[发明专利]网络流量处理系统、方法、装置、计算机设备和存储介质在审
| 申请号: | 202111470240.4 | 申请日: | 2021-12-03 |
| 公开(公告)号: | CN114268468A | 公开(公告)日: | 2022-04-01 |
| 发明(设计)人: | 席禹;林冬;于力;陈波 | 申请(专利权)人: | 南方电网数字电网研究院有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 华进联合专利商标代理有限公司 44224 | 代理人: | 周清华 |
| 地址: | 510700 广东省广州市黄*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网络流量 处理 系统 方法 装置 计算机 设备 存储 介质 | ||
1.一种网络流量处理系统,其特征在于,所述系统包括:网络流量预处理模块、网络流量自动化分析模块和自动化漏洞利用重现模块;所述网络流量预处理模块、所述网络流量自动化分析模块和所述自动化漏洞利用重现模块之间通信连接;
所述网络流量预处理模块,用于从数据流中获取预设格式的数据信息;对所述数据信息进行筛选得到目标数据信息;将所述目标数据信息发送至所述网络流量自动化分析模块;
所述网络流量自动化分析模块,用于通过预先构建的影子服务提取所述目标数据信息的地址信息,恢复所述目标数据信息的地址空间信息;将所述地址空间信息发送至所述自动化漏洞利用重现模块;
所述自动化漏洞利用重现模块,用于根据所述地址空间信息生成自动化漏洞利用程序;所述自动化漏洞利用程序用于与目标服务进行交互。
2.根据权利要求1所述的系统,其特征在于,所述网络流量预处理模块,还包括:PCAPNG格式解析单元,用于对数据流中的流量数据进行PCAPNG格式解析,得到PCAPNG格式的流量数据。
3.根据权利要求2所述的系统,其特征在于,所述网络流量预处理模块,还包括:TCP流提取单元,用于将所述PCAPNG格式的流量数据,根据预设TCP协议进行排序处理,得到TCP交互数据作为所述预设格式的数据信息。
4.根据权利要求3所述的系统,其特征在于,所述网络流量预处理模块,还包括:流量分析单元,用于对所述预设格式的数据信息进行筛选,获取符合预设筛选条件的预设格式的数据信息作为所述目标数据信息。
5.根据权利要求4所述的系统,其特征在于,所述网络流量预处理模块,还包括:影子服务启动单元,用于获取与所述目标数据信息对应的环境配置信息;根据所述环境配置信息构建影子服务作为所述预先构建的影子服务。
6.一种网络流量处理方法,其特征在于,所述方法包括:
从数据流中获取预设格式的数据信息;对所述数据信息进行筛选得到目标数据信息;
通过预先构建的影子服务提取所述目标数据信息的地址信息,恢复所述目标数据信息的地址空间信息;
根据所述地址空间信息生成自动化漏洞利用程序;所述自动化漏洞利用程序用于与目标服务进行交互。
7.一种网络流量处理装置,其特征在于,所述装置包括:
数据获取模块,用于从数据流中获取预设格式的数据信息;对所述数据信息进行筛选得到目标数据信息;
地址获取模块,用于通过预先构建的影子服务提取所述目标数据信息的地址信息,恢复所述目标数据信息的地址空间信息;
程序生成模块,用于根据所述地址空间信息生成自动化漏洞利用程序;所述自动化漏洞利用程序用于与目标服务进行交互。
8.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求6所述的网络流量处理方法的步骤。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求6所述的网络流量处理方法的步骤。
10.一种计算机程序产品,包括计算机程序,其特征在于,该计算机程序被处理器执行时实现权利要求6所述的网络流量处理方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网数字电网研究院有限公司,未经南方电网数字电网研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111470240.4/1.html,转载请声明来源钻瓜专利网。





