[发明专利]一种数据全流量漏洞采集方法在审
| 申请号: | 202111409419.9 | 申请日: | 2021-11-25 |
| 公开(公告)号: | CN114143058A | 公开(公告)日: | 2022-03-04 |
| 发明(设计)人: | 赵慧奇;范芳;钟广源;杨明;武莹莹;张蓓;刘高源;张华杰 | 申请(专利权)人: | 山东科技大学 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L47/2483;G06F21/57 |
| 代理公司: | 北京八月瓜知识产权代理有限公司 11543 | 代理人: | 窦军雷 |
| 地址: | 271019 山东*** | 国省代码: | 山东;37 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数据 流量 漏洞 采集 方法 | ||
1.一种数据全流量漏洞采集方法,其特征在于,依次包括以下步骤:
(1)抓取网络数据包
(2)对常用协议进行识别、解析与内容还原
(3)网络全流量采集与历史数据回溯分析
(4)数据回溯与数据挖掘。
2.根据权利要求1所述的数据全流量采集漏洞方法其特征在于:所述步骤(2)针对网络中常用的通讯协议,如HTTP、FTP、Telnet、SMTP/POP3等,采用快速协议识别引擎CSTRE对这些常用协议进行快速识别与统计,并对其传输内容进行还原分析。如针对HTTP的通讯,可提取该通讯传输的文件类型(图片文件、文档文件、压缩文件等)、URL、文件大小、持续时间等信息。同时,支持对协议的快速解码并可对解码字段进行灵活扩展。
3.根据权利要求1或2所述的数据全流量采集漏洞方法,其特征在于:所属步骤(3)采用回溯分析服务器对网络原始实时采集、分析以及原始流量完整保存。同时提供通讯接口与控制平台进行数据传输,采用分析控制台提供人机数据交互,连接分析服务器进行数据展示与回溯分析。回溯分析服务器与分析控制台采用C/S技术架构,分析服务器实时响应分析控制台命令并及时返回响应数据,需要检测分析指定的目标网络时,则可通过分析控制台连接到服务器进行远程数据查看和安全事件分析。
4.根据权利要求2或3所属的数据全流量采集漏洞方法,其特征在于:所述步骤(4)中,使用网络流量统计,统计固定时间段内的各种网络指标,支持对任意网络对象的回溯分析,支持通过原始数据包对任意时间进行完整回溯,定位安全事件时间、源IP、目的IP、事件起因、事件经过以及事件造成的影响。
5.根据权利要求2或3所属的数据全流量采集漏洞方法,其特征在于:所述步骤(4)中,数据分析时间精度为纳秒级,且支持分钟、小时、天等多种时间窗口对流量数据进行检索、挖掘、提取。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东科技大学,未经山东科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111409419.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:显示面板及制作方法、电子装置
- 下一篇:用于油烟净化设备电场清洗的进液箱
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





