[发明专利]一种物联网场景下去中心化的异常终端发现方法及装置有效
| 申请号: | 201810640246.3 | 申请日: | 2018-06-21 |
| 公开(公告)号: | CN108900488B | 公开(公告)日: | 2021-02-26 |
| 发明(设计)人: | 李华生;范渊;黄进 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 徐丽 |
| 地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 联网 场景 下去 中心 异常 终端 发现 方法 装置 | ||
本发明提供了一种物联网场景下去中心化的异常终端发现方法及装置,包括:当终端组与管理中心之间的通信链路出现异常时,第一终端设备对终端组内的各个终端设备进行检测,得到异常终端设备的检测结果,在终端组与管理中心之间的通信链路恢复之后,再将异常终端设备的检测结果发送至管理中心,以使管理中心对异常终端设备的检测结果进行确认分析。本发明的方法能够通过终端组内的终端设备之间的互检方式检测终端设备是否异常,即使是在终端设备与管理中心之间的通信链路出现异常时,也能实现对异常终端设备的检测,实现了无缝的管理,缓解了现有的物联网管理方法中,终端设备的异常行为无法在所有场景下都能被及时发现,存在管理疏漏的技术问题。
技术领域
本发明涉及物联网的技术领域,尤其是涉及一种物联网场景下去中心化的异常终端发现方法及装置。
背景技术
在物联网管理系统中,如图1所示,管理中心与终端设备之间是存在通信链路的。通过该链路,一方面终端设备实时上报自身的运行数据和安全数据到管理中心。管理中心根据所有终端设备的数据上报情况,进行安全威胁态势分析,并得出统一的安全策略下发到各个终端设备上;另外,管理员也可以通过管理中心对各个终端设备进行手工策略、配置的下发。由于安全事件和威胁时刻都可能发生,管理中心需要做出最及时的响应并生成安全策略下发给终端设备。管理中心与终端设备之间的通信网络可以是专用网络也可以是通用的IP网络,但是由于网络设备故障或者管理中心的故障等因素会造成无法对终端设备的安全事件和威胁进行及时响应的情况。
现有的技术方案大多采用tcp连接的方式实现终端设备与管理中心之间的通信,通过管理中心的数据汇总和分析对终端设备进行安全事件的处置。但是,现有技术中通过管理中心的数据汇总和分析对终端设备进行安全事件的处置时,存在以下缺陷:不能快速识别出终端设备与管理中心的链路异常,在链路异常时,无法再对终端设备的异常行为进行管理;管理中心故障之后无法对终端设备的安全事件进行及时处理;管理中心升级期间无法对终端设备的安全事件进行及时处理;终端设备的短期下线、断电或者内核异常不能被及时发现和处理。
综上,现有的物联网管理方法中,终端设备的异常行为无法在所有场景下都能被及时发现,存在管理疏漏的技术问题。
发明内容
有鉴于此,本发明的目的在于提供一种物联网场景下去中心化的异常终端发现方法及装置,以缓解现有的物联网管理方法中,终端设备的异常行为无法在所有场景下都能被及时发现,存在管理疏漏的技术问题。
第一方面,本发明实施例提供了一种物联网场景下去中心化的异常终端发现方法,所述物联网场景包括终端组和管理中心,所述方法应用于所述终端组中的第一终端设备,所述方法包括:
检测所述终端组与所述管理中心之间的通信链路是否出现异常;
如果检测到出现异常,则所述第一终端设备对所述终端组内的各个终端设备进行检测,得到异常终端设备的检测结果,并根据所述异常终端设备的检测结果使其他终端设备断开与异常终端设备的通信连接;
在所述终端组与所述管理中心之间的通信链路恢复之后,将所述异常终端设备的检测结果发送至所述管理中心,以使所述管理中心对所述异常终端设备的检测结果进行确认分析,并基于确认结果对所述异常终端设备执行相应的操作;
其中,所述物联网场景包括多个终端组,且所述多个终端组中任意两个相邻终端组之间所包含的终端设备部分相同。
结合第一方面,本发明实施例提供了第一方面的第一种可能的实施方式,其中,所述第一终端设备对所述终端组内的各个终端设备进行检测,得到异常终端设备的检测结果包括:
所述第一终端设备获取所述终端组内各个终端设备的运行数据,其中,所述运行数据包括:CPU占用率,内存占用率和通信对象;
基于所述运行数据检测所述终端组中是否存在异常终端设备,从而得到所述异常终端设备的检测结果。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810640246.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种扫描器指纹识别方法及其系统
- 下一篇:一种国家根节点的控制系统





