[发明专利]一种动态IP到主机映射的高效方法有效

专利信息
申请号: 201710011380.2 申请日: 2017-01-06
公开(公告)号: CN106603749B 公开(公告)日: 2017-11-21
发明(设计)人: 冯望烟;吴淑宁;张立钢 申请(专利权)人: 浙江中都信息技术有限公司
主分类号: H04L29/12 分类号: H04L29/12;H04L29/06
代理公司: 北京中誉威圣知识产权代理有限公司11279 代理人: 蒋常雪
地址: 312000 浙*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 动态 ip 主机 映射 高效 方法
【说明书】:

技术领域

发明涉及网络安全领域,特别涉及一种动态IP到主机映射的高效方法。

背景技术

在企业SIEM(安全信息和事件管理)或网络监控系统中,随时将网络活动和事件与内部主机相关联是非常重要的。例如,一台特定的主机被警告恶意软件感染,安全分析师会希望在该主机上建立过去一定时间段的整体视图,包括其HTTP浏览历史,FTP文件传输活动和DNS查询记录。在许多情况下,网络日志记录设备(例如防火墙和入侵检测系统)仅记录网络设备的IP地址。很多时候单独的IP地址无法唯一标识主机,因为在大型企业中,许多内部IP地址会动态分配给主机,这导致一台主机的IP地址会随时间变化而变化。没有准确的动态IP地址到主机的映射,将不同网络日志上的活动相互关联将是具有挑战性的。目标是开发一致的IP到主机映射,如下所示:

描述IP Address/IP地址IP地址Host/主机主机名Start_time/起始时间将IP地址分配给主机的起始时间戳End_time/结束时间从主机释放IP地址的结束时间戳

这里面临的一个主要技术挑战是不完全和/或不准确的数据。通常,动态IP被分配给某个主机(“起始时间”)的时间很容易获得,但是该IP被释放的时间(“结束时间”)可能无法获得或不准确。例如,在Windows域控制器日志中,主机的“注销”事件通常不完整或延迟,因此不能用作IP到主机映射的结束时间。另外有时DHCP日志可能不包括所有“释放”,“删除”或“到期”事件,那么结束时间就很难确定。

现有的方法主要使用涉及到将IP地址分配给特定主机的某些事件来确定结束时间,例如:

·DHCP IP“释放”事件

·DHCP IP“删除”事件

·DHCP IP“到期”时间

·Windows域控制器“注销”事件

·VPN“注销”事件

在无法获取日志消息与IP分配终止的对应时间或获取时间不准确的情况下,现有方法不能很好地工作,IP分配结束时间可能丢失或与下一个起始时间重叠。

发明内容

为解决上述问题,本发明提出出一种动态IP到主机映射的高效方法,可智能的来动态和自动地推断主机上IP分配的结束时间,本发明的方法只需要三个最小数据元素(IP,主机和起始时间),这些数据元素可以从不同的网络日志中轻松获得;更简单和更灵活,因为不需要区分多个事件类型,并且它可以容易地应用于不同的网络日志;动态主机分组算法,可以用最少量的结果映射表获得精确的IP到主机的映射。

为了达到上述目的,本发明提出如下技术方案:

一种动态IP到主机映射的高效方法,包括如下步骤:

1)收集IP,主机和相应的IP分配时间(“起始时间”);

2)按IP和起始时间对数据排序(从最早到最后);

3)对于每台主机,在特定IP下,结束时间是下一个立即分配的时间戳,如果没有下一个立即分配的时间戳,则使用最新的日志时间或当前时间作为结束时间;

4)在特定IP下,使用邻近变化点检测算法创建动态主机分组;

5)通过IP,主机和主机组来合并起始时间和结束时间,即起始时间=min(起始时间)和结束时间=max(结束时间);

6)输出最终映射表。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江中都信息技术有限公司,未经浙江中都信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710011380.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top