[發明專利]一種云安全數據流量檢測系統及檢測方法在審
| 申請號: | 202211101203.0 | 申請日: | 2022-09-09 |
| 公開(公告)號: | CN116248297A | 公開(公告)日: | 2023-06-09 |
| 發明(設計)人: | 鄧子杰;馮國聰;黃清水;鄒洪;張佳發;呂華輝;樊凱;明哲;余蕓;王健;許偉杰;曾子峰;江家偉;母天石 | 申請(專利權)人: | 南方電網數字電網研究院有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/1095 |
| 代理公司: | 廣州德偉專利代理事務所(普通合伙) 44436 | 代理人: | 黃浩威 |
| 地址: | 510000 廣東省廣州市黃*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 云安 數據 流量 檢測 系統 方法 | ||
1.一種云安全數據流量檢測系統,包括數據交換模塊(1)、鏡像處理模塊(2)、流量檢測模塊(3)、特征存儲模塊(4)和輸出管理模塊(5),其特征在于:所述數據交換模塊(1)的輸出端分別控制連接流量檢測模塊(3)、鏡像處理模塊(2)和輸出管理模塊(5)的輸入端,且鏡像處理模塊(2)的輸出端控制連接數據交換模塊(1)的輸入端,數據交換模塊(1)的輸入端控制連接流量檢測模塊(3)的輸出端,且流量檢測模塊(3)的輸出端控制連接特征存儲模塊(4)的輸入端,特征存儲模塊(4)的輸出端控制連接流量檢測模塊(3)的輸入端。
2.根據權利要求1所述的一種云安全數據流量檢測系統,其特征在于:所述數據交換模塊(1)由數據接收模塊(11)、流量統計模塊(12)、云連接模塊(13)、分割處理模塊(14)、加密傳輸模塊(15)和解碼組合模塊(16)組成,數據接收模塊(11)的輸出端控制連接流量統計模塊(12)的輸入端,且流量統計模塊(12)的輸出端控制連接云連接模塊(13)的輸入端,云連接模塊(13)的輸出端控制連接分割處理模塊(14)的輸入端,且分割處理模塊(14)的輸出端控制連接加密傳輸模塊(15)的輸入端,加密傳輸模塊(15)的輸出端控制連接解碼組合模塊(16)的輸入端。
3.根據權利要求1所述的一種云安全數據流量檢測系統,其特征在于:所述鏡像處理模塊(2)由數據復制模塊(21)、行為還原模塊(22)和取樣標記模塊(23)組成,數據復制模塊(21)的輸出端控制連接行為還原模塊(22)的輸入端,且行為還原模塊(22)的輸出端控制連接取樣標記模塊(23)的輸入端。
4.根據權利要求1所述的一種云安全數據流量檢測系統,其特征在于:所述流量檢測模塊(3)由接收處理模塊(31)、樣本分析模塊(32)、行為分析模塊(33)、流量分析模塊(34)、數據庫模塊(35)、異常分析模塊(36)、特征提取模塊(37)和應用識別模塊(38)組成,接收處理模塊(31)的輸出端分別控制連接樣本分析模塊(32)、行為分析模塊(33)和流量分析模塊(34)的輸入端,且樣本分析模塊(32)和行為分析模塊(33)的輸出端均控制連接流量分析模塊(34)的輸入端。
5.根據權利要求4所述的一種云安全數據流量檢測系統,其特征在于:所述數據庫模塊(35)的輸出端控制連接流量分析模塊(34)的輸入端,且流量分析模塊(34)的輸出端控制連接異常分析模塊(36)的輸入端,流量分析模塊(34)的輸出端控制連接特征提取模塊(37)的輸入端,且特征提取模塊(37)的輸出端控制連接應用識別模塊(38)的輸入端。
6.根據權利要求1所述的一種云安全數據流量檢測系統,其特征在于:所述特征存儲模塊(4)由存儲標記模塊(41)、異常存儲模塊(42)、特征庫模塊(43)、指令接收模塊(44)和統計整理模塊(45)組成,存儲標記模塊(41)的輸出端分別控制連接異常存儲模塊(42)和特征庫模塊(43)的輸入端,且特征庫模塊(43)的輸出端分別控制連接指令接收模塊(44)和統計整理模塊(45)的輸入端,統計整理模塊(45)的輸出端控制連接特征庫模塊(43)的輸入端。
7.根據權利要求1所述的一種云安全數據流量檢測系統,其特征在于:所述輸出管理模塊(5)由分析接收模塊(51)、數據核驗模塊(52)、處理決策模塊(53)和異常處理模塊(54)組成,分析接收模塊(51)的輸出端控制連接數據核驗模塊(52)的輸入端,且數據核驗模塊(52)的輸出端控制連接處理決策模塊(53)的輸入端,處理決策模塊(53)的的輸出端控制連接異常處理模塊(54)的輸入端。
8.一種云安全數據流量檢測方法,包括以下步驟:步驟一,數據接收;步驟二,加密傳輸;步驟三,流量檢測;步驟四,存儲輸出;其特征在于:
其中上述步驟一中,首先由數據交換模塊(1)中的數據接收模塊(11)對網絡數據進行接收,隨后將接收的網絡數據傳輸到流量統計模塊(12)中進行流量傳輸的統計記錄,然后由云連接模塊(13)將接收的網絡數據傳輸到鏡像處理模塊(2)中,隨后由數據復制模塊(21)對傳輸的數據進行復制處理,隨后由行為還原模塊(22)檢測還原網絡數據的行為和移動路徑,之后由取樣標記模塊(23)對數據進行取樣標記,然后取樣標記模塊(23)將復制的網絡數據、數據行為及路徑和標記的數據樣本傳輸到云連接模塊(13)中;
其中上述步驟二中,由分割處理模塊(14)對復制的網絡數據、數據行為及路徑和標記的數據樣本進行打包處理,然后對打包后的數據文件進行分割處理,隨后將分割后的數據組傳輸到加密傳輸模塊(15)中,由加密傳輸模塊(15)對每個數據組進行加密處理,之后通過加密傳輸模塊(15)將加密后的數據組傳輸到解碼組合模塊(16)中,接著解碼組合模塊(16)對加密的數據組進行解碼,再將獨立的數據組進行拼接還原成打包后的數據文件,然后由解碼組合模塊(16)將數據文件傳輸到流量檢測模塊(3)中;
其中上述步驟三中,由接收處理模塊(31)接收數據文件,并將數據文件分解為網絡數據、數據行為及路徑和標記的數據樣本,隨后由接收處理模塊(31)分別將網絡數據、數據行為及路徑和標記的數據樣本傳輸到流量分析模塊(34)、行為分析模塊(33)和樣本分析模塊(32)中,由流量分析模塊(34)對數據流量進行檢測統計,由行為分析模塊(33)分析數據轉移行為及路徑并將行為分析結果傳輸到流量分析模塊(34)中,由樣本分析模塊(32)分析標記的數據樣本并將樣本分析結果傳輸到流量分析模塊(34)中,同時流量分析模塊(34)調取數據庫模塊(35)中的大數據模型,然后由流量分析模塊(34)結合大數據對數據流量進行比對分析,然后將比對分析結果傳輸到異常分析模塊(36)中,由異常分析模塊(36)根據比對結果判定數據流量的狀態,隨后由數據交換模塊(1)將比對分析結果傳輸到輸出管理模塊(5)中,同時由異常分析模塊(36)將判定狀態傳輸到特征存儲模塊(4)中;
其中上述步驟四中,由特征提取模塊(37)提取流量數據的特征字段,之后將提取的特征字段傳輸到應用識別模塊(38)中,同時應用識別模塊(38)向特征存儲模塊(4)發出查找指令,接著由指令接收模塊(44)根據查找指令從特征庫模塊(43)中查找對應的應用信息,之后將查找結果傳輸到應用識別模塊(38)中,由應用識別模塊(38)結合查找結果判定對產生數據流量的應用進行識別,同時應用識別模塊(38)將未檢測到結果的數據流量的特征字段傳輸到存儲標記模塊(41)中,接著存儲標記模塊(41)結合異常分析模塊(36)傳輸的判定狀態,對數據流量及特征字段進行標記處理,然后將異常的標記數據和特征字段傳輸到異常存儲模塊(42)中進行存儲,將正常的標記數據和特征字段傳輸到特征庫模塊(43)中進行存儲,之后由統計整理模塊(45)根據使用頻率對標記的數據進行排序整理,同時輸出管理模塊(5)中分析接收模塊(51)接收比對分析結果和流量傳輸的統計記錄,并將比對分析結果和流量傳輸的統計記錄傳輸到數據核驗模塊(52)中進行數據流量和核驗,之后將比對分析結果和核驗結果傳輸到處理決策模塊(53)中,之后處理決策模塊(53)根據比對分析結果生成處理方案,然后將處理方案傳輸到異常處理模塊(54)中,由異常處理模塊(54)根據處理方案對產生異常數據流量的應用進行處理。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南方電網數字電網研究院有限公司,未經南方電網數字電網研究院有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211101203.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種用于RFID閱讀器的端射圓極化天線
- 下一篇:一種有機飼料制備方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





