[发明专利]未授权访问信息收集系统无效

专利信息
申请号: 200780049754.4 申请日: 2007-12-27
公开(公告)号: CN101578827A 公开(公告)日: 2009-11-11
发明(设计)人: 铃木宏荣;马场俊辅 申请(专利权)人: 横河电机株式会社
主分类号: H04L12/66 分类号: H04L12/66;G06F13/00;H04L12/56
代理公司: 北京天昊联合知识产权代理有限公司 代理人: 陈 源;张天舒
地址: 日本*** 国省代码: 日本;JP
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 授权 访问 信息 收集 系统
【说明书】:

技术领域

本发明涉及一种未授权访问信息收集系统,用于监测对由多个 诱捕系统(honey pots)(例如,用于诱骗病毒或黑客等的诱骗服务 器或诱骗网络装置)构成的蜜网的未授权访问,以收集未授权访问信 息。更具体地,本发明涉及一种未授权访问信息收集系统,其中能够 以低成本收集宽地址空间上的未授权访问信息并能容易地执行操作 分析。

背景技术

作为相关技术的下列参考文献涉及一种传统的未授权访问信息 收集系统,它们用于监测对由多个诱捕系统构成的蜜网的未授权访 问,以收集未授权访问信息。

专利文献1:JP-A-2002-111727

专利文献2:JP-A-2004-234401

专利文献3:JP-A-2006-025354

专利文献4:JP-A-2006-099590

专利文献5:JP-A-2006-243878

图17为表示传统未授权访问信息收集系统的方框图。在图17 中,数字1为终端,例如用于获得未授权访问的计算机,且数字2 是用于收集未授权访问信息的未授权访问信息收集装置,数字3、4 和5是诱捕系统,它们是用于诱骗病毒或黑客的诱骗服务器或诱骗网 络装置,且数字100是互联网。

此外,数字2、3、4和5构成未授权访问信息收集系统,且数 字3、4和5构成蜜网。

终端1与互联网100互相连接,而且未授权访问信息收集装置2 的一个通信单元(例如,网络接口)也与互联网100互相连接。此外, 未授权访问信息收集装置2的另一通信单元与诱捕系统3、4和5互 相连接。

另外,图18为表示未授权访问信息收集装置2的一个具体示例 的方框图。在图18中,数字6是用于通过互联网100进行通信的通 信单元,数字7是用于控制整个未授权访问信息收集装置的运算控制 单元(例如CPU,中央处理单元),数字8是用于通过蜜网进行通 信的通信单元,且数字9是存储单元,例如硬盘、ROM(只读存储 器)或RAM(随机访问存储器)。而且,数字6、7、8和9构成未 授权访问信息收集装置50。

通信单元6与互联网100(未示出)互相连接,且其输入和输出 与运算控制单元7互相连接。另一方面,通信单元8与蜜网(未示出) 互相连接,且其输入和输出也与运算控制单元7互相连接。同样,存 储单元9的输入和输出也与运算控制单元7互相连接。

现在将参照图19、图20、图21和图22说明图17中所示传统 示例的动作。图19为解释在运算控制单元7进行入站通信(从互联 网侧进行分组接收)时的动作的流程图,图20为解释在入站通信时 的动作的说明图,图21为解释在运算控制单元7进行出站通信(从 蜜网侧进行分组接收)时的动作的流程图,且图22是解释在出站通 信时的动作的说明图。

首先,分别为构成蜜网的每个诱捕系统3、4和5分配全局IP (互联网协议)地址(此后简单称之为全局地址)。将MAC(媒体 访问控制地址)地址和每个诱捕系统3、4和5的全局地址登记成地 址列表,并且将所述地址列表提前存储在未授权访问信息收集装置 50的存储单元9中。

此外,将限制信息设置为通信控制列表,该限制信息关于例如 在出站通信时IP(互联网协议)分组(此后简单的称之为分组)相 对于目的全局地址向互联网侧的传送或分组的丢弃。将所述通信控制 列表提前存储在未授权访问信息收集装置50的存储单元9中。

在入站通信(从互联网侧进行分组接收)时,在图19中的“S001” 中,运算控制单元7判断是否通过通信单元6从互联网侧的终端1 接收分组。如果判定从互联网侧的终端1接收分组,则在图19中的 “S002”中运算控制单元7检索在提前存储在存储单元9中的地址 列表中是否记录有与目的全局地址相应的目的MAC地址。

在图19的“S003”中,当运算控制单元7判定所述MAC地址 存在于所述地址列表中时,在图19的“S004”中运算控制单元7在 存储单元9的日志文件中记录有关接收分组的信息,且在图19的 “S005”中运算控制单元7通过通信单元8将接收的分组传送给与 蜜网侧的MAC地址相应的诱捕系统。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于横河电机株式会社,未经横河电机株式会社许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200780049754.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top