[发明专利]一种计算机网络安全控制系统及其控制方法在审
申请号: | 202010783414.1 | 申请日: | 2020-08-06 |
公开(公告)号: | CN112087429A | 公开(公告)日: | 2020-12-15 |
发明(设计)人: | 崔安宇;陈善球;方瑞莲;宋伟奇 | 申请(专利权)人: | 柳州市风雅颂科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/56 |
代理公司: | 北京风雅颂专利代理有限公司 11403 | 代理人: | 李生梅 |
地址: | 545000 广西壮族自治区柳州市鱼*** | 国省代码: | 广西;45 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 计算机 网络安全 控制系统 及其 控制 方法 | ||
1.一种计算机网络安全控制系统,其特征在于,包括服务器、黑客入侵检测模块、病毒攻击检测模块、系统防护检测模块、数据存储模块、网络通断控制模块、供电电源模块和预警显示模块;
所述黑客入侵检测模块对黑客入侵的数据包进行分析,建立入侵特征库,将接收到的数据包与入侵特征库对比匹配,具体检测步骤为:
步骤一:通过对黑客入侵方式进行分析建立入侵特征库;
步骤二:对系统接收到的数据包进行分析,将分析结果与入侵特征库中的攻击方式进行对比匹配,若匹配成功,则发送黑客入侵指令至服务器,且将对应攻击方式的标记也发送至服务器;若匹配不成功,则黑客入侵检测模块不作响应;
步骤三:将特征数据库和发送的黑客入侵指令记录通过服务器发送至数据存储模块;
所述病毒攻击检测模块用于检测系统是否遭到病毒攻击,具体检测步骤为:
Q1:通过系统启动速度检测单元对系统的启动速度进行检测,并将其标记为Vq;通过文件打开速度检测单元对系统中文件的打开速度进行检测,并将其标记为Vd;通过程序加载速度检测单元对系统中程序的加载速度进行检测,并将其标记为Vj;
Q2:通过公式获取运行速度V,其中α、β、γ为特定的比例系数;
Q3:通过系统资源检测单元对系统中的资源占用情况进行统计,将资源占用率标记为Z;
Q4:通过文件完整性检测单元对系统保存的文件完整性进行验证,所述文件完整性检测单元中有文件的数字文摘数据库,具体验证步骤为:
W1:通过Hash算法计算系统中文件的数字文摘;
W2:将计算得到的数字文摘与数字文摘数据库中对应文件的数字文摘进行对比;
W3:统计数字文摘与数字文摘数据库对比结果不同的数目占总文件数目的比例,并将其标记为E;
Q4:通过公式B=V·e-δ·Z+E获取病毒威胁系数B,其中δ为特定的比例系数;
Q5:当病毒威胁系数小于等于预设阈值时,病毒攻击检测模块不作响应;当病毒威胁系数大于预设阈值时,病毒攻击检测模块发送病毒攻击指令至服务器;
Q6:将病毒威胁系数和发送病毒攻击指令的记录通过服务器发送至数据存储模块;
所述系统防护检测模块包括防火墙检测单元和入侵特征库检测单元,具体检测步骤为:
R1:通过防火墙检测单元检测系统防火墙的启动状态和更新状态,当防火墙启动时,将其启动状态Q标记为“1”,当防火墙为启动时,将其启动状态Q标记为“0”;当防火墙已经更新时,将其更新状态GF标记为“1”,当防火墙未更新时,将其更新状态GF标记为“0”;
R2:通过入侵特征库检测单元检测入侵特征库的更新状态,当入侵特征库已经更新时,将其更新状态GT标记为“1”,入侵特征库未更新时,将其更新状态GT标记为“0”,
R3:通过公式F=Q·GF·GT获取系统防护安全系数F,当系统防护安全系数小于等于设定阈值时,系统防护检测模块不作响应;当系统防护安全系数大于设定阈值时,系统防护检测模块发送系统防护指令至服务器。
2.根据权利要求1所述的一种计算机网络安全控制系统,其特征在于,所述供电电源模块用于给系统的各个模块进行供电,所述供电电源模块包括主电源和备用电源,系统各模块日常工作的供电使用主电源,当发生突发情况时主电源不能工作的情况下,启用备用电源,所述供电电源模块单独为预警显示模块和数据存储模块供电,所述供电电源与各模块之间设置有电源通断控制模块。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于柳州市风雅颂科技有限公司,未经柳州市风雅颂科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010783414.1/1.html,转载请声明来源钻瓜专利网。