[發(fā)明專(zhuān)利]一種網(wǎng)絡(luò)資產(chǎn)識(shí)別方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202211032378.0 | 申請(qǐng)日: | 2022-08-26 |
| 公開(kāi)(公告)號(hào): | CN115314319A | 公開(kāi)(公告)日: | 2022-11-08 |
| 發(fā)明(設(shè)計(jì))人: | 張德寶;雷鵬;李浩;商學(xué)軍;肖根勝 | 申請(qǐng)(專(zhuān)利權(quán))人: | 綠盟科技集團(tuán)股份有限公司;北京神州綠盟科技有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40;H04L41/08;H04L43/08;H04L69/22 |
| 代理公司: | 北京同達(dá)信恒知識(shí)產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 劉源 |
| 地址: | 100089 北京*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 資產(chǎn) 識(shí)別 方法 裝置 電子設(shè)備 存儲(chǔ) 介質(zhì) | ||
本發(fā)明公開(kāi)了一種網(wǎng)絡(luò)資產(chǎn)識(shí)別方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì),涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,用于解決無(wú)法準(zhǔn)確識(shí)別IP對(duì)應(yīng)的資產(chǎn)的問(wèn)題。該方法包括:確定待識(shí)別流量數(shù)據(jù);對(duì)待識(shí)別流量數(shù)據(jù)中的協(xié)議數(shù)據(jù)包進(jìn)行解析,獲得解析結(jié)果,解析結(jié)果中至少包括協(xié)議數(shù)據(jù)包的包頭中的可選字段和包體中的數(shù)據(jù);當(dāng)確定可選字段包含特定標(biāo)識(shí)時(shí),對(duì)可選字段中特定標(biāo)識(shí)后的字節(jié)對(duì)應(yīng)的內(nèi)容進(jìn)行解析,獲得網(wǎng)絡(luò)設(shè)備對(duì)應(yīng)的唯一網(wǎng)絡(luò)設(shè)備標(biāo)識(shí)信息;特定標(biāo)識(shí)用于指示協(xié)議數(shù)據(jù)包中包含有發(fā)送待識(shí)別流量數(shù)據(jù)的網(wǎng)絡(luò)設(shè)備對(duì)應(yīng)的唯一標(biāo)識(shí);基于唯一網(wǎng)絡(luò)設(shè)備標(biāo)識(shí)信息和解析結(jié)果中的數(shù)據(jù),生成網(wǎng)絡(luò)資產(chǎn)發(fā)現(xiàn)日志。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)絡(luò)資產(chǎn)識(shí)別方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
目前,隨著網(wǎng)絡(luò)技術(shù)不斷發(fā)展,各個(gè)行業(yè)為了應(yīng)對(duì)安全問(wèn)題,以及更加合理的利用資源,其對(duì)應(yīng)的設(shè)備的部署方式越來(lái)越多樣化,例如,多云部署方式,根據(jù)不同的安全級(jí)別,分層部署各個(gè)設(shè)備。這樣,可能會(huì)導(dǎo)致在不同的部署方式下,主機(jī)、服務(wù)器等網(wǎng)絡(luò)設(shè)備存在同時(shí)對(duì)應(yīng)多個(gè)網(wǎng)際互連協(xié)議(Internet Protocol,IP),也就是說(shuō),存在一個(gè)網(wǎng)絡(luò)設(shè)備對(duì)應(yīng)多個(gè)IP的問(wèn)題。
進(jìn)一步地,上述問(wèn)題導(dǎo)致在探測(cè)設(shè)備對(duì)網(wǎng)絡(luò)流量數(shù)據(jù)進(jìn)行分析時(shí),已經(jīng)無(wú)法通過(guò)流量的IP信息,準(zhǔn)確識(shí)別網(wǎng)絡(luò)資產(chǎn)對(duì)應(yīng)的網(wǎng)絡(luò)設(shè)備,從而導(dǎo)致在發(fā)生網(wǎng)絡(luò)攻擊事件時(shí),無(wú)法確定哪臺(tái)網(wǎng)絡(luò)設(shè)備遭受到攻擊。
可見(jiàn),相關(guān)技術(shù)中存在,僅通過(guò)IP無(wú)法準(zhǔn)確識(shí)別網(wǎng)絡(luò)信息以及與之對(duì)應(yīng)的網(wǎng)絡(luò)設(shè)備的問(wèn)題。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供一種網(wǎng)絡(luò)資產(chǎn)識(shí)別方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì),用于解決僅通過(guò)IP無(wú)法準(zhǔn)確識(shí)別網(wǎng)絡(luò)信息以及與之對(duì)應(yīng)的網(wǎng)絡(luò)設(shè)備的問(wèn)題。
第一方面,本發(fā)明實(shí)施例中提供一種網(wǎng)絡(luò)資產(chǎn)識(shí)別方法,所述方法包括:
確定待識(shí)別流量數(shù)據(jù);
對(duì)所述待識(shí)別流量數(shù)據(jù)中的協(xié)議數(shù)據(jù)包進(jìn)行解析,獲得解析結(jié)果,所述解析結(jié)果中至少包括所述協(xié)議數(shù)據(jù)包的包頭中的可選字段和包體中的數(shù)據(jù);
當(dāng)確定所述可選字段包含特定標(biāo)識(shí)時(shí),對(duì)所述可選字段中特定標(biāo)識(shí)后的字節(jié)對(duì)應(yīng)的內(nèi)容進(jìn)行解析,獲得網(wǎng)絡(luò)設(shè)備對(duì)應(yīng)的唯一網(wǎng)絡(luò)設(shè)備標(biāo)識(shí)信息;所述特定標(biāo)識(shí)用于指示所述協(xié)議數(shù)據(jù)包中包含有發(fā)送所述待識(shí)別流量數(shù)據(jù)的網(wǎng)絡(luò)設(shè)備對(duì)應(yīng)的唯一標(biāo)識(shí);
基于所述唯一網(wǎng)絡(luò)設(shè)備標(biāo)識(shí)信息和所述解析結(jié)果中的數(shù)據(jù),生成網(wǎng)絡(luò)資產(chǎn)發(fā)現(xiàn)日志。
在一種可能的實(shí)施方式中,所述協(xié)議數(shù)據(jù)包的包頭包括:按照預(yù)設(shè)方式填充在所述可選字段中所述唯一網(wǎng)絡(luò)設(shè)備標(biāo)識(shí)信息的可選字段;所述可選字段為所述網(wǎng)絡(luò)設(shè)備在網(wǎng)卡驅(qū)動(dòng)注冊(cè)預(yù)設(shè)程序后所獲得的。
在一種可能的實(shí)施方式中,所述預(yù)設(shè)方式為:所述可選字段的最末端的字節(jié)填充有所述唯一網(wǎng)絡(luò)設(shè)備標(biāo)識(shí)信息,且在所述最末端的字節(jié)前的字節(jié)填充有所述特定標(biāo)識(shí)。
在一種可能的實(shí)施方式中,所述預(yù)設(shè)方式為:所述可選字段的第二個(gè)字節(jié)填充有所述特定標(biāo)識(shí),以及在所述第二個(gè)字節(jié)后的字節(jié)填充有所述唯一網(wǎng)絡(luò)設(shè)備標(biāo)識(shí)信息。
在一種可能的實(shí)施方式中,所述預(yù)設(shè)程序?yàn)殂^子hook程序。
在一種可能的實(shí)施方式中,所述唯一網(wǎng)絡(luò)設(shè)備標(biāo)識(shí)信息為:通過(guò)簽名算法,對(duì)所述網(wǎng)絡(luò)設(shè)備對(duì)應(yīng)的媒體存取控制位址和時(shí)間戳組成一個(gè)字符串處理后所獲得。
在一種可能的實(shí)施方式中,基于所述唯一網(wǎng)絡(luò)設(shè)備標(biāo)識(shí)信息和所述解析結(jié)果中的數(shù)據(jù),生成網(wǎng)絡(luò)資產(chǎn)發(fā)現(xiàn)日志,包括:
在所述解析結(jié)果中的數(shù)據(jù)中,添加設(shè)備標(biāo)識(shí)字段,并在所述設(shè)備標(biāo)識(shí)字段中添加所述唯一網(wǎng)絡(luò)設(shè)備標(biāo)識(shí)信息,獲得處理后的數(shù)據(jù);
基于所述解析結(jié)果中的發(fā)送所述待識(shí)別流量數(shù)據(jù)的網(wǎng)絡(luò)設(shè)備對(duì)應(yīng)的源地址、目的地址、源端口以及目的端口,以及所述處理后的數(shù)據(jù),生成網(wǎng)絡(luò)資產(chǎn)發(fā)現(xiàn)日志。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于綠盟科技集團(tuán)股份有限公司;北京神州綠盟科技有限公司,未經(jīng)綠盟科技集團(tuán)股份有限公司;北京神州綠盟科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211032378.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線(xiàn)網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 一種帳戶(hù)信息資產(chǎn)管理系統(tǒng)及其方法
- 基于物聯(lián)網(wǎng)的醫(yī)院固定資產(chǎn)管理系統(tǒng)
- 區(qū)塊鏈資產(chǎn)管理方法及裝置
- 將托管登記的鏈下資產(chǎn)發(fā)布為鏈上數(shù)字資產(chǎn)的系統(tǒng)和方法
- 基于區(qū)塊鏈的資產(chǎn)溯源方法及裝置、電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)處理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 基于區(qū)塊鏈的資產(chǎn)管理方法、裝置及電子設(shè)備
- 數(shù)據(jù)處理的方法、裝置、設(shè)備、存儲(chǔ)介質(zhì)及程序產(chǎn)品
- 區(qū)塊鏈資產(chǎn)檢測(cè)錄入評(píng)估系統(tǒng)
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對(duì)象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





