[发明专利]一种基于流量的入侵检测方法、装置及系统有效

专利信息
申请号: 201710338242.5 申请日: 2017-05-15
公开(公告)号: CN107040544B 公开(公告)日: 2020-10-16
发明(设计)人: 管建智 申请(专利权)人: 北京国科环宇科技股份有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京绘聚高科知识产权代理事务所(普通合伙) 11832 代理人: 陈卫
地址: 100000 北京市海淀区知春路*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 流量 入侵 检测 方法 装置 系统
【说明书】:

发明提供了一种基于流量的入侵检测方法、装置及系统,其方法包括:S100抓取网络数据包,解析得到所述网络数据包对应的标识信息;S200判断所述标识信息是否是待测标识信息;若是,执行步骤S300;S300截取所述网络数据包得到分片数据包,生成所述待测标识信息的上行流量使用记录;S400根据所述上行流量使用记录,判断是否有入侵现象。本发明能够避免盲目抓取,造成时间的浪费。监测上行流量使用情况,能够进行判断网络监控系统是否存在入侵现象,检测和防御网络监控系统中潜在的危险,增强了网络的安全性,提升用户的信息安全、人身安全以及财产安全。

技术领域

本发明涉及无线数据安全领域,尤指一种基于流量的入侵检测方法、装置及系统。

背景技术

随着人们物质、精神水平的提高,人身财产安全理念不断深入人心,各式安防措施也层出不穷。近些年兴起的视频监控系统,更为人们的工作和生活树立起了一道强大的安全屏障。目前,监控摄像头已遍布大街小巷,各行各业对视频监控设备的需求也在不断升温。随着网络通讯技术及图像压缩处理技术以及传输技术的快速发展,使得用户能够采用最新的通讯和图像处理技术,通过网络传输数字图像,架构网络视频监控系统,越来越多的人开始安装IP Camera(网络摄像机,它是一种由传统摄像机与网络技术结合所产生的新一代摄像机),IP Camera是基于网络传输的数字化设备,以实现将摄像机接入本地局域网,用户通过网络就可以浏览监控图像。不受地域限制,只要使用任何一台上网计算机或上网手机,即可随时观看监控图像,以便达到安防监控的目的。

然而,现有的IP Camera视频监控系统,根据IP Camera的IP地址对IP Camera进行访问,观看实时图像,一旦标识信息泄露后,一些不法分子能够攻破IP Camera视频监控系统,非法访问IP Camera,从而获取用户的隐私,破坏用户的人生财产安全。

发明内容

本发明的目的是提供一种基于流量的入侵检测方法、装置及系统,实现检测网络监控系统是否存在入侵现象,增强网络的安全性。

本发明提供的技术方案如下:

一种基于流量的入侵检测方法,包括步骤:S100抓取网络数据包,解析得到所述网络数据包对应的标识信息;S200判断所述标识信息是否是待测标识信息;若是,执行步骤S300;S300截取所述网络数据包得到分片数据包,生成所述待测标识信息的上行流量使用记录;S400根据所述上行流量使用记录,判断是否有入侵现象。

进一步的,所述步骤S400包括步骤:S410根据所述上行流量使用记录,生成所述待测标识信息的上行流量使用情况表,所述上行流量使用情况表包括上行流量使用值和上行流量使用时间;S420判断当前上行流量使用值是否大于实时上行流量使用值;所述实时上行流量使用值为所述待测标识信息上传所述网络数据包的流量值;若是,执行步骤S430;否则,执行步骤S440;S430判定所述当前上行流量使用值对应的上行流量使用时间段存在入侵现象;S440判定所述当前上行流量使用值对应的上行流量使用时间段不存在入侵现象。

进一步的,所述步骤S400还包括步骤:S450统计预设标识白名单中各个预设标识信息的下行流量使用值,得到下行流量使用总额;所述下行流量使用值为各个预设标识信息获取所述待测标识信息上传网络数据包的流量值;所述预设标识白名单包括预设用户设备的预设标识信息;S460根据所述上行流量使用记录,统计所述待测标识信息对应的上行流量使用值,得到所述待测标识信息的上行流量使用总额;S470判断所述上行流量使用总额是否大于所述下行流量使用总额;若是,执行步骤S480;否则,执行步骤S490;S480判定存在入侵现象;S490判定不存在入侵现象。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京国科环宇科技股份有限公司,未经北京国科环宇科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710338242.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top