[發明專利]一種基于DNS系統的網絡空間測繪方法有效
| 申請號: | 202110286220.5 | 申請日: | 2021-03-17 |
| 公開(公告)號: | CN112910718B | 公開(公告)日: | 2022-10-11 |
| 發明(設計)人: | 張尼;李末軍;吳云峰;薛繼東;韓慶敏 | 申請(專利權)人: | 中國電子信息產業集團有限公司第六研究所 |
| 主分類號: | H04L41/14 | 分類號: | H04L41/14 |
| 代理公司: | 成都帝鵬知識產權代理事務所(普通合伙) 51265 | 代理人: | 黎照西 |
| 地址: | 100000 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 dns 系統 網絡 空間 測繪 方法 | ||
本發明公開一種基于DNS系統的網絡空間測繪方法,包括步驟:利用DNS系統從管控區域內獲取所有設備的IP地址,并存儲在云端管理服務器中;指定目標設備,根據目標設備的定位點創建初始三維網絡空間模型;根據目標設備與其他設備的訪問記錄的IP地址數據進行網絡活躍度分析,獲得網絡活躍關聯關系;根據所獲得網絡活躍關聯關系,確定其他設備進行定位分析確定所有設備的定位空間點;根據所有設備的定位空間點更新初始三維網絡空間模型,從而構建出最終的網絡空間測繪模型。本發明能夠直觀、完整且精準獲得網絡空間,并且測繪效率高。
技術領域
本發明屬于網絡空間技術領域,特別是涉及一種基于DNS系統的網絡空間測繪方法。
背景技術
網絡空間測繪是指利用特定技術對網絡空間進行探測,識別網絡中的資產身份、服務應用)等再結合其他基礎數據實現對網絡空間內的資產進行畫像。
現有測繪方法主要采用的是主動掃描方式進行實現。主動掃描是利用探測服務器對目標設備的指定端口發起連接請求根據返回情況來判斷目標設備特征信息。
但是現有的方法測繪效率低,其無法獲得到全面有效的數據,精準度差。并且無法直觀、完整的反映出所測繪的網絡空間。
發明內容
為了解決上述問題,本發明提出了一種基于DNS系統的網絡空間測繪方法,能夠直觀、完整且精準獲得網絡空間,并且測繪效率高。
為達到上述目的,本發明采用的技術方案是:一種基于DNS系統的網絡空間測繪方法,包括步驟:
S10,利用DNS系統從管控區域內獲取所有設備的IP地址,并存儲在云端管理服務器中;
S20,指定目標設備,根據目標設備的定位點創建初始三維網絡空間模型;
S30,根據目標設備與其他設備的訪問記錄的IP地址數據進行網絡活躍度分析,獲得網絡活躍關聯關系;
S40,根據所獲得網絡活躍關聯關系,確定其他設備進行定位分析確定所有設備的定位空間點;
S50,根據所有設備的定位空間點更新初始三維網絡空間模型,從而構建出最終的網絡空間測繪模型。
進一步的是,在所述步驟S10中,獲取指定域名下的隨機子域名并將該隨機子域名發送至DNS系統;以通過DNS系統解析該指定域名下的隨機子域名,得到該指定域名對應的目標設備的IP地址;并獲取管控區域內獲取其他設備的IP地址。
進一步的是,在所述步驟S20中,所述初始三維網絡空間模型采用三維拓撲矩陣結構,三維拓撲矩陣結構包括多個矩陣元素信息塊構成;所述目標設備的信息放置在原點處矩陣元素信息塊中,完成目標設備的空間定位,構成形成該目標設備的初始三維網絡空間模型。
進一步的是,在所述步驟S30中,根據目標設備與其他設備的訪問記錄的IP地址數據進行網絡活躍度分析,獲得網絡活躍關聯關系,包括步驟:
根據目標設備的IP地址在由云端管理服務器調取目標設備的所有訪問記錄;
根據訪問記錄中所涉及的所有目標設備訪問的設備IP地址和被訪問的設備IP地址;
建立目標設備和多個其他設備之間的訪問關聯映射;
根據訪問和被訪問的次數作為目標設備和某一設備之間的訪問活躍度,并跟目標設備和某一設備之間的訪問活躍度等級進行順序排位,建立活躍度有高到低的排位。
進一步的是,根據某一設備IP地址出現的次數在目標設備所有訪問數量中的出現率來獲得目標設備下該設備的訪問活躍度。
進一步的是,所述訪問活躍度的計算方法為:
訪問活躍度=某一設備IP地址出現的次數/目標設備所有訪問數量。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子信息產業集團有限公司第六研究所,未經中國電子信息產業集團有限公司第六研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110286220.5/2.html,轉載請聲明來源鉆瓜專利網。





