[发明专利]一种从多维度识别异常业务的终端安全接入控制方法在审
申请号: | 202111491099.6 | 申请日: | 2021-12-08 |
公开(公告)号: | CN114389838A | 公开(公告)日: | 2022-04-22 |
发明(设计)人: | 曾纪钧;龙震岳;张小陆;梁哲恒 | 申请(专利权)人: | 广东电网有限责任公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32 |
代理公司: | 南京禹为知识产权代理事务所(特殊普通合伙) 32272 | 代理人: | 沈鑫 |
地址: | 510600 广东*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 多维 识别 异常 业务 终端 安全 接入 控制 方法 | ||
1.一种从多维度识别异常业务的终端安全接入控制方法,其特征在于:包括,
利用终端标识对边缘终端和云中心进行双向身份认证;
根据终端流量对边缘终端的身份进行鉴别和分类;
根据分类结果对边缘终端进行监控分析,预测边缘终端是否异常。
2.如权利要求1所述的从多维度识别异常业务的终端安全接入控制方法,其特征在于:双向身份认证包括,
所述边缘终端向所述云中心发送认证请求;
所述云中心根据认证请求验证签名信息与发送的信息是否一致,若一致,则计算会话密钥,通过所述会话密钥对时间戳进行加密,并向云中心返回确认信息:{Et(tC||tEN)},其中,Et(tC||tEN)为会话密钥加密收到的时间戳;
若不一致,则向云中心返回边缘终端认证不通过的消息。
3.如权利要求2所述的从多维度识别异常业务的终端安全接入控制方法,其特征在于:包括,
认证请求的格式如下:
{SingEN||PKc(VIDEN||VIDC||tEN)}
其中,VIDEN为所述边缘终端;VIDC为所述云中心,PKc为云中心的公钥,tEN为时间戳,SingEN为边缘终端的身份标识。
4.如权利要求2或3所述的从多维度识别异常业务的终端安全接入控制方法,其特征在于:包括,
根据下式计算会话密钥k:
k=H3(N)
N=N’-SingENM;
其中,H为解密函数,N为加密后的边缘终端的公钥,M为边缘终端的密钥,N’为边缘终端的公钥。
5.如权利要求4所述的从多维度识别异常业务的终端安全接入控制方法,其特征在于:包括,
所述发送的信息为:
{SingC||PKpub-EN(VIDEN||VIDC||tEN||tC||M||N’)}
其中,SingC为云中心的身份标识,PKpub-EN为边缘终端的公钥,tC为云中心加密时间戳。
6.如权利要求5所述的从多维度识别异常业务的终端安全接入控制方法,其特征在于:鉴别包括,
将静态流量特征的各个字段由字符串量化为数字,并进行归一化处理,获得特征向量fknown和funknown;
利用余弦公式求得余弦相似度scs为:
scs=(fknownfunknown)/(|fknown||funknown|)
设定阈值,当scs大于所述阈值时认为边缘终端的身份为合法终端,允许入网;否则禁止入网;
其中,静态流量特征的各个字段包括MAC地址、终端类型、ip地址、开放端口号、操作系统、供应商、版本及网卡信息。
7.如权利要求5或6所述的从多维度识别异常业务的终端安全接入控制方法,其特征在于:分类包括,
当边缘终端信息通过所有类别的过滤器后,统计该边缘终端在各类别上的票数,若某一类票数占总票数的50%以上,则将该终端划为票数最高一类;
否则定义为未知类型终端,记录当前票数最高的一类,并通过SVM算法对其进行分类,将SVM算法分类的结果保存为PCAP文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司,未经广东电网有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111491099.6/1.html,转载请声明来源钻瓜专利网。