[發明專利]一種網絡流量的隔離引導方法及系統在審
| 申請號: | 202210808492.1 | 申請日: | 2022-07-11 |
| 公開(公告)號: | CN115102777A | 公開(公告)日: | 2022-09-23 |
| 發明(設計)人: | 黃龍飛;張洪梅 | 申請(專利權)人: | 上海磐御網絡科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京中政聯科專利代理事務所(普通合伙) 11489 | 代理人: | 秦佩 |
| 地址: | 201400 上海*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡流量 隔離 引導 方法 系統 | ||
1.一種網絡流量的隔離引導系統,其特征在于,包括真實網絡、孿生網絡、隔離引導模塊、過濾模塊、過濾規則模塊和誘捕模塊;
過濾規則模塊通過輸入提前收集的過濾需求數據,建立過濾規則,并對規則進行分發、提交;
過濾模塊上設置有過濾規則模型,對網絡內部終端的所有訪問流量包進行解析、過濾處理;
隔離引導模塊將過濾后的流量引導至真實網絡的對應端口或孿生網絡的對應端口;
誘捕模塊設置孿生網絡內,對非法流量行為進行定位和捕獲。
2.根據權利要求1所述的一種網絡流量的隔離引導系統,其特征在于,過濾規則模型采用隔離森林算法處理規則信息,對流量進行隔離篩選。
3.根據權利要求2所述的一種網絡流量的隔離引導系統,其特征在于,過濾規則模型建立時首先需要采集隔離樹樣本集,建樹過程中選取特定的切割點把過濾規則數據插入到響應的葉子節點,再通過隔離樹樣本構建隔離樹森林。
4.根據權利要求1所述的一種網絡流量的隔離引導系統,其特征在于,過濾模塊內提前配置有白名單,并設置有加密單元對白名單進行加密處理。
5.根據權利要求1所述的一種網絡流量的隔離引導系統,其特征在于,誘捕模塊采用蜜罐技術,通過在孿生網絡內部署蜜罐,對非法流量進行定位、捕捉。
6.根據權利要求5所述的一種網絡流量的隔離引導系統,其特征在于,孿生網絡內隨機設置有蜜罐容器和捕獲節點,蜜罐一一部署在蜜罐容器內,與誘捕節點進行綁定。
7.根據權利要求6所述的一種網絡流量的隔離引導系統,其特征在于,孿生網絡提供蜜罐容器運行時所需的程序、庫、資源、配置文件,還為蜜罐容器運行時準備的配置參數。
8.根據權利要求1所述的一種網絡流量的隔離引導系統,其特征在于,過濾模塊對流量包的解析采用tftpd軟件自帶的流量包解析庫,解析到網絡層協議。
9.根據權利要求1所述的一種網絡流量的隔離引導系統,其特征在于,過濾模塊先緩存當前的過濾規則,再利用過濾規則過濾惡意流量,修改惡意流量包的包頭,使其與正常流量包區分。
10.一種網絡流量的隔離引導方法,包括權利要求1-9所述的系統,其特征在于,步驟如下:
S1、輸入提前收集的過濾需求數據,建立過濾規則;
S2、采集網絡上的隔離樹樣本集,建樹過程中選取特定的切割點把規則數據插入到響應的葉子節點,再通過隔離樹樣本構建隔離樹森林,得到過濾規則模型;
S3、對網絡內部終端的所有訪問流量包進行解析,將解析后的數據輸入過濾規則模型,通過隔離樹森林對流量包進行循環切割,與白名單進行對比,判斷流量是否異常;
S4、隔離引導模塊將過濾后的正常流量引導至真實網絡的對應端口,將異常流量引導至孿生網絡的對應端口;
S5、異常流量進入孿生網絡后隨著進程發展,觸發誘捕節點,被蜜罐定位、捕獲,對其動態修改,阻止其非法行為,并對源頭追溯。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海磐御網絡科技有限公司,未經上海磐御網絡科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210808492.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種開放式音頻耳機的揚聲器
- 下一篇:線簧孔微型夾線裝置





