说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111602189.8 (22)申请日 2021.12.24 (71)申请人 中国电信股份有限公司 地址 100033 北京市西城区金融大街31号 (72)发明人 肖宇峰 汪来富 史国水 毕喜军 刘东鑫 (74)专利代理 机构 北京律智知识产权代理有限 公司 11438 代理人 孙宝海 李建忠 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 网络攻击预警方法、 系统、 设备及存 储介质 (57)摘要 本发明提供了一种网络攻击预警方法、 系 统、 设备及存储介质, 所述方法包括步骤: 网络流 量探针获取IP威胁情报数据库和状态化会话表, 并采集网络流量; 所述IP威胁情报数据库中包含 有多条IP威胁情报; 所述网络流量探针基于 所述 网络流量和IP威胁情报数据库, 对所述状态化会 话表进行更新, 得到更新后的状态化会话表; 所 述网络流量探针响应于更新后的所述状态化会 话表存在会话表项, 生成攻击预警信息并向外发 送; 本申请减小了流量分析时间花销, 能够尽快 发现可能潜在的攻击威胁, 提高了对潜在网络攻 击的检测效率。 权利要求书2页 说明书12页 附图7页 CN 114301659 A 2022.04.08 CN 114301659 A 1.一种网络攻击预警方法, 其特 征在于, 包括以下步骤: 网络流量探针获取IP威胁情报数据库和状态化会话表, 并采集网络流量; 所述IP威胁 情报数据库中包 含有多条IP威胁情 报; 所述网络流量探针基于所述网络流量和IP威胁情报数据库, 对所述状态化会话表进行 更新, 得到更新后的状态化会话表; 所述网络流量探针响应于更新后的所述状态化会话表存在会话表项, 生成攻击预警信 息并向外发送。 2.如权利要求1所述的网络攻击预警方法, 其特征在于, 所述网络流量探针基于所述网 络流量和IP威胁情 报数据库, 对所述状态化会话表进行 更新, 包括: 所述网络流量探针判断所述状态化会话表中是否存在与所述网络流量匹配的会话表 项; 若不存在, 则所述网络流量探针基于所述网络流量向所述状态化会话表中新增会话表 项。 3.如权利要求1所述的网络攻击预警方法, 其特征在于, 所述网络流量探针基于所述网 络流量和IP威胁情 报数据库, 对所述状态化会话表进行 更新, 包括: 所述网络流量探针依次判断所述状态化会话表中的各会话表项是否与所述IP威胁情 报数据库匹配成功; 若是, 则所述网络流量探针将对应的所述会话表项保留, 并依据匹配的IP威胁情报, 对 所述会话表项 进行更新; 若否, 则所述网络流 量探针将对应的所述会话表项删除。 4.如权利要求1所述的网络攻击预警方法, 其特征在于, 所述状态化会话表中包含持续 时间和流量大小; 所述网络流量探针基于所述网络流量和IP威胁情报数据库, 对所述状态 化会话表进行 更新, 包括: 所述网络流量探针对所述状态化会话表中各会话表项对应的持续时间和流量大小进 行归一化处理; 所述网络流量探针基于归一化后的持续 时间和流量大小, 计算各会话表项对应的影响 因子; 基于所述影响因子, 所述网络流 量探针对各会话表项 按照从大到小的顺序进行排序。 5.如权利要求1所述的网络攻击预警方法, 其特 征在于, 所述方法还 包括步骤: 所述网络流 量探针判断是否存在流 量采集节点 集群; 若是, 则每间隔第一预设周期, 所述网络流量探针将所述状态化会话表同步至所述流 量采集节点 集群中的所有采集节点。 6.如权利要求1所述的网络攻击预警方法, 其特征在于, 在所述采集网络流量之后, 所 述方法还 包括步骤: 当网络流量探针中不存在状态化会话表且所述网络流量是首包时, 则所述网络流量探 针基于所述网络流 量新建状态化会话表和对应的会话表项。 7.如权利要求2所述的网络攻击预警方法, 其特征在于, 所述网络流量探针判断所述状 态化会话表中是否存在与所述网络流 量匹配的会话表项, 包括: 所述网络流量探针判断所述状态化会话表中是否存在与所述网络流量的五元组信息权 利 要 求 书 1/2 页 2 CN 114301659 A 2均相同的会话表项; 所述五元组信息包括会话协议、 源IP地址、 目的IP地址、 源端口和目的 端口。 8.如权利要求3所述的网络攻击预警方法, 其特征在于, 所述状态化会话表中包含老化 时间、 持续时间和流 量大小; 所述依据匹配的IP威胁情 报, 对所述会话表项 进行更新, 包括: 依据匹配的IP威胁情 报, 对所述会话表项的老化时间、 持续时间和流 量大小进行更新。 9.如权利要求1所述的网络攻击预警方法, 其特征在于, 所述状态化会话表包括老化 时 间; 所述网络流量探针响应于更新后的所述状态化会话表存在会话表项, 生成攻击预警信 息并向外发送, 包括: 所述网络流量探针响应于更新后的所述状态化会话表存在会话表项, 将存在的所述会 话表项对应的老化时间设置为第一预设时长 。 10.一种网络攻击预警系统, 用于实现如权利要求1所述的网络攻击预警方法, 其特征 在于, 所述系统包括: 数据采集模块, 网络流量探针获取IP威胁情报数据库和状态化会话表, 并采集网络流 量; 所述IP威胁情 报数据库中包 含有多条IP威胁情 报; 会话表更新模块, 所述网络流量探针基于所述网络流量和IP威胁情报数据库, 对所述 状态化会话表进行 更新, 得到更新后的状态化会话表; 攻击预警模块, 所述网络流量探针响应于更新后的所述状态化会话表存在会话表项, 生成攻击预警信息并向外发送。 11.一种网络攻击预警设备, 其特 征在于, 包括: 处理器; 存储器, 其中存 储有所述处 理器的可 执行程序; 其中, 所述处理器配置为经由执行所述可执行程序来执行权利要求1至9中任意一项所 述网络攻击预警方法的步骤。 12.一种计算机可读存储介质, 用于存储程序, 其特征在于, 所述程序被处理器执行时 实现权利要求1至9中任意 一项所述网络攻击预警方法的步骤。权 利 要 求 书 2/2 页 3 CN 114301659 A 3
专利 网络攻击预警方法、系统、设备及存储介质
文档预览
中文文档
22 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共22页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2024-03-19 03:07:02
上传分享
举报
下载
原文档
(1.2 MB)
分享
友情链接
青藤云安全 - 2023.2 - 政务云安全建设实践指南.pdf
YD-T 4043-2022 基于人工智能的多中心医疗数据协同分析平台参考架构.pdf
GB-T 25198-2010 压力容器封头.pdf
GM-T 0085-2020 基于SM9标识密码算法的技术体系框架.pdf
GB-T 26093-2010 齿轮双面啮合综合测量仪.pdf
ISO IEC 27035-1-2016.pdf
GB-T 2102-2022 钢管的验收、包装、标志和质量证明书.pdf
GB-T 22116-2008 企业信用等级表示方法.pdf
T-CNHAW 0011—2024 干眼诊疗中心分级建设要求.pdf
T-CAS ES000000001—2022 工业品质量分级评价规则 通则.pdf
DB35-T 994-2017 燃气工业锅炉节能监测方法 福建省.pdf
GB-T 41266-2022 网络关键设备安全检测方法 交换机设备.pdf
GW0014-2017 国家电子政务工程项目 应用软件第三方测试规范.pdf
GB-T 18916.11-2021 取水定额 第11部分:选煤.pdf
GB-T 32789-2016 轮胎噪声测试方法 转鼓法.pdf
GB-T 42136-2022 智能制造 远程运维系统通用要求.pdf
DB5117-T 36-2021 企业节能降耗管理规范 达州市.pdf
GB-T 10789-2015 饮料通则.pdf
DB31-T 329.1—2019 重点单位重要部位安全技术防范系统要求 第1部分:展览馆、博物馆 上海市.pdf
DL-T 5783-2019 水电水利地下工程地质超前预报技术规程.pdf
1
/
3
22
评价文档
赞助1.5元 点击下载(1.2 MB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。