[发明专利]一种基于大数据的网络资产测绘发现方法及装置在审
| 申请号: | 202010336885.8 | 申请日: | 2020-04-26 |
| 公开(公告)号: | CN111555988A | 公开(公告)日: | 2020-08-18 |
| 发明(设计)人: | 丘惠军;陈昊;连耿雄;孙强强 | 申请(专利权)人: | 深圳供电局有限公司 |
| 主分类号: | H04L12/851 | 分类号: | H04L12/851;H04L29/06;G06F16/2458;G06F16/215 |
| 代理公司: | 深圳汇智容达专利商标事务所(普通合伙) 44238 | 代理人: | 潘中毅 |
| 地址: | 518000 广东省深圳市*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 基于 数据 网络 资产 测绘 发现 方法 装置 | ||
1.一种基于大数据的网络资产测绘发现方法,其特征在于,包括:
步骤S1,执行被动探测,获取待探测网络对象的流量数据并分析识别;
步骤S2,针对步骤S1执行被动探测的识别结果,发送探测报文进行主动探测并分析识别;
步骤S3,将被动探测和主动探测的识别结果使用关联分析算法进行数据分析;
步骤S4,将被动探测和主动探测的识别结果结合网络资产样本库进行数据分析;
步骤S5,将步骤S3和步骤S4的分析结果进行组合判断,获得组合判断结果。
2.根据权利要求1所述的基于大数据的网络资产测绘发现方法,其特征在于,所述步骤S1具体包括:获取待探测网络中的路由器中的流量数据,识别流量数据中的IP、端口、流量方向,根据端口与服务特征对照关系识别网络资产的服务。
3.根据权利要求2所述的基于大数据的网络资产测绘发现方法,其特征在于,所述步骤S2具体包括:针对被动探测识别的网络资产的变化以及IP、端口、服务的变化,设计特定的探测报文并发送,扫描指定的IP段和端口,采集端口的状态并生成端口数据,收到端口数据后识别IP、端口,根据端口与服务特征对照关系识别网络资产的服务。
4.根据权利要求3所述的基于大数据的网络资产测绘发现方法,其特征在于,所述步骤S3具体包括:使用关联分析算法将被动探测和主动探测的识别结果从时间序列、IP、端口、服务角度分析二者之间的关系,得到网络资产测绘发现的第一分析结果。
5.根据权利要求4所述的基于大数据的网络资产测绘发现方法,其特征在于,所述步骤S4具体包括:将步骤S1和步骤S2识别出来的网络资产变化、IP变化、端口变化、服务变化的数据与网络资产样本库的内容进行对比,通过对比,得到网络资产测绘发现的第二分析结果。
6.根据权利要求5所述的基于大数据的网络资产测绘发现方法,其特征在于,所述步骤S5具体包括:将所述第一分析结果和所述第二分析结果数字化为带正负号的数值,并依据历史数据对所述数值赋予对应的权重,再将所述数值分别与其对应的权重相乘,得到的乘积再相加求和,获得组合判断结果。
7.一种基于大数据的网络资产测绘发现装置,其特征在于,包括:
被动探测单元,用于执行被动探测,获取待探测网络对象的流量数据并分析识别;
主动探测单元,用于针对所述被动探测单元的识别结果,发送探测报文进行主动探测并分析识别;
关联分析单元,用于将所述被动探测单元和所述主动探测单元的识别结果使用关联分析算法进行数据分析;
对比分析单元,用于将所述被动探测单元和所述主动探测单元的识别结果结合网络资产样本库进行数据分析;
组合判断单元,用于将所述关联分析单元和所述对比分析单元的分析结果进行组合判断,获得组合判断结果。
8.根据权利要求7所述的基于大数据的网络资产测绘发现装置,其特征在于,所述被动探测单元具体包括:
获取单元,用于获取待探测网络中的路由器中的流量数据;
被动识别单元,用于识别流量数据中的IP、端口、流量方向,根据端口与服务特征对照关系识别网络资产的服务。。
9.根据权利要求8所述的基于大数据的网络资产测绘发现装置,其特征在于,所述主动探测单元具体包括:
设计单元,用于针对所述被动探测单元识别的网络资产的变化以及IP、端口、服务的变化,设计特定的探测报文;
扫描单元,用于发送所述特定的探测报文,扫描指定的IP段和端口,采集端口的状态并生成端口数据;
主动识别单元,用于收到端口数据后识别IP、端口,根据端口与服务特征对照关系识别网络资产的服务。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳供电局有限公司,未经深圳供电局有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010336885.8/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





