[发明专利]确定网络访问信息的方法和装置有效
申请号: | 201510136228.8 | 申请日: | 2015-03-26 |
公开(公告)号: | CN104702618B | 公开(公告)日: | 2018-11-06 |
发明(设计)人: | 曾宪力;麦剑;刘杰;梁润强;史伟;闵宇;汪洋 | 申请(专利权)人: | 广东睿江云计算股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 路凯;胡彬 |
地址: | 528000 广东省佛山市禅*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络访问信息 方法和装置 网络数据包 局域网 镜像设备 来源地区 热点地区 网络数据 访问 | ||
1.一种确定网络访问信息的方法,其特征在于,包括:
获取局域网的网络数据镜像设备镜像的网络数据包;
根据所述网络数据包的IP地址确定访问所述局域网的热点地区;
根据所述网络数据包的IP地址确定访问所述局域网的热点地区,包括:
对所述网络数据包中,所述局域网接收的数据包的来源IP地址,或者所述局域网发送的数据包的目的IP地址进行统计;
根据所述统计结果确定对所述局域网访问量最高的前n个地区,其中,所述n大于或等于1。
2.根据权利要求1所述的方法,其特征在于,对所述局域网接收的数据包的来源IP地址,或者所述局域网发送的数据包的目的IP地址进行统计,包括:
统计所述接收的数据包的来源IP地址,或者所述发送的数据包的目的IP地址中各IP地址的出现次数。
3.根据权利要求2所述的方法,其特征在于,根据所述统计结果确定对所述局域网访问量最高的前n个地区,包括:
根据统计的出现次数,获取所述接收的数据包的来源IP地址,或者所述发送的数据包的目的IP地址中出现次数最多的前m个IP地址,其中,所述m大于或等于n;
查询所述前m个IP地址所属的地区;
通过对所述前m个IP地址所属的地区的局域网访问量的倒序排序,确定对所述局域网访问量最高的前n个地区。
4.根据权利要求1至3任一项所述的方法,其特征在于,还包括:
通过解析所述网络数据包的数据内容,确定所述网络数据包中的具有恶意攻击性的数据包;
根据确定的所述具有恶意攻击性的数据包向被访问的所述局域网中的设备发出安全警报。
5.一种确定网络访问信息的装置,其特征在于,包括:
数据包获取模块,用于获取局域网的网络数据镜像设备镜像的网络数据包;
地区确定模块,用于根据所述网络数据包的IP地址确定访问所述局域网的热点地区;
所述地区确定模块包括:
IP地址统计子模块,用于对所述网络数据包中,所述局域网接收的数据包的来源IP地址,或者所述局域网发送的数据包的目的IP地址进行统计;
热点地区确定子模块,用于根据所述统计结果确定对所述局域网访问量最高的前n个地区,其中,所述n大于或等于1。
6.根据权利要求5所述的装置,其特征在于,所述IP地址统计子模块具体用于:
统计所述接收的数据包的来源IP地址,或者所述发送的数据包的目的IP地址中各IP地址的出现次数。
7.根据权利要求6所述的装置,其特征在于,所述热点地区确定子模块具体用于:
根据统计的出现次数,获取所述接收的数据包的来源IP地址,或者所述发送的数据包的目的IP地址中出现次数最多的前m个IP地址,其中,所述m大于或等于n;
查询所述前m个IP地址所属的地区;
通过对所述前m个IP地址所属的地区的局域网访问量的倒序排序,确定对所述局域网访问量最高的前n个地区。
8.根据权利要求5至7任一所述的装置,其特征在于,还包括:
内容解析模块,用于通过解析所述网络数据包的数据内容,确定所述网络数据包中的具有恶意攻击性的数据包;
报警模块,用于根据确定的所述具有恶意攻击性的数据包向被访问的所述局域网中的设备发出安全警报。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东睿江云计算股份有限公司,未经广东睿江云计算股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510136228.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:具有复合汽缸体的发动机
- 下一篇:云端平台的监测数据调控方法及系统