shù)的服務(wù)器異常行為感知系統(tǒng),包括信息采集模塊、信息特征提取模塊、網(wǎng)絡(luò)節(jié)點(diǎn)、網(wǎng)絡(luò)主機(jī)、警示模塊、信息存儲(chǔ)模塊、客戶端、特征數(shù)據(jù)庫和分析模塊;特征數(shù)據(jù)庫包括正常模式庫和異常模式庫。本發(fā)明通過信息采集模塊、信息特征提取模塊、網(wǎng)絡(luò)節(jié)點(diǎn)、網(wǎng)絡(luò)主機(jī)、警示模塊、信息存儲(chǔ)模塊、客戶端、特征數(shù)據(jù)庫和分析模塊的設(shè)計(jì)解決了現(xiàn)有技術(shù)中服務(wù)器發(fā)生異常無法被監(jiān)測(cè)感知的問題,保障了服務(wù)器安全。
技術(shù)領(lǐng)域
本發(fā)明涉及服務(wù)器安全技術(shù)領(lǐng)域,尤其涉及一種基于旁路技術(shù)的服務(wù)器異常行為感知系統(tǒng)。
背景技術(shù)
設(shè)置相關(guān)專用通路,即不等前一條指令把計(jì)算結(jié)果寫回寄存器組,下一條指令不再讀寄存器組,而是直接把前一條指令的ALU的計(jì)算結(jié)果作為自己的輸入數(shù)據(jù)開始計(jì)算過程,使本來需要暫停的操作變得可以繼續(xù)執(zhí)行,這種稱為數(shù)據(jù)定向或數(shù)據(jù)旁路技術(shù)。服務(wù)器的構(gòu)成包括處理器、硬盤、內(nèi)存、系統(tǒng)總線等,和通用的計(jì)算機(jī)架構(gòu)類似,但是由于需要提供高可靠的服務(wù),因此在處理能力、穩(wěn)定性、可靠性、安全性、可擴(kuò)展性、可管理性等方面要求較高。對(duì)于服務(wù)器運(yùn)行的異常檢測(cè),在維護(hù)服務(wù)器的穩(wěn)定性和可靠性方面具有重大意義。異常檢測(cè)(Anomaly-based detection)方法首先定義一組系統(tǒng)處于“正常”情況時(shí)的數(shù)據(jù),如CPU利用率、內(nèi)存利用率、文件校驗(yàn)和等然后進(jìn)行分析確定是否出現(xiàn)異常。服務(wù)器內(nèi)往往包含大量數(shù)據(jù),一旦出現(xiàn)異常,導(dǎo)致數(shù)據(jù)損壞或丟失,造成的損失無可估計(jì),所以對(duì)于服務(wù)器異常行為感知尤為重要。
發(fā)明內(nèi)容
(一)發(fā)明目的
為解決背景技術(shù)中存在的技術(shù)問題,本發(fā)明提出一種基于旁路技術(shù)的服務(wù)器異常行為感知系統(tǒng),通過信息采集模塊、信息特征提取模塊、網(wǎng)絡(luò)節(jié)點(diǎn)、網(wǎng)絡(luò)主機(jī)、警示模塊、信息存儲(chǔ)模塊、客戶端、特征數(shù)據(jù)庫和分析模塊的設(shè)計(jì)解決了現(xiàn)有技術(shù)中服務(wù)器發(fā)生異常無法被監(jiān)測(cè)感知的問題,保障了服務(wù)器安全。
(二)技術(shù)方案
為解決上述問題,本發(fā)明提供了一種基于旁路技術(shù)的服務(wù)器異常行為感知系統(tǒng),包括信息采集模塊、信息特征提取模塊、網(wǎng)絡(luò)節(jié)點(diǎn)、網(wǎng)絡(luò)主機(jī)、警示模塊、信息存儲(chǔ)模塊、客戶端、特征數(shù)據(jù)庫和分析模塊;
信息采集模塊用于采集服務(wù)器實(shí)時(shí)運(yùn)行的表征數(shù)據(jù);信息采集模塊和信息特征提取模塊數(shù)據(jù)傳遞連接,信息特征提取模塊用于對(duì)信息采集模塊采集到的數(shù)據(jù)提取有效的特征信息;網(wǎng)絡(luò)節(jié)點(diǎn)與信息特征提取模塊數(shù)據(jù)傳遞連接,網(wǎng)絡(luò)節(jié)點(diǎn)負(fù)責(zé)管理和對(duì)各個(gè)信息采集模塊、警示模塊和信息存儲(chǔ)模塊下發(fā)來自網(wǎng)絡(luò)主機(jī)的指令;警示模塊與網(wǎng)絡(luò)節(jié)點(diǎn)數(shù)據(jù)傳遞連接,用于在服務(wù)器感知到異常時(shí)發(fā)出警示信息;信息存儲(chǔ)模塊與網(wǎng)絡(luò)節(jié)點(diǎn)數(shù)據(jù)傳遞連接,用于在服務(wù)器感知到異常時(shí)對(duì)服務(wù)器內(nèi)的數(shù)據(jù)進(jìn)行采集存儲(chǔ);
網(wǎng)絡(luò)主機(jī)與網(wǎng)絡(luò)節(jié)點(diǎn)數(shù)據(jù)傳遞連接,用于網(wǎng)絡(luò)節(jié)點(diǎn)與客戶端之間數(shù)據(jù)轉(zhuǎn)發(fā);客戶端與網(wǎng)絡(luò)主機(jī)數(shù)據(jù)傳遞連接,用于查看服務(wù)器異常行為分析結(jié)果和對(duì)網(wǎng)絡(luò)主機(jī)下達(dá)指令;分析模塊與網(wǎng)絡(luò)主機(jī)數(shù)據(jù)傳遞連接,用于將信息特征提取模塊提取的特征信息與特征數(shù)據(jù)庫中的信息進(jìn)行匹配,判斷服務(wù)器是否異常;特征數(shù)據(jù)庫與分析模塊數(shù)據(jù)傳遞連接,用于為分析模塊提供數(shù)據(jù);
特征數(shù)據(jù)庫包括正常模式庫和異常模式庫;正常模式庫用于存儲(chǔ)服務(wù)器正常數(shù)據(jù)特征信息;正常模式庫用于存儲(chǔ)服務(wù)器異常數(shù)據(jù)特征信息。
優(yōu)選的,信息特征提取模塊提取信息包括服務(wù)器的端口、能耗、CPU負(fù)載、流量數(shù)據(jù)、處理器、硬盤、內(nèi)存和系統(tǒng)總線。
優(yōu)選的,若特征信息與正常模式庫匹配,則更新正常模式庫,并發(fā)送正常報(bào)告給客戶端。
優(yōu)選的,若特征信息與異常模式庫匹配,則更新異常模式庫,并發(fā)送異常報(bào)告給客戶端,同時(shí)給出解決方案。
優(yōu)選的,若特征信息與正常模式庫、異常模式庫均不匹配,則更新異常模式庫,并通過警示模塊向客戶端進(jìn)行預(yù)警。
優(yōu)選的,特征數(shù)據(jù)庫的數(shù)據(jù)信息與互聯(lián)網(wǎng)絡(luò)連接;根據(jù)互聯(lián)網(wǎng)隨時(shí)更新數(shù)據(jù)庫和異常解決方案。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于福建奇點(diǎn)時(shí)空數(shù)字科技有限公司,未經(jīng)福建奇點(diǎn)時(shí)空數(shù)字科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010044416.9/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F11-00 錯(cuò)誤檢測(cè);錯(cuò)誤校正;監(jiān)控
G06F11-07 .響應(yīng)錯(cuò)誤的產(chǎn)生,例如,容錯(cuò)
G06F11-22 .在準(zhǔn)備運(yùn)算或者在空閑時(shí)間期間內(nèi),通過測(cè)試作故障硬件的檢測(cè)或定位
G06F11-28 .借助于檢驗(yàn)標(biāo)準(zhǔn)程序或通過處理作錯(cuò)誤檢測(cè)、錯(cuò)誤校正或監(jiān)控
G06F11-30 .監(jiān)控
G06F11-36 .通過軟件的測(cè)試或調(diào)試防止錯(cuò)誤
- 防止技術(shù)開啟的鎖具新技術(shù)
- 技術(shù)評(píng)價(jià)裝置、技術(shù)評(píng)價(jià)程序、技術(shù)評(píng)價(jià)方法
- 防止技術(shù)開啟的鎖具新技術(shù)
- 視聽模擬技術(shù)(VAS技術(shù))
- 用于技術(shù)縮放的MRAM集成技術(shù)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的方法和用戶接口、以及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 用于監(jiān)測(cè)技術(shù)設(shè)備的技術(shù)
- 技術(shù)偵查方法及技術(shù)偵查系統(tǒng)
- 使用投影技術(shù)增強(qiáng)睡眠技術(shù)
- 基于技術(shù)庫的技術(shù)推薦方法
- 一種基于UDP分布式小文件存儲(chǔ)系統(tǒng)及其數(shù)據(jù)處理方法
- 一種新型云計(jì)算管理系統(tǒng)
- 一種云計(jì)算管理裝置
- 一種節(jié)能數(shù)據(jù)服務(wù)器架構(gòu)系統(tǒng)
- 一種基于云計(jì)算的客戶信息管理裝置
- 一種基于即時(shí)通訊技術(shù)的通訊系統(tǒng)
- 服務(wù)器系統(tǒng)及分配服務(wù)器的方法
- 一種MMORPG游戲服務(wù)器端
- 一種訪問請(qǐng)求的處理方法、服務(wù)器及存儲(chǔ)介質(zhì)
- 基于Spark技術(shù)的大數(shù)據(jù)脫敏管理系統(tǒng)





