[发明专利]虚拟主机的部署方法以及系统在审

专利信息
申请号: 201910561171.4 申请日: 2019-06-26
公开(公告)号: CN110505195A 公开(公告)日: 2019-11-26
发明(设计)人: 田毅;陶晓龙;郭海鸿;郭军 申请(专利权)人: 中电万维信息技术有限责任公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 44248 深圳市科吉华烽知识产权事务所(普通合伙) 代理人: 胡吉科<国际申请>=<国际公布>=<进入
地址: 730000 甘*** 国省代码: 甘肃;62
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 部署系统 目标物理 虚拟主机 主机 物理主机 目标网关设备 网络攻击 行为记录 网关设备 指示目标 指示信息 数据包 部署 局域网 服务器 跳板 发送指示信息 虚拟化技术 存储行为 攻击行为 管理目标 监测请求 接收地址 数据传输 外部网络 网络限制 硬件资源 攻击 上传 申请 伪装 指向 闲置 监测 记录 网络 分析
【说明书】:

本申请提供了一种虚拟主机的部署方法以及系统,用于合理利用物理主机的硬件资源部署伪装主机。本申请提供的虚拟主机的部署方法包括:部署系统接收UE发送的监测请求;部署系统监测由多个物理主机构成的物理主机网络中,是否存在闲置的目标物理主机;若存在,则部署系统通过虚拟化技术在目标物理主机上部署多个虚拟主机,虚拟主机用于承受网络攻击并收集网络攻击的行为记录,虚拟主机还用于向服务器上传行为记录,服务器用于存储行为记录并基于行为记录分析网络攻击的攻击行为;部署系统确定目标物理主机对应的目标网关设备,目标网关设备用于管理目标物理主机所在局域网与外部网络之间的数据传输;部署系统向目标网关设备发送指示信息,指示信息用于指示目标网关设备对接收地址指向目标物理主机所在局域网的数据包不作处理,指示信息还用于指示目标网关设备当目标物理主机发起跳板攻击时,将跳板攻击对应的攻击性数据包进行网络限制处理。

技术领域

本申请涉及计算机网络安全领域,尤其涉及一种虚拟主机的部署方法以及系统。

背景技术

以计算机技术的飞速发展为基础,通过网络作为传播媒介,互联网产业的信息规模以及传播速度日益增长,与此同时,信息盗取、勒索病毒等形式的网络攻击也威胁着互联网产业的健康发展,因此,信息安全的重要性不言而喻。

企业通常从操作系统、应用系统、防病毒、防火墙、入侵检测、网络监控、信息审计、通信加密、灾难恢复以及安全扫描等方面构建网络安全防御体系,以阻挡、过滤或者分析网络攻击。

而在实际应用中,若出现新的网络攻击方式,现有的网络安全防御仍有可被突破的可能性,为此,企业还可部署伪装的主机,引诱网络攻击,从而可在大大降低威胁性的前提下对该网络攻击进行分析,进而可根据分析结果更新、加强企业网络安全防御的防御机制,提高安全防御效果。

容易理解,伪装主机的部署,意味着需要投入大量的硬件资源,也因此,如何合理减少部署伪装主机的硬件资源,仍待优化。

发明内容

本申请提供了一种虚拟主机的部署方法以及系统,用于合理利用物理主机的硬件资源部署伪装主机。

第一方面,本申请提供一种虚拟主机的部署方法,方法包括:

部署系统接收用户设备(User Equipment,UE)发送的监测请求;

部署系统监测由多个物理主机构成的物理主机网络中,是否存在闲置的目标物理主机;

若存在,则部署系统通过虚拟化技术在目标物理主机上部署多个虚拟主机,虚拟主机用于承受网络攻击并收集网络攻击的行为记录,虚拟主机还用于向服务器上传行为记录,服务器用于存储行为记录并基于行为记录分析网络攻击的攻击行为;

部署系统确定目标物理主机对应的目标网关设备,目标网关设备用于管理目标物理主机所在局域网与外部网络之间的数据传输;

部署系统向目标网关设备发送指示信息,指示信息用于指示目标网关设备当虚拟主机发起跳板攻击时,将跳板攻击对应的攻击性数据包进行网络限制处理,跳板攻击包括目标物理主机在外部网络的攻击流量的作用下作为中转站发起的攻击行为。

结合本申请第一方面,在本申请第一方面第一种可能的实现方式中,部署系统通过虚拟化技术在目标物理主机上部署多个虚拟主机包括:

部署系统确定目标物理主机所在的目标网段;

部署系统通过虚拟化技术,在目标物理主机上部署通过伪装处理引诱网络攻击的虚拟网络,虚拟网络由多个虚拟主机构成,伪装处理包括启动与目标网段相同服务类型的服务、配置与目标网段中除目标物理主机外的其他物理主机相同的主机属性或者配置至少一个预设漏洞。

结合本申请第一方面,在本申请第一方面第二种可能的实现方式中,部署系统在目标物理主机上通过虚拟化技术部署多个虚拟主机包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中电万维信息技术有限责任公司,未经中电万维信息技术有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910561171.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top