[发明专利]一种基于物联网终端的网络安全监控方法和装置在审
申请号: | 201811386500.8 | 申请日: | 2018-11-20 |
公开(公告)号: | CN109413091A | 公开(公告)日: | 2019-03-01 |
发明(设计)人: | 张曼君;马铮;高枫;张小梅;朱安南;姜楠;俞播 | 申请(专利权)人: | 中国联合网络通信集团有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京中博世达专利商标代理有限公司 11274 | 代理人: | 申健 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 物联网终端 流量数据 特征信息 网络安全监控 方法和装置 预设 核心网网元设备 安全技术领域 安全威胁 处理终端 传输文件 列表内容 日志上报 实时监控 信令数据 用户数据 管理端 获取物 目的端 日志 匹配 联网 访问 发现 | ||
本发明公开了一种基于物联网终端的网络安全监控方法和装置,涉及物联网终端安全技术领域,用于对物联网终端进行实时监控,及时发现和处理终端异常和安全威胁情况。该方法包括:获取物联网核心网网元设备接口的流量数据,所述流量数据包括信令数据和用户数据;提取所述流量数据中的特征信息,所述特征信息包括物联网终端信息、访问目的端IP地址、URL地址、域名、传输文件摘要值;判断预设的黑名单列表中是否存在与所述特征信息相匹配的列表内容;若存在,则根据预设的处置策略对所述流量数据进行处理并生成处置日志;将所述处置日志上报至管理端。
技术领域
本发明涉及物联网终端安全技术领域,尤其涉及一种基于物联网终端的网络安全监控方法和装置。
背景技术
随着物联网技术的发展,物联网应用和终端数量飞速增长,然而由于物联网终端与传统移动终端相比,具有数量大、分布广、无人值守、体积小、安全防护能力差等缺点,因此很容易遭受网络安全威胁和攻击。传统的终端安全防护方式是在终端侧安装防病毒软件,但是由于物联网终端的计算能力和存储空间有限,无法通过在终端侧安装防病毒软件达到安全防护的目的,同时由于多数物联网终端无人值守,也无法及时升级和更新安全防护系统,因此传统的安全防护方式对物联网终端并不适用。
发明内容
本发明的实施例提供一种基于物联网终端的网络安全监控方法和装置,用于解决现有技术中传统安全防护方式不适用物联网终端的技术问题。
为达到解决上述技术问题的目的,本发明的实施例采用如下技术方案:
第一方面,本发明的实施例提供了一种基于物联网终端的网络安全监控方法,该方法包括:
获取物联网核心网网元设备接口的流量数据,所述流量数据包括信令数据和用户数据;
提取所述流量数据中的特征信息,所述特征信息包括物联网终端信息、访问目的端IP地址、URL地址、域名、传输文件摘要值;
判断预设的黑名单列表中是否存在与所述特征信息相匹配的列表内容;
若存在,则根据预设的处置策略对所述流量数据进行处理并生成处置日志;
将所述处置日志上报至管理端。
第二方面,本发明的实施例提供了一种基于物联网终端的网络安全监控装置,该装置包括:
获取单元,用于获取物联网核心网网元设备接口的流量数据,所述流量数据包括信令数据和用户数据;
提取单元,用于提取所述流量数据中的特征信息,所述特征信息包括物联网终端信息、访问目的端IP地址、URL地址、域名、传输文件摘要值;
判断单元,用于判断预设的黑名单列表中是否存在与所述特征信息相匹配的列表内容;
处理单元,用于若存在,则根据预设的处置策略对所述流量数据进行处理并生成处置日志;
上报单元,用于将所述处置日志上报至管理端。
第三方面,提供了一种存储一个或多个程序的计算机可读存储介质,所述一个或多个程序包括指令,所述指令当被计算机执行时使所述计算机执行如第一方面所述的基于物联网终端的网络安全监控方法。
第四方面,提供了一种包含指令的计算机程序产品,当所述指令在计算机上运行时,使得计算机执行如第一方面所述的基于物联网终端的网络安全监控方法。
第五方面,提供一种基于物联网终端的网络安全监控装置,包括:处理器和存储器,存储器用于存储程序,处理器调用存储器存储的程序,以执行上述第一方面所述的基于物联网终端的网络安全监控方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811386500.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:基于网络质量自动感知提高网络漏洞检测率的方法
- 下一篇:一种密钥异构防御方法