[发明专利]面向内容的网络安全监控系统及方法在审
申请号: | 201710303834.3 | 申请日: | 2017-05-03 |
公开(公告)号: | CN107172023A | 公开(公告)日: | 2017-09-15 |
发明(设计)人: | 彭光辉;屈立笳;陶磊;苏礼刚;林伟;黄丽洪 | 申请(专利权)人: | 成都国腾实业集团有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 成都金英专利代理事务所(普通合伙)51218 | 代理人: | 袁英 |
地址: | 610041 四川省*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 面向 内容 网络安全 监控 系统 方法 | ||
技术领域
本发明涉及网络安全监控领域,尤其是一种面向内容的网络安全监控系统及方法。
背景技术
随着互联网的发展,网络上的信息量骤增,网络应用日益普及,网络与信息系统的基础性、全局性作用日益增强,网络内容安全问题更加突出。目前,研制如何有效监控网络内容信息,发现网上有害信息,控制、处置以及打击各种网上违法犯罪活动的专用工具已成为各国政府、机构的迫切需要和重要任务。目前网络监控不能实现对任务和过程进行调度、协调、并发控制和信息交流;未将系统按数据区域划分,不能实现各个设备之间的互联互通和数据交换,使系统数据的安全性和完整性得不到保证;使系统运行效率底,而且不易于扩展。
发明内容
本发明的目的在于克服现有技术的不足,提供一种面向内容的网络安全监控系统及方法。
本发明的目的是通过以下技术方案来实现的:面向内容的网络安全监控系统,它包括:流量抓包模块、邮件安全检测模块、流量上传检测模块、数据库和人际交互模块;流量抓包模块分别与邮件安全检测模块和流量上传检测模块相连,邮件安全检测模块与数据库相连,流量上传检测模块与数据库相连,数据库与人机交互模块互联。
优选的,所述的邮件安全检测模块还包括信息获取及还原单元、安全性判定单元和标记单元。
优选的,所述的标记单元与数据库相连,并标记受攻击人MAC地址。
优选的,所述的流量上传检测模块还包括检测对象判定单元、流量异常判定单元、安全性判定单元和预警单元。
优选的,所述的预警单元在流量出现异常上传时分级别预警若是高级别屏蔽网络上传。
面向内容的网络安全监控方法,包括以下步骤:
对局域网流量进行抓包;
对邮件进行安全检测:获取用户邮件信息,在服务器中对邮件进行安全检测;
检测局用户流量上传:对局域网中的每个用户的流量上传信息进行监控。
优选的,所述的对邮件进行安全检测包括:
获取用户邮件信息并还原;
在服务器中对邮件进行安全检测并判定是否有害,若安全则继续获取;不安全则将发送人IP地址上传数据库;
标记受攻击人MAC地址,并长时间对其进行流量监测。
优选的,所述的检测局用户流量上传包括:
检测局域网中每个用户的流量上传;
判定是否为重点监测对象,若是则忽略白名单;
判定流量是否正常,无异常则继续检测,若出现异常则分级别预警,若是高级别则屏蔽网络上传;
管理员联系用户判断是否有害;
确定无害后解除预警后执行用户操作将其加入白名单;
确定有害后上传攻击者接受服务器IP并将其屏蔽要求受攻击者对电脑进行杀毒。
本发明的有益效果是: 本发明利用消息传播机制对任务和过程进行调度、协调、并发控制和信息交流,实现了信息采集、存储、管理、维护、加工利用的一体化;数据交换模型将系统按数据区域划分,系统依托数据交换区实现各个设备之间的互联互通和数据交换,使系统数据的安全性和完整性得到充分的保证;管理模型将系统部件按分布式方式管理,每个组成部件都可以分担系统的计算和传输任务,使系统运行效率高,而且易于扩展。
附图说明
图1为一种面向内容的网络安全监控系统框架图;
图2为一种面向内容的网络安全监控方法流程图;
图3为对邮件进行安全检测流程图;
图4为对检测局用户流量上传检测流程图。
具体实施方式
下面结合附图进一步详细描述本发明的技术方案,但本发明的保护范围不局限于以下所述。
如图1所示,面向内容的网络安全监控系统,它包括:流量抓包模块、邮件安全检测模块、流量上传检测模块、数据库和人际交互模块;流量抓包模块分别与邮件安全检测模块和流量上传检测模块相连,邮件安全检测模块与数据库相连,流量上传检测模块与数据库相连,数据库与人机交互模块互联。
所述的邮件安全检测模块还包括信息获取及还原单元、安全性判定单元和标记单元;信息获取及还原单元与安全性判定单元相连,安全性判定单元与标记单元相连标记单元与数据库相连。
所述的流量上传检测模块还包括检测对象判定单元、流量异常判定单元、安全性判定单元和预警单元;检测对象判定单元分别与流量异常判定单元和数据库相连,流量异常判定单元和预警单元相连,预警单元与安全性判定单元相连。
所述的预警单元在流量出现异常上传时分级别预警若是高级别屏蔽网络上传。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都国腾实业集团有限公司,未经成都国腾实业集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710303834.3/2.html,转载请声明来源钻瓜专利网。
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法