[发明专利]应用于网络的信息检测方法、装置及系统在审
申请号: | 201410355758.7 | 申请日: | 2014-07-24 |
公开(公告)号: | CN104113451A | 公开(公告)日: | 2014-10-22 |
发明(设计)人: | 张明达;王彬洁;刘文俊;张莹 | 申请(专利权)人: | 国网浙江奉化市供电公司;国家电网公司;国网浙江省电力公司宁波供电公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 315500 *** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 应用于 网络 信息 检测 方法 装置 系统 | ||
技术领域
本发明涉及网络安全检测领域,更具体的说,是涉及应用于网络的信息检测方法、装置及系统。
背景技术
随着信息时代的到来,网络通信发展越来越快,网络通信的安全受到威胁。
不论来自内部还是来自外部的攻击行为(包括病毒的攻击)的最终目的就是为了对网络通信中的信息进行窃取以及监听,现有技术中的检测网络通信安全的方法是自主访问控制机制,自主访问控制机制是权限模式,权限模式包括根权限,操作系统里的一切资源都受根权限支配,操作系统通过一套密码机制来验证根权限的可靠性,病毒或蠕虫可以通过攻克该密码机制,来掌握根权限,从而掌握操作系统里所有资源的支配权,导致网络通信的安全降低。
发明内容
有鉴于此,本发明提供了一种应用于网络的信息检测方法、装置及系统,以克服现有技术中网络通信的安全降低的问题。
为实现上述目的,本发明提供如下技术方案:
一种应用于网络的信息检测方法,所述网络划分为至少一个安全域,每一所述安全域包括安全管理中心,所述安全管理中心用于获得设备的运行状态信息,所述设备包括:变电站服务器、终端、路由器和/或网络交换机,所述应用于网络的信息检测方法包括:
接收第一消息,所述第一消息携带有发送所述第一消息的设备的设备属性;
判断所述设备属性是否属于预先存储的属性信息,所述设备的设备属性包括数字签名信息、指纹信息或虹膜信息;
控制所述安全管理中心获得与所述设备属性对应的设备的运行状态;
判断所述安全管理中心获得的与所述设备属性对应的设备的运行状态是否处于正常状态,获得第一判断结果;
当所述设备属性属于预先存储的属性信息以及所述第一判断结果表明所述设备的运行状态处于正常状态时,确定所述第一消息安全;
当所述设备属性信息不属于预先存储的属性信息,或者所述第一判断结果表明所述设备的运行状态处于非正常状态时,发出报警信号。
其中,所述每一安全域包括安全管理网关以及代理功能模块,所述控制所述安全管理中心获得与所述设备属性对应的设备的运行状态包括:
控制所述代理功能模块实时获取所述设备的运行状态信息;
控制所述安全管理中心从所述代理功能模块中接收所述设备的运行状态信息。
一种应用于网络的信息检测装置,所述网络划分为至少一个安全域,每一所述安全域包括安全管理中心,所述安全管理中心用于获得设备的运行状态信息,所述设备包括:变电站服务器、终端、路由器和或网络交换机,所述应用于网络的信息检测装置包括:
接收模块,用于接收第一消息,所述第一消息携带有发送所述第一消息的设备的设备属性;
第一判断模块,用于判断所述设备属性是否属于预先存储的属性信息,所述设备的设备属性包括数字签名信息、指纹信息或虹膜信息;
控制模块,用于控制所述安全管理中心获得与所述设备属性对应的设备的运行状态;
第二判断模块,用于判断所述安全管理中心获得的与所述设备属性对应的设备的运行状态是否处于正常状态,获得第一判断结果,所述设备的设备属性包括数字签名信息、指纹信息或虹膜信息;
确定模块,用于当所述设备属性属于预先存储的属性信息以及所述第一判断结果表明所述设备的运行状态处于正常状态时,确定所述第一消息安全;
报警模块,用于当所述设备属性信息不属于预先存储的属性信息,或者所述第一判断结果表明所述设备的运行状态处于非正常状态时,发出报警信号。
其中,所述每一安全域包括安全管理网关以及代理功能模块,所述控制模块包括:
第一控制单元,用于控制所述代理功能模块实时获取所述设备的运行状态信息;
第二控制单元,用于控制所述安全管理中心从所述代理功能模块中接收所述设备的运行状态信息。
一种应用于网络的信息检测系统,包括上述所述应用于网络的信息检测装置。
经由上述的技术方案可知,与现有技术相比,本发明实施例提供了一种应用于网络的信息检测方法,该方法中当接收到第一消息后,会获得发送该第一消息的设备的设备属性,如果该设备属性属于预先存储的属性信息,且具有该设备属性的设备的运行状态处于正常状态时,说明第一消息确实是该设备发出的,不论病毒或蠕虫攻克什么样的权限,都受制于设备属性以及运行状态,从而提高了网络通信的可靠性。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网浙江奉化市供电公司;国家电网公司;国网浙江省电力公司宁波供电公司,未经国网浙江奉化市供电公司;国家电网公司;国网浙江省电力公司宁波供电公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410355758.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种司机室服务器
- 下一篇:一种智能监控家庭网关运行状态的方法及系统
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置