[發(fā)明專利]一種基于動態(tài)巡檢的網(wǎng)絡(luò)安全檢測系統(tǒng)在審
| 申請?zhí)枺?/td> | 202210151265.6 | 申請日: | 2022-02-16 |
| 公開(公告)號: | CN114553518A | 公開(公告)日: | 2022-05-27 |
| 發(fā)明(設(shè)計(jì))人: | 王修剛 | 申請(專利權(quán))人: | 深圳互信互通科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L43/0876;H04L43/16;H04L41/0631 |
| 代理公司: | 北京冠和權(quán)律師事務(wù)所 11399 | 代理人: | 吳金水 |
| 地址: | 518000 廣東省深圳市南山區(qū)西麗街*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 動態(tài) 巡檢 網(wǎng)絡(luò)安全 檢測 系統(tǒng) | ||
1.一種基于動態(tài)巡檢的網(wǎng)絡(luò)安全檢測系統(tǒng),其特征在于,包括:
流量監(jiān)測模塊,用于監(jiān)測網(wǎng)絡(luò)中各個網(wǎng)絡(luò)設(shè)備的流量數(shù)據(jù)參數(shù);
數(shù)據(jù)采集模塊,用于當(dāng)所述網(wǎng)絡(luò)設(shè)備的流量數(shù)據(jù)參數(shù)符合預(yù)設(shè)的觸發(fā)規(guī)則時,獲取所述網(wǎng)絡(luò)設(shè)備的上行或下行的數(shù)據(jù)包;
安全檢測模塊,用于對獲取的所述數(shù)據(jù)包進(jìn)行安全檢測。
2.如權(quán)利要求1所述的一種基于動態(tài)巡檢的網(wǎng)絡(luò)安全檢測系統(tǒng),其特征在于,所述安全檢測模塊包括:
解析單元,用于解析所述數(shù)據(jù)包,獲取所述數(shù)據(jù)包中的數(shù)據(jù)信息;
安全訪問檢測單元,用于確定上行的數(shù)據(jù)包是否為申請?jiān)L問的所述數(shù)據(jù)包,并對申請?jiān)L問的所述數(shù)據(jù)包的所述數(shù)據(jù)信息進(jìn)行安全檢測;
入侵檢測單元,用于確定下行的數(shù)據(jù)包是否為被申請?jiān)L問的所述數(shù)據(jù)包,并對被申請?jiān)L問的所述數(shù)據(jù)包的所述數(shù)據(jù)信息進(jìn)行入侵檢測;
病毒檢測單元,用于確定下行的數(shù)據(jù)包是否為下載數(shù)據(jù)的所述數(shù)據(jù)包,并對下載數(shù)據(jù)的所述數(shù)據(jù)包中的所述數(shù)據(jù)信息進(jìn)行病毒庫匹配檢測;
應(yīng)用程序單元,用于對檢測出的病毒進(jìn)行記錄、更新、可視和報(bào)警操作;
其中,所述數(shù)據(jù)包中的數(shù)據(jù)信息包括:目的IP地址、源IP地址、凈載數(shù)據(jù)。
3.如權(quán)利要求2所述的一種基于動態(tài)巡檢的網(wǎng)絡(luò)安全檢測系統(tǒng),其特征在于,所述安全訪問檢測單元執(zhí)行如下操作:
獲取所述申請?jiān)L問的所述數(shù)據(jù)包的數(shù)據(jù)信息;
基于所述申請?jiān)L問的所述數(shù)據(jù)包的數(shù)據(jù)信息,確定訪問目標(biāo)地址的域名;
將所述訪問目標(biāo)地址域名與預(yù)設(shè)的域名黑名單庫中的域名進(jìn)行對比;
若存在,中斷訪問請求并向所述網(wǎng)絡(luò)設(shè)備發(fā)送風(fēng)險(xiǎn)提示信息;
若不存在,允許所述申請?jiān)L問的所述數(shù)據(jù)包正常訪問。
4.如權(quán)利要求2所述的一種基于動態(tài)巡檢的網(wǎng)絡(luò)安全檢測系統(tǒng),其特征在于,所述安全訪問檢測單元還包括:
數(shù)據(jù)獲取子單元,用于定期從大數(shù)據(jù)平臺中獲取已存檔的風(fēng)險(xiǎn)網(wǎng)站域名并導(dǎo)入預(yù)設(shè)的域名黑名單庫;
所述風(fēng)險(xiǎn)網(wǎng)站域名為經(jīng)網(wǎng)絡(luò)中用戶舉報(bào)或投訴后通過驗(yàn)證確定該網(wǎng)站存在安全風(fēng)險(xiǎn)的網(wǎng)站的域名。
5.如權(quán)利要求2所述的一種基于動態(tài)巡檢的網(wǎng)絡(luò)安全檢測系統(tǒng),其特征在于,所述入侵檢測單元執(zhí)行如下操作:
收集網(wǎng)絡(luò)中用戶的非正常網(wǎng)絡(luò)訪問的行為特征,建立行為特征庫;
對所述被申請?jiān)L問的數(shù)據(jù)包內(nèi)的數(shù)據(jù)進(jìn)行特征提取,基于提取的特征值構(gòu)建所述數(shù)據(jù)包的行為特征;
將所述數(shù)據(jù)包的行為特征與所述行為特征庫的行為特征進(jìn)行匹配;
若匹配成功,定義所述數(shù)據(jù)包為網(wǎng)絡(luò)入侵行為的數(shù)據(jù)包并阻止訪問;
若匹配失敗,放行所述數(shù)據(jù)包正常訪問并對所述數(shù)據(jù)包添加標(biāo)識。
6.如權(quán)利要求5所述的一種基于動態(tài)巡檢的網(wǎng)絡(luò)安全檢測系統(tǒng),其特征在于,所述入侵檢測單元還包括:
跟蹤子單元,用于根據(jù)所述標(biāo)識跟蹤進(jìn)行正常訪問的所述數(shù)據(jù)包,并獲取所述數(shù)據(jù)包訪問后預(yù)設(shè)時間段內(nèi)的外發(fā)數(shù)據(jù)包發(fā)送至解析單元;
泄密檢測子單元,用于對解析獲得的所述外發(fā)數(shù)據(jù)包的數(shù)據(jù)信息進(jìn)行泄密檢測;
所述泄密檢測子單元進(jìn)行如下操作:
獲取由所述解析模塊解析的所述外發(fā)數(shù)據(jù)包的數(shù)據(jù)信息;
基于所述數(shù)據(jù)信息對所述外發(fā)數(shù)據(jù)包進(jìn)行重組與還原;
基于還原出的外發(fā)內(nèi)容,提取主題關(guān)鍵字;
將所述主題關(guān)鍵字與預(yù)設(shè)的關(guān)鍵字庫中的關(guān)鍵字進(jìn)行匹配;
若匹配成功,阻斷所述外發(fā)數(shù)據(jù)包外發(fā)并將所述被申請?jiān)L問數(shù)據(jù)包的行為特征更新至行為特征庫;
若匹配失敗,從所述外發(fā)內(nèi)容中提取正文關(guān)鍵字;
將所述正文關(guān)鍵字與所述預(yù)設(shè)的關(guān)鍵字庫中的關(guān)鍵字進(jìn)行匹配;
若匹配成功,阻斷所述外發(fā)數(shù)據(jù)包外發(fā)并將所述被申請?jiān)L問數(shù)據(jù)包的行為特征更新至行為特征庫;
若匹配失敗,放行所述外發(fā)數(shù)據(jù)包。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳互信互通科技有限公司,未經(jīng)深圳互信互通科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210151265.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 動態(tài)矢量譯碼方法和動態(tài)矢量譯碼裝置
- 動態(tài)口令的顯示方法及動態(tài)令牌
- 動態(tài)庫管理方法和裝置
- 動態(tài)令牌的身份認(rèn)證方法及裝置
- 令牌、動態(tài)口令生成方法、動態(tài)口令認(rèn)證方法及系統(tǒng)
- 一種動態(tài)模糊控制系統(tǒng)
- 一種基于動態(tài)信號的POS機(jī)和安全保護(hù)方法
- 圖像動態(tài)展示的方法、裝置、系統(tǒng)及介質(zhì)
- 一種基于POS機(jī)聚合碼功能分離顯示動態(tài)聚合碼的系統(tǒng)
- 基于動態(tài)口令的身份認(rèn)證方法、裝置和動態(tài)令牌
- 一種計(jì)算機(jī)網(wǎng)絡(luò)的網(wǎng)絡(luò)安全系統(tǒng)及其控制方法
- 集群模式下實(shí)現(xiàn)網(wǎng)絡(luò)安全設(shè)備高可用性的方法
- 一種網(wǎng)絡(luò)安全監(jiān)控的方法、裝置、存儲介質(zhì)及服務(wù)器
- 一種基于人工智能的網(wǎng)絡(luò)安全態(tài)勢預(yù)測系統(tǒng)
- 一種網(wǎng)絡(luò)安全處理方法和裝置
- 網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種計(jì)算機(jī)網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 一種散熱性能良好的網(wǎng)絡(luò)安全柜
- 基于人工智能的網(wǎng)絡(luò)安全態(tài)勢感知系統(tǒng)及方法
- 網(wǎng)絡(luò)安全監(jiān)測系統(tǒng)及方法





