[发明专利]基于网络入侵的扩展防御方法在审
申请号: | 201410385574.5 | 申请日: | 2014-08-06 |
公开(公告)号: | CN104144164A | 公开(公告)日: | 2014-11-12 |
发明(设计)人: | 温杰;李牧;高谞;舒文静 | 申请(专利权)人: | 武汉安问科技发展有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26;G06F21/56;G06F21/55 |
代理公司: | 北京华沛德权律师事务所 11302 | 代理人: | 刘杰 |
地址: | 430074 湖北省武汉市关*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 网络 入侵 扩展 防御 方法 | ||
1.一种基于网络入侵的扩展防御方法,其特征在于,包括以下步骤:
1)针对入侵者采取的各类入侵行为,使诱捕网络及其诱饵网络节点设备具有被入侵攻击的缺陷;
2)根据入侵行为的实际情况对诱捕网络的结构进行动态变换;
3)在诱捕网络中对入侵行为执行包括但不限于实时监控、延缓、跟踪、分析、溯源和取证操作。
2.根据权利要求1所述的基于网络入侵的扩展防御方法,其特征在于:所述诱捕网络及其诱饵网络节点设备具有被入侵攻击的缺陷包括但不限于,存在一项或几项明显的网络漏洞、系统漏洞、软件漏洞、应用配置不当、虚假敏感资料或弱/无口令。
3.根据权利要求1所述的基于网络入侵的扩展防御方法,其特征在于:所述入侵者不限于从可接入的任意接入点进入诱捕网络。
4.根据权利要求1所述的基于网络入侵的扩展防御方法,其特征在于:所述入侵行为是指包括但不限于扫描、入侵、渗透、攻击、远程控制、病毒木马植入的行为及其数量、频次和上述行为的组合。
5.根据权利要求1所述的基于网络入侵的扩展防御方法,其特征在于:所述诱饵网络节点设备包括但不限于计算机、集线器、交换机、网桥、路由器、网关、网络接口卡、无线接入点、打印机和调制解调器的虚拟设备或实体设备形式。
6.根据权利要求1所述的基于网络入侵的扩展防御方法,其特征在于:所述诱捕网络为实体网络、虚拟网络或其混合形式,可全新构建或部署于已有网络且不限于嵌套或非嵌套的网络结构。
7.根据权利要求1所述的基于网络入侵的扩展防御方法,其特征在于:所述诱捕网络结构的动态变换是指根据入侵者入侵行为的实际情况,分析判断入侵者的意图、目的,从而实时地断开、连接、新增或移除构成诱捕网络相关的诱饵网络节点设备,通过变换入侵者关注目标、变更入侵优先次序、调配诱饵资源部署配置、控制入侵渗透网络对象,由此对入侵者的入侵过程进行延缓、监控、跟踪、分析、溯源和取证;入侵者受诱捕程度将与入侵者入侵操作行为的捕捉数量、频率或行为组合成正比,从而对入侵者特性的深度分析与发现提供数据支撑;其中断开、连接、新增或移除可通过物理或数字逻辑方式实现。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉安问科技发展有限责任公司,未经武汉安问科技发展有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410385574.5/1.html,转载请声明来源钻瓜专利网。