[發(fā)明專利]一種網(wǎng)絡(luò)流量安全控制系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202111485829.1 | 申請(qǐng)日: | 2021-12-07 |
| 公開(kāi)(公告)號(hào): | CN114024769A | 公開(kāi)(公告)日: | 2022-02-08 |
| 發(fā)明(設(shè)計(jì))人: | 劉國(guó)梁;劉飛;曾鍇 | 申請(qǐng)(專利權(quán))人: | 中國(guó)建設(shè)銀行股份有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L43/04;H04L67/12;G06N3/02 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 李慧慧 |
| 地址: | 100033 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò)流量 安全 控制系統(tǒng) | ||
本公開(kāi)提供的一種網(wǎng)絡(luò)流量安全控制系統(tǒng),包括:網(wǎng)絡(luò)數(shù)據(jù)流量捕捉模塊、路由器、防火墻、云服務(wù)器、網(wǎng)絡(luò)流量監(jiān)控模塊、網(wǎng)絡(luò)流量數(shù)據(jù)庫(kù)以及網(wǎng)絡(luò)流量數(shù)據(jù)管理模塊,其中,網(wǎng)絡(luò)數(shù)據(jù)流量捕捉模塊依次經(jīng)路由器和防火墻與云服務(wù)器連接,云服務(wù)器分別與網(wǎng)絡(luò)流量監(jiān)控模塊、網(wǎng)絡(luò)流量數(shù)據(jù)庫(kù)以及網(wǎng)絡(luò)流量數(shù)據(jù)管理模塊連接。本公開(kāi)通過(guò)對(duì)網(wǎng)絡(luò)流量數(shù)據(jù)進(jìn)行監(jiān)控、識(shí)別出異常數(shù)據(jù)段以及合理限制流量傳輸速率的網(wǎng)絡(luò)安全訪問(wèn)控制,優(yōu)化了訪問(wèn)控制策略邏輯,提升了資源利用率。
技術(shù)領(lǐng)域
本公開(kāi)涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)絡(luò)流量安全控制系統(tǒng)。
背景技術(shù)
當(dāng)前,由于實(shí)際網(wǎng)絡(luò)流量與設(shè)計(jì)的網(wǎng)絡(luò)架構(gòu)所能承擔(dān)的理論網(wǎng)絡(luò)流量存在較大差異,訪問(wèn)控制邏輯不合理,不便于資源利用以及網(wǎng)絡(luò)安全訪問(wèn)控制。
因此,如何基于實(shí)際網(wǎng)絡(luò)流量實(shí)現(xiàn)網(wǎng)絡(luò)安全訪問(wèn)控制,優(yōu)化訪問(wèn)控制策略邏輯,成為本領(lǐng)域技術(shù)人員急需解決的技術(shù)問(wèn)題。
發(fā)明內(nèi)容
鑒于上述問(wèn)題,本公開(kāi)提供一種克服上述問(wèn)題或者至少部分地解決上述問(wèn)題的一種網(wǎng)絡(luò)流量安全控制系統(tǒng),技術(shù)方案如下:
一種網(wǎng)絡(luò)流量安全控制系統(tǒng),包括:網(wǎng)絡(luò)數(shù)據(jù)流量捕捉模塊、路由器、防火墻、云服務(wù)器、所述網(wǎng)絡(luò)流量監(jiān)控模塊、網(wǎng)絡(luò)流量數(shù)據(jù)庫(kù)以及網(wǎng)絡(luò)流量數(shù)據(jù)管理模塊,其中,所述網(wǎng)絡(luò)數(shù)據(jù)流量捕捉模塊依次經(jīng)所述路由器和所述防火墻與所述云服務(wù)器連接,所述云服務(wù)器分別與所述網(wǎng)絡(luò)流量監(jiān)控模塊、所述網(wǎng)絡(luò)流量數(shù)據(jù)庫(kù)以及所述網(wǎng)絡(luò)流量數(shù)據(jù)管理模塊連接;
所述網(wǎng)絡(luò)數(shù)據(jù)流量捕捉模塊采集監(jiān)控設(shè)備的網(wǎng)絡(luò)流量數(shù)據(jù)包,并將所述網(wǎng)絡(luò)流量數(shù)據(jù)包經(jīng)所述路由器和所述防火墻傳輸至所述云服務(wù)器中;
所述網(wǎng)絡(luò)流量監(jiān)控模塊按照預(yù)設(shè)數(shù)據(jù)段長(zhǎng)度和/或預(yù)設(shè)時(shí)間段截取所述云服務(wù)器中的所述網(wǎng)絡(luò)流量數(shù)據(jù),獲得多個(gè)目標(biāo)數(shù)據(jù)段;
所述網(wǎng)絡(luò)流量監(jiān)控模塊經(jīng)所述云服務(wù)器提取所述網(wǎng)絡(luò)流量數(shù)據(jù)庫(kù)中的預(yù)設(shè)標(biāo)準(zhǔn)數(shù)據(jù)段,將各所述目標(biāo)數(shù)據(jù)段與所述預(yù)設(shè)標(biāo)準(zhǔn)數(shù)據(jù)段進(jìn)行匹配,確定各所述目標(biāo)數(shù)據(jù)段是否為異常數(shù)據(jù)段,在任一所述目標(biāo)數(shù)據(jù)段為異常數(shù)據(jù)段的情況下,觸發(fā)所述網(wǎng)絡(luò)流量數(shù)據(jù)管理模塊確定所述監(jiān)控設(shè)備的流量傳輸速率是否超過(guò)預(yù)設(shè)限制速率范圍,如果超過(guò),則控制所述監(jiān)控設(shè)備的流量傳輸速率限制在所述預(yù)設(shè)限制速率范圍以內(nèi)。
可選的,所述網(wǎng)絡(luò)數(shù)據(jù)流量捕捉模塊包括流量數(shù)據(jù)采集模塊、數(shù)據(jù)流量提取模塊以及數(shù)據(jù)流量歸納整理模塊,
所述流量數(shù)據(jù)采集模塊,用于利用神經(jīng)網(wǎng)絡(luò)采集監(jiān)控設(shè)備的網(wǎng)絡(luò)流量數(shù)據(jù)包;
所述數(shù)據(jù)流量提取模塊,用于利用所述神經(jīng)網(wǎng)絡(luò)提取所述網(wǎng)絡(luò)流量數(shù)據(jù)包的數(shù)據(jù)特征;
所述數(shù)據(jù)流量歸納整理模塊,用于根據(jù)所述數(shù)據(jù)特征,確定所述網(wǎng)絡(luò)流量數(shù)據(jù)包的對(duì)比類型,通過(guò)所述路由器根據(jù)所述對(duì)比類型構(gòu)建第一傳輸通道將所述網(wǎng)絡(luò)流量數(shù)據(jù)包經(jīng)所述防火墻傳輸至所述云服務(wù)器中。
可選的,所述網(wǎng)絡(luò)數(shù)據(jù)流量捕捉模塊還包括:數(shù)據(jù)信息反饋傳輸模塊,
所述數(shù)據(jù)信息反饋傳輸模塊,用于將確定對(duì)比類型后的所述網(wǎng)絡(luò)流量數(shù)據(jù)包傳輸至所述網(wǎng)絡(luò)流量數(shù)據(jù)庫(kù)中進(jìn)行備份。
可選的,所述網(wǎng)絡(luò)流量監(jiān)控模塊包括:分段流量數(shù)據(jù)監(jiān)控模塊和/或分時(shí)流量數(shù)據(jù)監(jiān)控模塊以及網(wǎng)絡(luò)流量數(shù)據(jù)對(duì)比模塊,
所述分段流量數(shù)據(jù)監(jiān)控模塊,用于按照預(yù)設(shè)數(shù)據(jù)段長(zhǎng)度截取所述云服務(wù)器中的所述網(wǎng)絡(luò)流量數(shù)據(jù),獲得多個(gè)第一目標(biāo)數(shù)據(jù)段;
所述分時(shí)流量數(shù)據(jù)監(jiān)控模塊,用于按照預(yù)設(shè)時(shí)間段截取所述云服務(wù)器中的所述網(wǎng)絡(luò)流量數(shù)據(jù),獲得多個(gè)第二目標(biāo)數(shù)據(jù)段;
所述網(wǎng)絡(luò)流量數(shù)據(jù)對(duì)比模塊,用于經(jīng)所述云服務(wù)器提取所述網(wǎng)絡(luò)流量數(shù)據(jù)庫(kù)中的預(yù)設(shè)標(biāo)準(zhǔn)數(shù)據(jù)段,將所述第一目標(biāo)數(shù)據(jù)段和/或第二目標(biāo)數(shù)據(jù)段與所述預(yù)設(shè)標(biāo)準(zhǔn)數(shù)據(jù)段進(jìn)行匹配,確定所述第一目標(biāo)數(shù)據(jù)段和/或第二目標(biāo)數(shù)據(jù)段是否為異常數(shù)據(jù)段。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)建設(shè)銀行股份有限公司,未經(jīng)中國(guó)建設(shè)銀行股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111485829.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 無(wú)線數(shù)據(jù)卡中的網(wǎng)絡(luò)流量統(tǒng)計(jì)指示裝置
- 網(wǎng)絡(luò)流量回放測(cè)試方法及裝置
- 移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類方法、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)和終端
- 移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類裝置
- 一種網(wǎng)絡(luò)流量表示的方法及裝置
- 基于網(wǎng)絡(luò)流量多視圖融合的惡意軟件檢測(cè)方法及系統(tǒng)
- 一種網(wǎng)絡(luò)流量預(yù)測(cè)方法、裝置及電子設(shè)備
- 異常網(wǎng)絡(luò)流量檢測(cè)方法、可讀存儲(chǔ)介質(zhì)和終端
- 異常網(wǎng)絡(luò)流量檢測(cè)裝置
- 一種網(wǎng)絡(luò)流量分類方法和系統(tǒng)





