[發(fā)明專利]一種多協(xié)議鏈路路徑追蹤方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202011531665.7 | 申請日: | 2020-12-22 |
| 公開(公告)號: | CN112738044B | 公開(公告)日: | 2023-03-24 |
| 發(fā)明(設(shè)計(jì))人: | 王小慶;石勇;孫利杰;周強(qiáng);陳松政;劉文清;楊濤 | 申請(專利權(quán))人: | 湖南麒麟信安科技股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 湖南兆弘專利事務(wù)所(普通合伙) 43008 | 代理人: | 譚武藝 |
| 地址: | 410000 湖南省長*** | 國省代碼: | 湖南;43 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 協(xié)議 路徑 追蹤 方法 系統(tǒng) | ||
1.一種多協(xié)議鏈路路徑追蹤方法,其特征在于,包括:
1)從目的主機(jī)中的遠(yuǎn)程登錄連接開始、源主機(jī)中的遠(yuǎn)程登錄連接為止根據(jù)遠(yuǎn)程登錄連接的進(jìn)程回溯查找目的主機(jī)、源主機(jī)之間的遠(yuǎn)程登錄連接鏈路;
2)將遠(yuǎn)程登錄連接鏈路拼接得到目的主機(jī)、源主機(jī)之間的完整連接鏈路;
步驟1)包括:
1.1)初始化迭代次數(shù)i為1;
1.2)獲取目的主機(jī)中的遠(yuǎn)程登錄連接的進(jìn)程,記錄該進(jìn)程的連接信息,并根據(jù)該進(jìn)程的連接信息確定第i組來源主機(jī)集合;其中遠(yuǎn)程登錄連接的進(jìn)程的連接信息包括來源主機(jī)、目標(biāo)主機(jī)、目標(biāo)端口、遠(yuǎn)程登錄協(xié)議和進(jìn)程號;
1.3)判斷第i組來源主機(jī)集合中是否有任一來源主機(jī)、源主機(jī)相同,若相同,則判定查找目的主機(jī)、源主機(jī)之間的遠(yuǎn)程登錄連接鏈路結(jié)束,跳轉(zhuǎn)執(zhí)行步驟2);否則,將迭代次數(shù)i加1,并跳轉(zhuǎn)執(zhí)行下一步;
1.4)針對第i-1組來源主機(jī)集合中的每一個(gè)來源主機(jī),獲取該來源主機(jī)中的遠(yuǎn)程登錄連接的進(jìn)程,記錄該進(jìn)程的連接信息,并根據(jù)該進(jìn)程的連接信息確定新的第i組來源主機(jī)集合;判斷迭代次數(shù)i是否超過預(yù)設(shè)閾值的步驟,若迭代次數(shù)i超過預(yù)設(shè)閾值,則判定跟蹤失敗并退出,否則跳轉(zhuǎn)執(zhí)行步驟1.3)。
2.根據(jù)權(quán)利要求1所述的多協(xié)議鏈路路徑追蹤方法,其特征在于,步驟2)包括:針對得到的一共n組來源主機(jī)集合中的所有來源主機(jī),按照來源主機(jī)中的遠(yuǎn)程登錄連接的進(jìn)程記錄的連接信息進(jìn)行拼接,使得拼接的第i組來源主機(jī)集合中的來源主機(jī)作為連接信息的來源主機(jī)、第i+1組來源主機(jī)集合中的來源主機(jī)作為連接信息的目標(biāo)主機(jī)合并,形成多條拼接鏈路,并從所有拼接鏈路中找出以源主機(jī)作為起點(diǎn)、以目的主機(jī)作為終點(diǎn)的拼接鏈路作為最終得到目的主機(jī)、源主機(jī)之間的完整連接鏈路。
3.根據(jù)權(quán)利要求1所述的多協(xié)議鏈路路徑追蹤方法,其特征在于,步驟2)之后還包括在檢測到目的主機(jī)受到攻擊時(shí),將目的主機(jī)、源主機(jī)之間的完整連接鏈路中一條或多條遠(yuǎn)程登錄連接鏈路進(jìn)行阻斷連接的步驟。
4.根據(jù)權(quán)利要求3所述的多協(xié)議鏈路路徑追蹤方法,其特征在于,步驟2)之后還包括在檢測到目的主機(jī)受到攻擊時(shí),還包括根據(jù)目的主機(jī)的IP地址進(jìn)行定位跟蹤的步驟。
5.一種多協(xié)議鏈路路徑追蹤系統(tǒng),其特征在于,包括:
鏈路查找程序單元,用于從目的主機(jī)中的遠(yuǎn)程登錄連接開始、源主機(jī)中的遠(yuǎn)程登錄連接為止根據(jù)遠(yuǎn)程登錄連接的進(jìn)程回溯查找目的主機(jī)、源主機(jī)之間的遠(yuǎn)程登錄連接鏈路;
鏈路拼接程序單元,用于將遠(yuǎn)程登錄連接鏈路拼接得到目的主機(jī)、源主機(jī)之間的完整連接鏈路;
鏈路查找程序單元從目的主機(jī)中的遠(yuǎn)程登錄連接開始、源主機(jī)中的遠(yuǎn)程登錄連接為止根據(jù)遠(yuǎn)程登錄連接的進(jìn)程回溯查找目的主機(jī)、源主機(jī)之間的遠(yuǎn)程登錄連接鏈路包括:1.1)初始化迭代次數(shù)i為1;1.2)獲取目的主機(jī)中的遠(yuǎn)程登錄連接的進(jìn)程,記錄該進(jìn)程的連接信息,并根據(jù)該進(jìn)程的連接信息確定第i組來源主機(jī)集合;其中遠(yuǎn)程登錄連接的進(jìn)程的連接信息包括來源主機(jī)、目標(biāo)主機(jī)、目標(biāo)端口、遠(yuǎn)程登錄協(xié)議和進(jìn)程號;1.3)判斷第i組來源主機(jī)集合中是否有任一來源主機(jī)、源主機(jī)相同,若相同,則判定查找目的主機(jī)、源主機(jī)之間的遠(yuǎn)程登錄連接鏈路結(jié)束,跳轉(zhuǎn)執(zhí)行鏈路拼接程序單元;否則,將迭代次數(shù)i加1,并跳轉(zhuǎn)執(zhí)行下一步;1.4)針對第i-1組來源主機(jī)集合中的每一個(gè)來源主機(jī),獲取該來源主機(jī)中的遠(yuǎn)程登錄連接的進(jìn)程,記錄該進(jìn)程的連接信息,并根據(jù)該進(jìn)程的連接信息確定新的第i組來源主機(jī)集合;判斷迭代次數(shù)i是否超過預(yù)設(shè)閾值的步驟,若迭代次數(shù)i超過預(yù)設(shè)閾值,則判定跟蹤失敗并退出,否則跳轉(zhuǎn)執(zhí)行步驟1.3)。
6.一種多協(xié)議鏈路路徑追蹤系統(tǒng),包括相互連接的微處理器和存儲(chǔ)器,其特征在于,該微處理器被編程或配置以執(zhí)行權(quán)利要求1~4中任意一項(xiàng)所述多協(xié)議鏈路路徑追蹤方法的步驟,或者該存儲(chǔ)器 中存儲(chǔ)有被編程或配置以執(zhí)行權(quán)利要求1~4中任意一項(xiàng)所述多協(xié)議鏈路路徑追蹤方法的計(jì)算機(jī)程序。
7.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其特征在于,該計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)中存儲(chǔ)有被編程或配置以執(zhí)行權(quán)利要求1~4中任意一項(xiàng)所述多協(xié)議鏈路路徑追蹤方法的計(jì)算機(jī)程序。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于湖南麒麟信安科技股份有限公司,未經(jīng)湖南麒麟信安科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011531665.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動(dòng)協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)
- 路徑搜索系統(tǒng)、路徑搜索終端和路徑搜索方法
- 路徑計(jì)算方法、路徑計(jì)算單元及路徑計(jì)算系統(tǒng)
- 路徑顯示裝置、路徑顯示方法、路徑顯示程序及路徑顯示系統(tǒng)
- 路徑引導(dǎo)裝置、路徑引導(dǎo)方法及路徑引導(dǎo)程序
- 路徑搜索系統(tǒng)、路徑搜索方法及路徑搜索程序
- 路徑引導(dǎo)裝置、路徑引導(dǎo)方法以及路徑引導(dǎo)程序
- 路徑搜索系統(tǒng)、路徑搜索方法以及路徑搜索程序
- 路徑搜索裝置、路徑搜索系統(tǒng)及路徑搜索方法
- 路徑輸出方法、路徑輸出系統(tǒng)和路徑輸出程序
- 路徑評價(jià)裝置、路徑評價(jià)系統(tǒng)、路徑評價(jià)方法以及路徑評價(jià)程序
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





