[发明专利]一种基于物联网终端的网络安全监控方法和装置在审
申请号: | 201811386500.8 | 申请日: | 2018-11-20 |
公开(公告)号: | CN109413091A | 公开(公告)日: | 2019-03-01 |
发明(设计)人: | 张曼君;马铮;高枫;张小梅;朱安南;姜楠;俞播 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 物联网终端 流量数据 特征信息 网络安全监控 方法和装置 预设 核心网网元设备 安全技术领域 安全威胁 处理终端 传输文件 列表内容 日志上报 实时监控 信令数据 用户数据 管理端 获取物 目的端 日志 匹配 联网 访问 发现 | ||
1.一种基于物联网终端的网络安全监控方法,其特征在于,包括:
获取物联网核心网网元设备接口的流量数据,所述流量数据包括信令数据和用户数据;
提取所述流量数据中的特征信息,所述特征信息包括物联网终端信息、访问目的端IP地址、URL地址、域名、传输文件摘要值;
判断预设的黑名单列表中是否存在与所述特征信息相匹配的列表内容;
若存在,则根据预设的处置策略对所述流量数据进行处理并生成处置日志;
将所述处置日志上报至管理端。
2.根据权利要求1所述的基于物联网终端的网络安全监控方法,其特征在于,所述判断预设的黑名单列表中是否存在与所述特征信息相匹配的列表内容后,若不存在,则所述方法包括:
判断预设的白名单列表中是否存在与所述特征信息相匹配的列表内容;
若不存在,则通过预设数据分析模型对所述流量数据进行流量分析以得到分析结果,所述分析结果包括所述流量数据包含恶意威胁或不包含恶意威胁;
将所述分析结果上报至管理端。
3.根据权利要求2所述的基于物联网终端的网络安全监控方法,其特征在于,所述将所述分析结果上报至管理端后还包括:
根据所述分析结果更新所述黑名单列表或白名单列表。
4.根据权利要求1所述的基于物联网终端的网络安全监控方法,其特征在于,所述根据预设的处置策略对所述流量数据进行处理并生成处置日志包括:
判断所述流量数据所对应的列表内容的威胁类型;
根据所述威胁类型对所述流量数据执行封堵、重定向或限流操作,并生成处置日志。
5.一种基于物联网终端的网络安全监控装置,其特征在于,包括:
获取单元,用于获取物联网核心网网元设备接口的流量数据,所述流量数据包括信令数据和用户数据;
提取单元,用于提取所述流量数据中的特征信息,所述特征信息包括物联网终端信息、访问目的端IP地址、URL地址、域名、传输文件摘要值;
判断单元,用于判断预设的黑名单列表中是否存在与所述特征信息相匹配的列表内容;
处理单元,用于若存在,则根据预设的处置策略对所述流量数据进行处理并生成处置日志;
上报单元,用于将所述处置日志上报至管理端。
6.根据权利要求5所述的基于物联网终端的网络安全监控装置,其特征在于,所述装置还包括分析单元,
所述判断单元,还用于判断预设的白名单列表中是否存在与所述特征信息相匹配的列表内容;
所述分析单元,用于若不存在,则通过预设数据分析模型对所述流量数据进行流量分析以得到分析结果,所述分析结果包括所述流量数据包含恶意威胁或不包含恶意威胁;
所述上报单元,还用于将所述分析结果通过管理接口上报至管理端。
7.根据权利要求6所述的基于物联网终端的网络安全监控装置,其特征在于,所述装置还包括更新单元,
用于根据所述分析单元的分析结果更新所述黑名单列表或白名单列表。
8.根据权利要求5所述的基于物联网终端的网络安全监控装置,其特征在于,所述处理单元具体用于:
判断所述流量数据所对应的列表内容的威胁类型;
根据所述威胁类型对所述流量数据执行封堵、重定向或限流操作,并生成处置日志。
9.一种存储一个或多个程序的计算机可读存储介质,其特征在于,所述一个或多个程序包括指令,所述指令当被计算机执行时使所述计算机执行如权利要求1-4任一项所述的基于物联网终端的网络安全监控方法。
10.一种包含指令的计算机程序产品,其特征在于,当所述指令在计算机上运行时,使得所述计算机执行如权利要求1-4任一项所述的基于物联网终端的网络安全监控方法。
11.一种基于物联网终端的网络安全监控装置,其特征在于,包括:处理器和存储器,存储器用于存储程序,处理器调用存储器存储的程序,以执行如权利要求1-4任一项所述的基于物联网终端的网络安全监控方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811386500.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于网络质量自动感知提高网络漏洞检测率的方法
- 下一篇:一种密钥异构防御方法