[發明專利]一種公網通信安全監測系統及方法有效
| 申請號: | 202011209445.2 | 申請日: | 2020-11-03 |
| 公開(公告)號: | CN112351024B | 公開(公告)日: | 2023-04-07 |
| 發明(設計)人: | 鄒鐘璐;羅金滿;陳小群;黃賀平 | 申請(專利權)人: | 廣東電網有限責任公司;廣東電網有限責任公司東莞供電局 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/1095;H04L43/0817;G06F16/23;G06F16/27;G06F16/28 |
| 代理公司: | 北京集佳知識產權代理有限公司 11227 | 代理人: | 徐麗 |
| 地址: | 510060 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 公網 通信 安全 監測 系統 方法 | ||
1.一種公網通信安全監測系統,其特征在于,包括物理層模塊、執行層模塊、調度層模塊和交互層模塊;
所述物理層模塊,用于測試網絡硬件實體部署的物理位置;
所述執行層模塊,用于監測網絡硬件實體,并對網絡硬件實體的綜合流量性能分析;
所述調度層模塊,用于連接內置于網絡硬件實體的控制系統,并對控制系統進行網絡硬件實體監測任務事件進行調度,監測結果采集和存儲,以及監測結果的二次分析和預警;
所述交互層模塊,用于連接控制系統內的對網絡硬件實體監測任務事件產生的報表的子系統,并提供用于系統配置管理的展示界面;
所述物理層模塊、執行層模塊、調度層模塊和交互層模塊組合成的管理中心組件架構于一探針模塊,所述探針模塊通過在物理層模塊與執行層鏈接的出口鏈路上設置流量探針來完成物理層模塊上的流量任務事件的識別、抓取和分析;
所述探針模塊包括任務接收管理模塊、升級管理模塊、數據包抓取模塊、流表維護模塊、解碼模塊、識別模塊、性能測試模塊以及監測結果管理模塊;
所述任務接收管理模塊,用于完成對控制系統中的子系統發送的對網絡硬件實體的監測和升級的任務事件接收、處理和響應反饋工作;
所述升級管理模塊,用于連接解碼模塊和識別模塊,根據系統輸入的升級任務參數對解碼模塊、識別模塊分別進行相應的解碼規則、識別規則的升級;
所述數據包抓取模塊,用于通過采用兼容通用的TCPDUMP函數庫以及數據過濾規則,并在流量探針中設置調用TCPDUMP函數庫內的函數的鏈接,利用流量探針對物理層出口鏈路的流量數據包進行采集;
所述流表維護模塊,用于通過使用源IP和目的IP對記錄節點保存一個指向鏈路ID結構的指針,當每新建立一條流量數據流,就分析流量數據流產生的數據包的地址屬于哪一條鏈路,并將該鏈路的虛鏈路ID結構的指針填到流記錄節點中;
所述性能測試模塊,用于通過對在數據包捕獲模塊獲得數據包進行分析,并借助于流表維護模塊中數據包到達序列和狀態的維護,利用解碼模塊和協議識別模塊中的結果,分別完成鏈路層性能分析、網絡層性能分析、傳輸層性能分析和應用層性能分析功能;
所述監測結果管理模塊,用于對數據包抓取模塊、流表管理模塊、解碼模塊、識別模塊和性能分析模塊中產生的監測結果的維護管理工作,并接收由子系統傳遞過來的監測結果采集的命令,并按需給予響應;
物理層模塊的網絡硬件實體、測試子系統和流量探針的數據通過寫入主數據庫,采用一臺從數據庫或多臺從數據庫,從主數據庫中進行復制;當主數據庫失效時,由數?據庫監測主控程序發出切換命令,切換到從數據庫繼續工作。
2.根據權利要求1所述的一種公網通信安全監測系統,其特征在于,所述監測系統還包括報表呈現模塊、后臺數據庫模塊和安全通信模塊;
所述報表呈現模塊,設置在位于物理層模塊的測試硬件實體的控制設備的數據接口卡上,用于完成性能測量數據的報表與展示功能;
所述后臺數據庫模塊,用于采用主從架構,針對執行層模塊分析的網絡流量的數據特點及業務特點,利用水平分割、垂直分割、讀寫分離、緩存和壓縮技術,對物理層模塊產生的網絡新事件的數據存儲和查詢;
所述安全通信模塊,用于實現控制系統與子系統之間的認證和安全通信工作。
3.根據權利要求2所述的一種公網通信安全監測系統,其特征在于,流表維護模塊包括一級結構和二級結構,所述一級結構為源IP和目的IP對記錄節點,所述二級結構為Flow指針;
所述一級結構和所述二級結構具體實現的功能包括:流表初始化、流表項查找、流表項增加、流表項更新、流表項刪除、流表項老化以及流表項導出。
4.根據權利要求1所述的一種公網通信安全監測系統,其特征在于,所述解碼模塊連接接入該安全監測系統的網絡的數據鏈路層到應用層,并對網絡的數據鏈路層到應用層的通信協議和應用進行解碼分析,所述解碼模塊通過擴展NetPDL方式實現。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東電網有限責任公司;廣東電網有限責任公司東莞供電局,未經廣東電網有限責任公司;廣東電網有限責任公司東莞供電局許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011209445.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種便攜攝像預警工作燈
- 下一篇:一種基于超連續譜光纖的長距離傳感系統





