[發(fā)明專(zhuān)利]一種新型被動(dòng)式資產(chǎn)識(shí)別方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202210180846.2 | 申請(qǐng)日: | 2022-02-26 |
| 公開(kāi)(公告)號(hào): | CN114553739A | 公開(kāi)(公告)日: | 2022-05-27 |
| 發(fā)明(設(shè)計(jì))人: | 張鈞昱 | 申請(qǐng)(專(zhuān)利權(quán))人: | 張鈞昱;安徽中網(wǎng)創(chuàng)新信息技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L43/08 | 分類(lèi)號(hào): | H04L43/08;H04L41/22;H04L43/045;H04L43/12 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 550600 貴州省黔南*** | 國(guó)省代碼: | 貴州;52 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 新型 被動(dòng)式 資產(chǎn) 識(shí)別 方法 裝置 電子設(shè)備 計(jì)算機(jī) 可讀 存儲(chǔ) 介質(zhì) | ||
一種新型被動(dòng)式資產(chǎn)識(shí)別方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)。本發(fā)明公開(kāi)了一種新型被動(dòng)式資產(chǎn)識(shí)別方法,該方法包括以下步驟:通過(guò)采集核心層和/或匯聚層的流量數(shù)據(jù),基于TCP/IP協(xié)議棧,使用新型可擴(kuò)展的資產(chǎn)屬性驗(yàn)證庫(kù)以及高效識(shí)別算法流量數(shù)據(jù)中的資產(chǎn)數(shù)據(jù)進(jìn)行識(shí)別,講識(shí)別后的結(jié)果采用行為一致性檢驗(yàn)算法進(jìn)行分析,最后可以活動(dòng)資產(chǎn)數(shù)據(jù)節(jié)點(diǎn)集。應(yīng)用本發(fā)明實(shí)施例所提供的技術(shù)方案,能夠提升被動(dòng)式探測(cè)技術(shù)的檢測(cè)效率,特別的在有大量惡意非標(biāo)準(zhǔn)流量混淆的情況下的也能提供識(shí)別的成功率和準(zhǔn)確性。本發(fā)明還公開(kāi)了一種新型被動(dòng)式資產(chǎn)識(shí)別裝置、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),具有相應(yīng)的技術(shù)效果。
技術(shù)領(lǐng)域
本申請(qǐng)涉及互聯(lián)網(wǎng)技術(shù)領(lǐng)域,尤其涉及網(wǎng)絡(luò)空間安全技術(shù)領(lǐng)域,具體而言為一種新型被動(dòng)式資產(chǎn)發(fā)現(xiàn)方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)裝置
背景技術(shù)
隨著信息化的發(fā)展,不同行業(yè)的核心業(yè)務(wù)以及高度依賴(lài)信息化,越來(lái)越多的組織和個(gè)人接入互聯(lián)網(wǎng),包括網(wǎng)絡(luò)終端、網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)服務(wù)等在內(nèi)的網(wǎng)絡(luò)資產(chǎn)已被廣泛應(yīng)用于各類(lèi)企、事業(yè)單位的日常業(yè)務(wù)工作隨著單位網(wǎng)絡(luò)規(guī)模的不斷擴(kuò)大,網(wǎng)絡(luò)資產(chǎn)及其所包含的類(lèi)型不斷增多,給企業(yè)內(nèi)部網(wǎng)絡(luò)安全管理帶來(lái)了巨大挑戰(zhàn)。目前資產(chǎn)識(shí)別方式主要包括:主動(dòng)式資產(chǎn)識(shí)別,和被動(dòng)式資產(chǎn)識(shí)別,主動(dòng)式資產(chǎn)識(shí)別需要手工定制待探測(cè)目標(biāo)和范圍,且需要消耗大量的網(wǎng)絡(luò)帶寬資源,現(xiàn)有的被動(dòng)式探測(cè)技術(shù)依賴(lài)于傳統(tǒng)的指紋特征庫(kù),而現(xiàn)有的指紋特征庫(kù)不規(guī)范,不統(tǒng)一,識(shí)別效率低效且復(fù)雜,且識(shí)別算法分析方式單一,導(dǎo)致檢測(cè)率低,對(duì)一些非標(biāo)準(zhǔn)端口背后的服務(wù)及其版本信息更是無(wú)能為力,難以進(jìn)行深入的分析,同時(shí)在有大量惡意非標(biāo)準(zhǔn)流量混淆的情況下,導(dǎo)致的錯(cuò)誤識(shí)別,無(wú)非正確獲取到資產(chǎn)信息,導(dǎo)致網(wǎng)絡(luò)空間資產(chǎn)結(jié)構(gòu)數(shù)據(jù)可視化程度低。
發(fā)明內(nèi)容
為解決上述問(wèn)題,本發(fā)明提出一種新型被動(dòng)式資產(chǎn)識(shí)別方法、裝置、電子設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)裝置,能夠提高被動(dòng)式環(huán)境下的資產(chǎn)識(shí)別的成功率和準(zhǔn)確性,從而提高被動(dòng)式資產(chǎn)探測(cè)的效率、數(shù)據(jù)完整度以及可視化程度
第一方面,本發(fā)明實(shí)例提供提供一種新型被動(dòng)式資產(chǎn)識(shí)別的方法,包括:
建立新型可擴(kuò)展的資產(chǎn)屬性驗(yàn)證庫(kù)以及高效識(shí)別算法,應(yīng)用于探針節(jié)點(diǎn)結(jié)合所述算法分析內(nèi)網(wǎng)流量中的資產(chǎn)屬性數(shù)據(jù);
將識(shí)別后的數(shù)據(jù)結(jié)合行為一致性分析檢驗(yàn)算法,應(yīng)用于分析節(jié)點(diǎn)
將分析后的數(shù)據(jù)傳遞給存儲(chǔ)節(jié)點(diǎn),進(jìn)行的數(shù)據(jù)的深度分析以及存儲(chǔ)。
將存儲(chǔ)數(shù)據(jù)實(shí)時(shí)推送給可視化節(jié)點(diǎn)以進(jìn)行動(dòng)態(tài)可更新的展示;
第二方面,本發(fā)明實(shí)例還提供了一種新型被動(dòng)式資產(chǎn)識(shí)別裝置包括:
資產(chǎn)識(shí)別模塊配置于探針節(jié)點(diǎn),通過(guò)所述探針節(jié)點(diǎn)根據(jù)所述的識(shí)別方法對(duì)網(wǎng)絡(luò)流量中的資產(chǎn)屬性數(shù)據(jù)進(jìn)行識(shí)別。
數(shù)據(jù)分析模塊配置于分析節(jié)點(diǎn),通過(guò)所述分析算法對(duì)所述識(shí)別結(jié)果數(shù)據(jù)進(jìn)行深度分析;
數(shù)據(jù)存儲(chǔ)模塊配置于數(shù)據(jù)存儲(chǔ)節(jié)點(diǎn),將識(shí)別后的數(shù)據(jù)通過(guò)數(shù)據(jù)存儲(chǔ)節(jié)點(diǎn)進(jìn)行實(shí)時(shí)存儲(chǔ)以及更新;
可視化模塊配置于可視化節(jié)點(diǎn),將存儲(chǔ)后的數(shù)據(jù)動(dòng)態(tài)可更新的展示。
第三方面,本發(fā)明實(shí)例還提供了一種電子設(shè)備,所述電子設(shè)備包括:
一個(gè)或多個(gè)處理器;存儲(chǔ)裝置,用于存儲(chǔ)一個(gè)或多個(gè)所述程序;
當(dāng)所述的一個(gè)或多個(gè)程序被所述的一個(gè)或多個(gè)處理器執(zhí)行,使得所述一個(gè)或多個(gè)處理器實(shí)現(xiàn)本說(shuō)明任意實(shí)施例所提供的新型被動(dòng)式資產(chǎn)識(shí)別方法。
第四方面,本發(fā)明實(shí)施例還提供了一種計(jì)算機(jī)存儲(chǔ)介質(zhì),其存儲(chǔ)有計(jì)算機(jī)程序,該程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)本發(fā)明任意實(shí)施例所提供的新型被動(dòng)式資產(chǎn)識(shí)別方法。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于張鈞昱;安徽中網(wǎng)創(chuàng)新信息技術(shù)有限公司,未經(jīng)張鈞昱;安徽中網(wǎng)創(chuàng)新信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210180846.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種帳戶信息資產(chǎn)管理系統(tǒng)及其方法
- 基于物聯(lián)網(wǎng)的醫(yī)院固定資產(chǎn)管理系統(tǒng)
- 區(qū)塊鏈資產(chǎn)管理方法及裝置
- 將托管登記的鏈下資產(chǎn)發(fā)布為鏈上數(shù)字資產(chǎn)的系統(tǒng)和方法
- 基于區(qū)塊鏈的資產(chǎn)溯源方法及裝置、電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)處理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 數(shù)據(jù)處理的方法、裝置、設(shè)備、存儲(chǔ)介質(zhì)及程序產(chǎn)品
- 區(qū)塊鏈資產(chǎn)檢測(cè)錄入評(píng)估系統(tǒng)
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對(duì)象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序





