[發明專利]一種大數據計算機網絡安全防護裝置及其控制方法在審
| 申請號: | 202010050292.5 | 申請日: | 2020-01-17 |
| 公開(公告)號: | CN111274583A | 公開(公告)日: | 2020-06-12 |
| 發明(設計)人: | 付媛媛 | 申請(專利權)人: | 湖南城市學院 |
| 主分類號: | G06F21/57 | 分類號: | G06F21/57;G06F21/55;G06F21/56;G06F21/60 |
| 代理公司: | 重慶市信立達專利代理事務所(普通合伙) 50230 | 代理人: | 陳炳萍 |
| 地址: | 413099 *** | 國省代碼: | 湖南;43 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 計算機 網絡安全 防護 裝置 及其 控制 方法 | ||
1.一種大數據計算機網絡安全防護裝置的控制方法,其特征在于,所述大數據計算機網絡安全防護裝置的控制方法包括以下步驟:
步驟一,通過漏洞檢測程序檢測網絡漏洞信息;通過入侵檢測程序檢測網絡入侵信息;通過病毒檢測程序檢測網絡病毒信息;
步驟二,通過網絡安全防護程序對計算機網絡進行安全防護:(1)獲取多維度數據;所述多維度數據包括網絡漏洞信息、入侵信息以及病毒信息;
(2)對獲取到的所述多維度數據進行預處理,生成待分析數據;
(3)對所述待分析數據進行分析并生成預警報告,所述預警報告用于預告威脅;
(4)對所述待分析數據分析并生成預警報告至少包括:態勢感知、實時分析預警或網絡入侵攻擊路徑及威脅溯源分析;
(5)所述態勢感知包括使用機器學習從所述待分析數據中提取正常網絡狀態下的流量上限,根據所述流量上限從所述待分析數據中劃分出信任的流量數據,根據所述信任的流量數據建立流量評估模型,根據所述流量評估模型評估網絡流量,如果監測到異常流量則生成所述預警報告;
步驟三,通過加密程序對網絡數據進行加密:(I)配置數據采集器參數,通過數據采集器采集網絡信息數據并保存至本地存儲器中,并對采集的網絡信息數據進行特征提取;
(II)后臺終端向前端數據庫服務器發送密鑰獲取請求,其中,密鑰獲取請求包括待加密的特征數據;
(III)后臺終端根據待加密的特征數據生成密鑰數據,并將密鑰數據存儲在數據監控預警系統中;
步驟四,通過權限控制程序對網絡訪問權限進行控制:1)通過權限控制程序預先生成目標資源的用戶訪問地址,所述用戶訪問地址用于公開發布;所述用戶訪問地址中,至少攜帶有所述目標資源的原始地址信息和訪問權限信息;
2)接收對目標資源的訪問請求,所述訪問請求中包括目標資源的用戶訪問地址;
3)從所述用戶訪問地址中解析出該目標資源的原始地址信息和訪問權限信息;
4)獲取當前訪問者的用戶標識,根據解析得到的訪問權限信息以及所述用戶標識,判斷當前訪問者是否具備對所述目標資源的訪問權限;
5)根據判斷結果,確定是否利用所述原始地址信息向當前訪問者提供所述目標資源;
步驟五,通過云服務器集中大數據資源對網絡數據進行處理;通過警報器根據檢測異常數據進行警報通知;通過顯示器顯示檢測的網絡漏洞、入侵信息以及病毒信息的實時數據。
2.如權利要求1所述的大數據計算機網絡安全防護裝置的控制方法,其特征在于,步驟二中,所述步驟(4)的態勢感知還包括蠕蟲態勢感知、木馬態勢感知;使用防病毒引擎監控網絡流量,從而發現蠕蟲病毒或木馬;使用所述防病毒引擎監控蠕蟲態勢和木馬態勢;
所述態勢感知還包括APT攻擊態勢感知,所述APT攻擊態勢感知包括部署未知威脅態勢感知傳感器,利用所述未知威脅態勢傳感器檢測通過網頁、電子郵件或其他的在線文件共享方式進入網絡的已知和未知惡意軟件;至少利用應用層即文件層解碼、智能ShellCode檢測、動態沙箱檢檢測或基于漏洞的靜態檢測對未知威脅感知和檢測。
3.如權利要求1所述的大數據計算機網絡安全防護裝置的控制方法,其特征在于,步驟三中,所述步驟(I)的本地存儲器中數據存儲方法為:
將待存儲網絡信息數據正常數據庫表中明文列,同時將待存儲網絡信息數據采用型號為SMEC98SP的加密芯片加密后得到密文,再對密文進行數字簽名得到密文簽名,完成對網絡信息數據的存儲加密。
4.如權利要求1所述的大數據計算機網絡安全防護裝置的控制方法,其特征在于,步驟三中,所述步驟(I)的對采集的網絡信息數據進行特征提取的方法如下:
將采集的網絡數據包分割成多個固定長度的數據段,獲取分割得到的數據段的偏移值;對數據段的進行歸類,生成與數據段及其偏移值對應的數據段類型值,且生成的數據段類型值與接收的數據包對應;
根據接收到的數據包生成樣本集,獲取數據段類型值在樣本集內的數據包中對應的偏移值的數量,提取其數量大于或等于偏移值命中閾值的偏移值;
獲取所述提取的偏移值對應的數據段類型值,將提取的偏移值及數據段類型值作為與樣本集對應的特征碼,完成對網絡信息數據特征的提取。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于湖南城市學院,未經湖南城市學院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010050292.5/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





