[发明专利]一种支持加密和非加密协议的数据采集系统与方法有效
| 申请号: | 201410770605.9 | 申请日: | 2014-12-11 |
| 公开(公告)号: | CN105743868B | 公开(公告)日: | 2019-01-25 |
| 发明(设计)人: | 郑艳伟;叶晓舟;刘磊;宋磊;董海韬;樊皓 | 申请(专利权)人: | 中国科学院声学研究所;北京中科智网科技有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 北京方安思达知识产权代理有限公司 11472 | 代理人: | 王宇杨;杨青 |
| 地址: | 100190 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 支持 加密 协议 数据 采集 系统 方法 | ||
本发明涉及一种支持加密和非加密协议的数据采集系统,包括:第一通信方、第二通信方及数据采集设备;其中,所述数据采集设备对业务数据包进行过滤,然后根据数据的类型执行如下操作中的一个:对所述第一通信方和所述第二通信方之间的连接进行阻断,或对所述第一通信方和所述第二通信方之间的通信数据进行采集分析,或直接透传所述第一通信方和所述第二通信方之间的通信数据。
技术领域
本发明涉及数据采集审计领域,尤其涉及支持加密和非加密协议数据的采集系统与方法。
背景技术
当今社会和企业对网络越来越依赖,网络信息安全也越来越重要。作为当前网络信息安全界一个公认的事实:大部分的安全事件都来自于内部,其中包括内部人员的越权访问、滥用、以及误操作等。
随着企业信息化建设不断的加快,需要运维的设备也不断增多,如何管理众多的运维设备已经成为企业信息化建设的一个问题,更重要的是,企业缺乏对运维人员操作的审计方法,一旦出现了运维操作错误,不仅无法分析出是什么运维操作导致错误,而且无法定位到底是哪一运维人员出现操作失误。
安全审计系统记录发生在重要信息系统中各种各样的会话和事件,帮助管理者和审计者审核信息系统的运行是否符合法律法规的要求和组织的安全策略,在信息系统出现故障和安全事故时,还可以帮助调查者深入挖掘背后的情报,重建事件过程,直至完整的分析定位事件的本源,并部署进一步的措施来避免损失的再次发生。在各国的安全标准和规范体系中,信息系统的安全审计都是实现风险管理和内控的重要途径和手段。
审计系统最核心的部分就是数据采集,如果采集不到数据或者数据采集不完整,则无从进行后续的审计分析。根据数据来源可将审计系统分为两类,基于主机的审计和基于网络的审计。基于主机的审计通过采集分析系统的日志实现审计,基于网络的审计是指直接从网络中采集各种会话信息进而实现审计。基于主机的审计系统不受加密协议的影响,但部署比较复杂,通常需要在服务端和客户端安装代理,而且代理本身的安全性也难以保证。基于网络的审计系统部署快,并且部署在网络中间,不容易被绕过,不容易被篡改,但对于加密协议则无能为力。
因此,如何提出一种支持加密和非加密协议的数据采集系统与方法,针对网络中的加密和非加密协议进行安全审计,是一个亟待解决的问题。
发明内容
本发明的目的在于克服现有技术中的数据采集系统与方法部署较为复杂,或对加密协议无能为力的缺陷,从而提供一种部署简便、支持加密和非加密协议数据的采集系统与方法。
为了实现上述目的,本发明提供了一种支持加密和非加密协议的数据采集系统,包括:第一通信方、第二通信方及数据采集设备;其中,
所述数据采集设备对业务数据包进行过滤,然后根据数据的类型执行如下操作中的一个:对所述第一通信方和所述第二通信方之间的连接进行阻断,或对所述第一通信方和所述第二通信方之间的通信数据进行采集分析,或直接透传所述第一通信方和所述第二通信方之间的通信数据。
上述技术方案中,所述数据采集设备对业务数据包所做的过滤根据业务数据包中的数据是否为加密协议数据有不同的操作:
对于非加密协议数据,所述数据采集设备维持原有的通信连接;在通信过程中,截取第一通信方或第二通信方的通信数据,直接复制二层数据包并转发,并对复制的数据包进行处理;
对于加密协议数据,所述数据采集设备中断通信双方原有的通信连接,然后分别模拟通信一方与通信的另一方建立两条通信连接;在建立通信连接后的通信过程中,截取通信一方发送的通信数据,将所述通信数据的目的地址替换为数据采集设备的地址,将替换目的地址后的通信数据发送给数据采集设备的协议栈,然后基于中间人原理对密文数据包进行解密处理;接着,基于中间人原理构造通信数据并加密,然后代表通信一方向通信数据对应的通信另一方发送通信数据,并将通信数据的源地址替换为所述通信一方的地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院声学研究所;北京中科智网科技有限公司,未经中国科学院声学研究所;北京中科智网科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410770605.9/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种安全系统
- 下一篇:铝电解预焙槽短路口用夹紧装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





