[发明专利]无线网络安全检测方法和系统有效
申请号: | 201510959329.5 | 申请日: | 2015-12-18 |
公开(公告)号: | CN106878992B | 公开(公告)日: | 2020-02-18 |
发明(设计)人: | 杨卿;柴坤哲 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | H04W12/08 | 分类号: | H04W12/08;H04W12/12 |
代理公司: | 北京市浩天知识产权代理事务所(普通合伙) 11276 | 代理人: | 宋菲 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 无线 网络安全 检测 方法 系统 | ||
1.一种无线网络安全检测方法,其特征在于,包括以下步骤:部署在企业内部的硬件传感器,持续捕获当前无线环境中的所有数据流量,将所述数据流量实时传输到中控服务器;
中控服务器从所述数据流量中解析出需要的特征信息;
中控服务器将所述特征信息在特征库中进行匹配检测;
中控服务器对属于本企业内部的热点和客户端的连接情况进行进一步检查,生成黑白名单;
中控服务器将黑名单发送到管理终端进行显示并向管理员发出告警提示;
管理终端对黑名单中的热点和终端进行阻断和隔离;
其中,所述中控服务器将所述特征信息在特征库中进行匹配检测包括:统计无线数据包中的无线热点的SSID名称和客户端MAC地址,划分出属于本企业内部的热点和客户端,以及不属于本企业内部的热点和客户端;
所述中控服务器对属于本企业内部的热点和客户端的连接情况进行进一步检查,生成黑白名单包括:如果企业内部的热点所连接的不是企业内部的客户端,则判断所述企业内部的热点出现异常,将所述客户端划分至黑名单中;如果企业内部的客户端所连接的不是企业内部的热点,则判断所述企业内部的客户端出现异常,将所述客户端划分至黑名单中。
2.如权利要求1所述的无线网络安全检测方法,其特征在于,所述硬件传感器包括无线网卡,实时或定时采集无线网络中热点、客户端接收或发送的无线数据包。
3.如权利要求1所述的无线网络安全检测方法,其特征在于,所述特征信息包括:热点SSID、热点加密方式、热点频道、热点MAC地址、客户端MAC地址。
4.如权利要求1所述的无线网络安全检测方法,其特征在于,所述中控服务器对属于本企业内部的热点和客户端的连接情况进行进一步检查,生成黑白名单包括:
如果企业内部的热点中出现SSID名称相同的多个无线热点、并且多个无线热点中的一个或多个无线热点接收断线包的频率超过了预设的阈值,则确定出现异常,将该热点划分到黑名单中;
如果企业内部的客户端在某一时间段内连接的热点的数量超过预设的阈值,将所述客户端划分至黑名单中。
5.如权利要求1所述的无线网络安全检测方法,其特征在于,所述管理终端对黑名单中的热点和终端进行阻断和隔离包括:
管理终端可以根据管理人员指令,阻断和隔离黑名单中的热点和终端;
也可以根据用户确认,将黑名单中的热点/客户端加入到白名单中;
或者,在设置自动阻断策略的前提下,自动阻断和隔离黑名单中的热点和终端。
6.一种无线网络安全检测系统,其特征在于,包括硬件传感器、中控服务器、管理终端,其中,
所述硬件传感器部署在企业内部,持续捕获当前无线环境中的所有数据流量,将所述数据流量实时传输到中控服务器;
所述中控服务器从所述数据流量中解析出需要的特征信息;将所述特征信息在特征库中进行匹配检测;对属于本企业内部的热点和客户端的连接情况进行进一步检查,生成黑白名单;中控服务器将黑名单发送到管理终端进行显示并向管理员发出告警提示;
所述管理终端对黑名单中的热点和终端进行阻断和隔离;
其中,中控服务器统计无线数据包中的无线热点的SSID名称和客户端MAC地址,划分出属于本企业内部的热点和客户端,以及不属于本企业内部的热点和客户端;
中控服务器检查出如果企业内部的热点所连接的不是企业内部的客户端,则判断所述企业内部的热点出现异常,将所述客户端划分至黑名单中;如果企业内部的客户端所连接的不是企业内部的热点,则判断所述企业内部的客户端出现异常,将所述客户端划分至黑名单中。
7.如权利要求6所述的无线网络安全检测系统,其特征在于,所述硬件传感器包括无线网卡,实时或定时采集无线网络中热点、客户端接收或发送的无线数据包。
8.如权利要求6所述的无线网络安全检测系统,其特征在于,所述特征信息包括:热点SSID、热点加密方式、热点频道、热点MAC地址、客户端MAC地址。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510959329.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:对视频量化参数解码的方法
- 下一篇:编码方法及编码装置