[发明专利]一种交互式的网络蠕虫检测系统和方法无效
申请号: | 200510075341.6 | 申请日: | 2005-06-10 |
公开(公告)号: | CN1697404A | 公开(公告)日: | 2005-11-16 |
发明(设计)人: | 庄一嵘;陈珣;金华敏 | 申请(专利权)人: | 广东省电信有限公司研究院 |
主分类号: | H04L12/24 | 分类号: | H04L12/24 |
代理公司: | 北京德琦知识产权代理有限公司 | 代理人: | 夏宪富 |
地址: | 510630广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种分布式的网络蠕虫检测系统,由分布式设置在网络系统中各个终端的网络流量采集单元和设置在服务器中的网络蠕虫分析单元组成;其中前者实时采集该终端的进出数据流量信息,并对这些数据进行快照和标准化处理后,传递给网络蠕虫分析单元,以及在其请求下,提交可疑网络蠕虫的攻击样本和终端基本状态信息;后者对网络流量采集单元所提供的流量数据进行统计和分析,根据流量阈值判断该终端是否可能遭到蠕虫攻击或者成为攻击源;再根据判断结果,与流量采集单元进行交互,请求提交攻击样本数据和终端基本状态信息,以便进行查询匹配,发现网络蠕虫和判断该终端是否成为攻击源,同时告警。该方法及时发现和识别网络蠕虫的攻击并告警,保证网络安全。 | ||
搜索关键词: | 一种 交互式 网络 蠕虫 检测 系统 方法 | ||
【主权项】:
1、一种分布式的网络蠕虫检测系统,其特征在于:该系统包括下列组件:网络流量采集单元,分布式地设置在网络系统中需要保护的各个终端设备中,负责实时采集流入和流出其所安装的终端设备的数据流量信息,并对这些数据报头进行快照处理,提取报头中的相关信息和进行标准化处理,再通过传输控制协议TCP/互联网协议IP中的TCP协议将本机网络流量的快照信息传递给网络蠕虫分析单元进行统计和分析;并在网络蠕虫分析单元的请求下,通过TCP/IP的TCP协议向其提交可疑网络蠕虫的攻击样本和该终端的基本状态信息;网络蠕虫分析单元,设置在高性能的服务器中,负责对网络流量采集单元所提供的流量数据进行基于统计的分析和基于特征匹配的分析,并根据设定的网络流量阈值,判断该终端设备是否有可能遭到网络蠕虫攻击,或者成为网络蠕虫的攻击源;再根据判断的结果,与网络流量采集单元进行交互,请求该单元在链式用户扩展数据中向其提交网络蠕虫攻击样本数据和该终端的基本状态信息,以便与数据库中存储的网络蠕虫特征量进行查询匹配,发现网络蠕虫,再根据该终端的基本状态信息判断该终端是否已经成为网络蠕虫的攻击源,同时发出告警。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东省电信有限公司研究院,未经广东省电信有限公司研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200510075341.6/,转载请声明来源钻瓜专利网。
- 上一篇:全自动波轮洗衣机双动力减速离合器
- 下一篇:低压低功耗高隔离度差分放大器