[發(fā)明專利]一種多協(xié)議鏈路路徑追蹤方法及系統(tǒng)有效
| 申請?zhí)枺?/td> | 202011531665.7 | 申請日: | 2020-12-22 |
| 公開(公告)號: | CN112738044B | 公開(公告)日: | 2023-03-24 |
| 發(fā)明(設(shè)計)人: | 王小慶;石勇;孫利杰;周強;陳松政;劉文清;楊濤 | 申請(專利權(quán))人: | 湖南麒麟信安科技股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 湖南兆弘專利事務(wù)所(普通合伙) 43008 | 代理人: | 譚武藝 |
| 地址: | 410000 湖南省長*** | 國省代碼: | 湖南;43 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 協(xié)議 路徑 追蹤 方法 系統(tǒng) | ||
1.一種多協(xié)議鏈路路徑追蹤方法,其特征在于,包括:
1)從目的主機中的遠程登錄連接開始、源主機中的遠程登錄連接為止根據(jù)遠程登錄連接的進程回溯查找目的主機、源主機之間的遠程登錄連接鏈路;
2)將遠程登錄連接鏈路拼接得到目的主機、源主機之間的完整連接鏈路;
步驟1)包括:
1.1)初始化迭代次數(shù)i為1;
1.2)獲取目的主機中的遠程登錄連接的進程,記錄該進程的連接信息,并根據(jù)該進程的連接信息確定第i組來源主機集合;其中遠程登錄連接的進程的連接信息包括來源主機、目標主機、目標端口、遠程登錄協(xié)議和進程號;
1.3)判斷第i組來源主機集合中是否有任一來源主機、源主機相同,若相同,則判定查找目的主機、源主機之間的遠程登錄連接鏈路結(jié)束,跳轉(zhuǎn)執(zhí)行步驟2);否則,將迭代次數(shù)i加1,并跳轉(zhuǎn)執(zhí)行下一步;
1.4)針對第i-1組來源主機集合中的每一個來源主機,獲取該來源主機中的遠程登錄連接的進程,記錄該進程的連接信息,并根據(jù)該進程的連接信息確定新的第i組來源主機集合;判斷迭代次數(shù)i是否超過預(yù)設(shè)閾值的步驟,若迭代次數(shù)i超過預(yù)設(shè)閾值,則判定跟蹤失敗并退出,否則跳轉(zhuǎn)執(zhí)行步驟1.3)。
2.根據(jù)權(quán)利要求1所述的多協(xié)議鏈路路徑追蹤方法,其特征在于,步驟2)包括:針對得到的一共n組來源主機集合中的所有來源主機,按照來源主機中的遠程登錄連接的進程記錄的連接信息進行拼接,使得拼接的第i組來源主機集合中的來源主機作為連接信息的來源主機、第i+1組來源主機集合中的來源主機作為連接信息的目標主機合并,形成多條拼接鏈路,并從所有拼接鏈路中找出以源主機作為起點、以目的主機作為終點的拼接鏈路作為最終得到目的主機、源主機之間的完整連接鏈路。
3.根據(jù)權(quán)利要求1所述的多協(xié)議鏈路路徑追蹤方法,其特征在于,步驟2)之后還包括在檢測到目的主機受到攻擊時,將目的主機、源主機之間的完整連接鏈路中一條或多條遠程登錄連接鏈路進行阻斷連接的步驟。
4.根據(jù)權(quán)利要求3所述的多協(xié)議鏈路路徑追蹤方法,其特征在于,步驟2)之后還包括在檢測到目的主機受到攻擊時,還包括根據(jù)目的主機的IP地址進行定位跟蹤的步驟。
5.一種多協(xié)議鏈路路徑追蹤系統(tǒng),其特征在于,包括:
鏈路查找程序單元,用于從目的主機中的遠程登錄連接開始、源主機中的遠程登錄連接為止根據(jù)遠程登錄連接的進程回溯查找目的主機、源主機之間的遠程登錄連接鏈路;
鏈路拼接程序單元,用于將遠程登錄連接鏈路拼接得到目的主機、源主機之間的完整連接鏈路;
鏈路查找程序單元從目的主機中的遠程登錄連接開始、源主機中的遠程登錄連接為止根據(jù)遠程登錄連接的進程回溯查找目的主機、源主機之間的遠程登錄連接鏈路包括:1.1)初始化迭代次數(shù)i為1;1.2)獲取目的主機中的遠程登錄連接的進程,記錄該進程的連接信息,并根據(jù)該進程的連接信息確定第i組來源主機集合;其中遠程登錄連接的進程的連接信息包括來源主機、目標主機、目標端口、遠程登錄協(xié)議和進程號;1.3)判斷第i組來源主機集合中是否有任一來源主機、源主機相同,若相同,則判定查找目的主機、源主機之間的遠程登錄連接鏈路結(jié)束,跳轉(zhuǎn)執(zhí)行鏈路拼接程序單元;否則,將迭代次數(shù)i加1,并跳轉(zhuǎn)執(zhí)行下一步;1.4)針對第i-1組來源主機集合中的每一個來源主機,獲取該來源主機中的遠程登錄連接的進程,記錄該進程的連接信息,并根據(jù)該進程的連接信息確定新的第i組來源主機集合;判斷迭代次數(shù)i是否超過預(yù)設(shè)閾值的步驟,若迭代次數(shù)i超過預(yù)設(shè)閾值,則判定跟蹤失敗并退出,否則跳轉(zhuǎn)執(zhí)行步驟1.3)。
6.一種多協(xié)議鏈路路徑追蹤系統(tǒng),包括相互連接的微處理器和存儲器,其特征在于,該微處理器被編程或配置以執(zhí)行權(quán)利要求1~4中任意一項所述多協(xié)議鏈路路徑追蹤方法的步驟,或者該存儲器 中存儲有被編程或配置以執(zhí)行權(quán)利要求1~4中任意一項所述多協(xié)議鏈路路徑追蹤方法的計算機程序。
7.一種計算機可讀存儲介質(zhì),其特征在于,該計算機可讀存儲介質(zhì)中存儲有被編程或配置以執(zhí)行權(quán)利要求1~4中任意一項所述多協(xié)議鏈路路徑追蹤方法的計算機程序。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于湖南麒麟信安科技股份有限公司,未經(jīng)湖南麒麟信安科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011531665.7/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





