[發(fā)明專(zhuān)利]一種基于蜜場(chǎng)架構(gòu)的誘捕節(jié)點(diǎn)故障實(shí)時(shí)檢測(cè)方法有效
| 申請(qǐng)?zhí)枺?/td> | 202010819327.7 | 申請(qǐng)日: | 2020-08-14 |
| 公開(kāi)(公告)號(hào): | CN111917594B | 公開(kāi)(公告)日: | 2021-04-06 |
| 發(fā)明(設(shè)計(jì))人: | 吳建亮;胡鵬;王淼 | 申請(qǐng)(專(zhuān)利權(quán))人: | 廣州錦行網(wǎng)絡(luò)科技有限公司 |
| 主分類(lèi)號(hào): | H04L12/24 | 分類(lèi)號(hào): | H04L12/24;H04L29/06 |
| 代理公司: | 北京精金石知識(shí)產(chǎn)權(quán)代理有限公司 11470 | 代理人: | 楊蘭蘭 |
| 地址: | 510095 廣東省廣州*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 架構(gòu) 誘捕 節(jié)點(diǎn) 故障 實(shí)時(shí) 檢測(cè) 方法 | ||
1.一種基于蜜場(chǎng)架構(gòu)的誘捕節(jié)點(diǎn)故障實(shí)時(shí)檢測(cè)方法,其特征在于,包括如下步驟:
根據(jù)誘捕節(jié)點(diǎn)在安裝時(shí)所處的主機(jī)和網(wǎng)絡(luò)情況,確定運(yùn)行環(huán)境RE和連通環(huán)境CE;
所述運(yùn)行環(huán)境RE是指運(yùn)行節(jié)點(diǎn)程序的主機(jī)環(huán)境,包括:主機(jī)操作系統(tǒng)、內(nèi)存信息和CPU信息;
所述連通環(huán)境CE是指節(jié)點(diǎn)程序通信所使用的網(wǎng)絡(luò)環(huán)境,包括:網(wǎng)絡(luò)隧道、服務(wù)端口、通信加解密和網(wǎng)絡(luò)標(biāo)簽;
列出運(yùn)行環(huán)境特征組REFS和連通環(huán)境特征組CEFS中各特征元素的值;所述特征組中各特征元素的值用于反應(yīng)環(huán)境中的實(shí)時(shí)狀態(tài);
運(yùn)行環(huán)境特征組包括如下特征元素:
主機(jī)操作系統(tǒng)版本、進(jìn)程信息、I/O信息、內(nèi)存占用信息、CPU占用信息和服務(wù)信息;
連通環(huán)境特征組包括如下特征元素:
網(wǎng)絡(luò)是否可達(dá)、端口是否開(kāi)放、認(rèn)證是否通過(guò)、協(xié)議是否匹配、加解密算法是否對(duì)應(yīng)、節(jié)點(diǎn)端主動(dòng)發(fā)起的網(wǎng)絡(luò)請(qǐng)求是否正常、標(biāo)簽是否正常和回流數(shù)據(jù)是否正常接收;
所述實(shí)時(shí)狀態(tài)包括:?jiǎn)?dòng)狀態(tài)、鑒權(quán)狀態(tài)、隧道狀態(tài)、請(qǐng)求狀態(tài)、打標(biāo)狀態(tài)和返回狀態(tài);
根據(jù)誘捕節(jié)點(diǎn)在工作過(guò)程中按時(shí)間先后順序所經(jīng)歷的階段,劃分誘捕節(jié)點(diǎn)的故障點(diǎn)階段;
所述故障點(diǎn)階段包括:?jiǎn)?dòng)段START-SEGMENT、鑒權(quán)段AUTH-SEGMENT、隧道段TUNNEL-SEGMENT、請(qǐng)求段REQ-SEGMENT、標(biāo)簽段TAG-SEGMENT和返回段RETURN-SEGMENT;
根據(jù)運(yùn)行環(huán)境RE中的特征元素以及連通環(huán)境CE中的特征元素在劃分的誘捕節(jié)點(diǎn)的故障點(diǎn)階段中出現(xiàn)的位置,將運(yùn)行環(huán)境特征組REFS和連通環(huán)境特征組CEFS歸屬于劃分的各個(gè)故障點(diǎn)階段;
確定各故障點(diǎn)階段的運(yùn)行環(huán)境特征組REFS和連通環(huán)境特征組CEFS上報(bào)反饋至狀態(tài)觀察表SWT的方式;
以確定的上報(bào)反饋方式將歸屬于各故障點(diǎn)階段的運(yùn)行環(huán)境特征組REFS和連通環(huán)境特征組CEFS上報(bào)反饋至狀態(tài)觀察表SWT;
實(shí)時(shí)觀察狀態(tài)觀察表SWT,參照正常值范圍對(duì)照表,對(duì)出現(xiàn)問(wèn)題的運(yùn)行環(huán)境特征組REFS和連通環(huán)境特征組CEFS實(shí)時(shí)報(bào)警;
出現(xiàn)的所述問(wèn)題包括:程序?qū)嶓w未能正常啟動(dòng)、配置文件無(wú)法正常解析、網(wǎng)絡(luò)端口未能正常打開(kāi)、網(wǎng)絡(luò)連接未能正常建立、網(wǎng)絡(luò)通信中斷和通信協(xié)議數(shù)據(jù)錯(cuò)誤。
2.根據(jù)權(quán)利要求1所述的基于蜜場(chǎng)架構(gòu)的誘捕節(jié)點(diǎn)故障實(shí)時(shí)檢測(cè)方法,其特征在于,運(yùn)行環(huán)境特征組REFE具體包括:
主機(jī)操作系統(tǒng)版本;
進(jìn)程信息包括:進(jìn)程的ID、進(jìn)程名、進(jìn)程路徑和進(jìn)程參數(shù);
I/O信息包括:讀寫(xiě)文件、管道和網(wǎng)絡(luò)的I/O信息;
內(nèi)存占用信息包括:占用內(nèi)存大小、占用內(nèi)存是否異常和是否出現(xiàn)內(nèi)存泄漏;
CPU占用信息:CPU占用是否超過(guò)預(yù)設(shè)百分比;
服務(wù)信息:守護(hù)服務(wù)是否正常啟動(dòng)以及是否出現(xiàn)異常日志。
3.根據(jù)權(quán)利要求1所述的基于蜜場(chǎng)架構(gòu)的誘捕節(jié)點(diǎn)故障實(shí)時(shí)檢測(cè)方法,其特征在于,運(yùn)行環(huán)境特征組REFS和連通環(huán)境特征組CEFS上報(bào)反饋至狀態(tài)觀察表SWT的方式包括:脈沖式完整狀態(tài)傳輸和流式增量狀態(tài)傳輸。
4.根據(jù)權(quán)利要求3所述的基于蜜場(chǎng)架構(gòu)的誘捕節(jié)點(diǎn)故障實(shí)時(shí)檢測(cè)方法,其特征在于:
脈沖式完整狀態(tài)傳輸為間歇發(fā)送特征組數(shù)據(jù),每次傳輸全量的特征組數(shù)據(jù);
流式增量狀態(tài)傳輸為建立基于會(huì)話(huà)狀態(tài)的連通通道,第一次傳輸全量特征組數(shù)據(jù),后續(xù)只傳輸增量特征組數(shù)據(jù)。
5.根據(jù)權(quán)利要求1所述的基于蜜場(chǎng)架構(gòu)的誘捕節(jié)點(diǎn)故障實(shí)時(shí)檢測(cè)方法,其特征在于,所述報(bào)警將提示包括以下內(nèi)容的信息:出現(xiàn)問(wèn)題的特征組所屬的故障階段、出現(xiàn)問(wèn)題的特征組名稱(chēng)和特征值和故障發(fā)生時(shí)間。
6.根據(jù)權(quán)利要求1所述的基于蜜場(chǎng)架構(gòu)的誘捕節(jié)點(diǎn)故障實(shí)時(shí)檢測(cè)方法,其特征在于,根據(jù)系統(tǒng)啟動(dòng)時(shí)的配置和運(yùn)行環(huán)境特征組REFS與連通環(huán)境特征組CEFS的各特征元素的特性來(lái)確定運(yùn)行環(huán)境特征組REFS和連通環(huán)境特征組CEFS上報(bào)反饋至狀態(tài)觀察表SWT的方式。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于廣州錦行網(wǎng)絡(luò)科技有限公司,未經(jīng)廣州錦行網(wǎng)絡(luò)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010819327.7/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:一種用于切割并磨削切割口的PVC切割裝置
- 下一篇:一種泥煤脫水裝置
- 節(jié)點(diǎn)查詢(xún)方法、節(jié)點(diǎn)、移動(dòng)通訊系統(tǒng)和計(jì)算機(jī)程序產(chǎn)品
- 一種根據(jù)節(jié)點(diǎn)集合構(gòu)造節(jié)點(diǎn)關(guān)系樹(shù)的方法、裝置及系統(tǒng)
- 一種DHT網(wǎng)絡(luò)負(fù)載均衡裝置及虛節(jié)點(diǎn)劃分的方法
- 一種無(wú)線傳感網(wǎng)地理位置路由空洞處理方法
- 節(jié)點(diǎn)鎖定部件、節(jié)點(diǎn)滑軌、節(jié)點(diǎn)和機(jī)箱
- 一種待推薦節(jié)點(diǎn)線路的確定方法及裝置
- 流控方法、目標(biāo)節(jié)點(diǎn)、節(jié)點(diǎn)及施主節(jié)點(diǎn)
- 節(jié)點(diǎn)布局確定方法以及裝置
- 一種具有分布式柔度的全柔順微位移放大機(jī)構(gòu)
- 節(jié)點(diǎn)掛載方法、裝置、網(wǎng)絡(luò)節(jié)點(diǎn)及存儲(chǔ)介質(zhì)





