[发明专利]一种蜜网的组建方法及系统、计算机可读存储介质在审
申请号: | 201811525549.7 | 申请日: | 2018-12-13 |
公开(公告)号: | CN109617878A | 公开(公告)日: | 2019-04-12 |
发明(设计)人: | 雷承霖;刘志新;龚亮华 | 申请(专利权)人: | 烽台科技(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳中一联合知识产权代理有限公司 44414 | 代理人: | 张全文 |
地址: | 100000 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 蜜网 虚拟主机 模板配置文件 组建 可用 主机 计算机可读存储介质 网络技术领域 网络行为数据 虚拟环境 预设策略 第三方 监听 绑定 预设 组网 捕获 取出 | ||
1.一种蜜网的组建方法,其特征在于,包括:
获取蜜网内的可用IP集合;
从所述可用IP集合中选取出预设比例的IP,并根据预设策略,为选取出的每一个IP生成对应的模板配置文件;
根据对应的所述模板配置文件,生成虚拟主机并绑定对应的IP;
通过所述虚拟主机监听并捕获经过所述虚拟主机的所有网络数据包。
2.如权利要求1所述的蜜网的组建方法,其特征在于,所述获取蜜网内的可用IP集合,包括:
获取本机IP和子网掩码;
对获取到的本机IP和子网掩码进行计算,得到无类别域间路由CIDR;
根据地址解析协议和CIDR构造请求报文并在所述蜜网中广播,查询得到存活主机的IP集合;
基于所述存活主机的IP集合和CIDR,输出所述可用IP集合。
3.如权利要求2所述的蜜网的组建方法,其特征在于,在所述根据地址解析协议和CIDR构造请求报文并在所述蜜网中广播,输出所述可用IP集合之后,还包括:
通过协和调用系统命令对所述可用IP集合进行验证;
对验证后的所述可用IP集合去除保留IP并输出。
4.如权利要求1所述的蜜网的组建方法,其特征在于,所述蜜网的组建方法还包括:
将所述网络数据包分配给对应的所述虚拟主机,所述网络数据包被所述虚拟主机用于根据所述网络数据包对应的协议类型,按照匹配的处理规则对所述网络数据包进行处理。
5.如权利要求4所述的蜜网的组建方法,其特征在于,所述蜜网的组建方法还包括:
将处理结果保存至所述蜜网的数据库。
6.一种蜜网的组建系统,其特征在于,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时用于实现:
获取蜜网内的可用IP集合;
从所述可用IP集合中选取出预设比例的IP,并根据预设策略,为选取出的每一个IP生成对应的模板配置文件;
根据对应的所述模板配置文件,生成虚拟主机并绑定对应的IP;
通过所述虚拟主机监听并捕获经过所述虚拟主机的所有网络数据包。
7.如权利要求6所述的蜜网的组建系统,其特征在于,所述获取蜜网内的可用IP集合,包括:
获取本机IP和子网掩码;
对获取到的本机IP和子网掩码进行计算,得到无类别域间路由CIDR;
根据地址解析协议和CIDR构造请求报文并在所述蜜网中广播,查询得到存活主机的IP集合;
基于所述存活主机的IP集合和CIDR,输出所述可用IP集合。
8.如权利要求7所述的蜜网的组建系统,其特征在于,在所述根据地址解析协议和CIDR构造请求报文并在所述蜜网中广播,输出所述可用IP集合之后,还包括:
通过协和调用系统命令对所述可用IP集合进行验证;
对验证后的所述可用IP集合去除保留IP并输出。
9.如权利要求7所述的蜜网的组建系统,其特征在于,所述处理器执行所述计算机程序时还用于实现:
将所述网络数据包分配给对应的所述虚拟主机,所述网络数据包被所述虚拟主机用于根据所述网络数据包对应的协议类型,按照匹配的处理规则对所述网络数据包进行处理。
10.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至5任一项所述方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于烽台科技(北京)有限公司,未经烽台科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811525549.7/1.html,转载请声明来源钻瓜专利网。