[发明专利]用于给资源受限装置部署无线网络入侵检测系统的设备和方法有效
申请号: | 200880115442.3 | 申请日: | 2008-09-05 |
公开(公告)号: | CN101855864A | 公开(公告)日: | 2010-10-06 |
发明(设计)人: | S·耶尔马尔;A·K·辛赫;K·S·拉马纳桑 | 申请(专利权)人: | 霍尼韦尔国际公司 |
主分类号: | H04L12/22 | 分类号: | H04L12/22 |
代理公司: | 中国专利代理(香港)有限公司 72001 | 代理人: | 王岳;蒋骏 |
地址: | 美国新*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 资源 受限 装置 部署 无线网络 入侵 检测 系统 设备 方法 | ||
1.一种系统,包括:
多个无线装置(104a-104n,106a-106e),被配置成通过无线媒介接收数据分组,所述无线装置中的至少一个被配置成检测与所接收的数据分组相关联的一个或多个异常;以及
标记器装置(114),被配置成响应于一个或多个异常的检测而向无线装置中的一个或多个传送侦探例程;
其中一个或多个无线装置还被配置成执行侦探例程以促成下列中的至少一个:确定所接收的数据分组的发送器是否是入侵者以及隔离发送器。
2.权利要求1的系统,其中标记器装置还被配置成在向无线装置之一传送侦探例程之前确定该无线装置是否是存储受限的无线装置。
3.权利要求1的系统,其中存储受限的无线装置还被配置成:
在正常操作期间执行主应用程序,所述主应用程序包括多个模块;以及
用侦探例程替换所述多个模块中的至少一个;
其中至少一个模块对于存储受限的无线装置的稳态操作不是必需的;以及
其中在不使存储受限的无线装置脱机的情况下替换至少一个模块。
4.权利要求3的系统,其中存储受限的无线装置还被配置成:
从外部源接收至少一个模块;以及
在不使存储受限的无线装置脱机的情况下用至少一个所接收的模块替换侦探例程以使存储受限的无线装置返回到正常操作。
5.权利要求1的系统,其中:
标记器装置被配置成将侦探例程传送到无线装置的第一子集;以及
侦探例程驻留在无线装置的第二子集上,标记器装置被配置成激活无线装置的第二子集中的侦探例程。
6.一种方法,包括:
在无线装置(104a-104n,106a-106e)处从发送器接收(202)数据分组;
检测(204)与数据分组相关联的一个或多个异常;
响应于检测到一个或多个异常而传送(208)通知;
在无线装置处接收(216)侦探例程;以及
执行(216)侦探例程以促成下列中的至少一个:确定发送器是否是入侵者以及隔离发送器。
7.权利要求6的方法,其中无线装置是存储受限的无线装置,其具有的存储器(604,606,608)的量不足以存储在正常操作期间使用的主应用程序和侦探例程两者。
8.权利要求7的方法,还包括:
在正常操作期间在无线装置处执行主应用程序,所述主应用程序包括多个模块;以及
用侦探例程替换所述多个模块中的至少一个;
其中至少一个模块对于存储受限的无线装置的稳态操作不是必需的;且
其中在不使存储受限的无线装置脱机的情况下替换至少一个模块。
9.一种设备,包括:
接口(610,612),被配置成从多个无线装置(104a-104n,106a-106e)之一接收通知,所述通知与无线装置所检测的一个或多个异常相关联;以及
至少一个处理器(602),被配置成识别无线装置中的至少一个并且启动将侦探例程传送到至少一个无线装置,侦探例程促成下列中的至少一个:确定无线网络中的发送器是否是入侵者以及隔离发送器。
10.权利要求9的设备,其中所述至少一个处理器还被配置成确定至少一个无线装置是存储受限的无线装置,其具有的存储器(604,606,608)的量不足以存储在正常操作期间使用的主应用程序和侦探例程两者。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于霍尼韦尔国际公司,未经霍尼韦尔国际公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200880115442.3/1.html,转载请声明来源钻瓜专利网。