[发明专利]一种从多维度识别异常业务的终端安全接入控制方法在审

专利信息
申请号: 202111491099.6 申请日: 2021-12-08
公开(公告)号: CN114389838A 公开(公告)日: 2022-04-22
发明(设计)人: 曾纪钧;龙震岳;张小陆;梁哲恒 申请(专利权)人: 广东电网有限责任公司
主分类号: H04L9/40 分类号: H04L9/40;H04L9/32
代理公司: 南京禹为知识产权代理事务所(特殊普通合伙) 32272 代理人: 沈鑫
地址: 510600 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 多维 识别 异常 业务 终端 安全 接入 控制 方法
【权利要求书】:

1.一种从多维度识别异常业务的终端安全接入控制方法,其特征在于:包括,

利用终端标识对边缘终端和云中心进行双向身份认证;

根据终端流量对边缘终端的身份进行鉴别和分类;

根据分类结果对边缘终端进行监控分析,预测边缘终端是否异常。

2.如权利要求1所述的从多维度识别异常业务的终端安全接入控制方法,其特征在于:双向身份认证包括,

所述边缘终端向所述云中心发送认证请求;

所述云中心根据认证请求验证签名信息与发送的信息是否一致,若一致,则计算会话密钥,通过所述会话密钥对时间戳进行加密,并向云中心返回确认信息:{Et(tC||tEN)},其中,Et(tC||tEN)为会话密钥加密收到的时间戳;

若不一致,则向云中心返回边缘终端认证不通过的消息。

3.如权利要求2所述的从多维度识别异常业务的终端安全接入控制方法,其特征在于:包括,

认证请求的格式如下:

{SingEN||PKc(VIDEN||VIDC||tEN)}

其中,VIDEN为所述边缘终端;VIDC为所述云中心,PKc为云中心的公钥,tEN为时间戳,SingEN为边缘终端的身份标识。

4.如权利要求2或3所述的从多维度识别异常业务的终端安全接入控制方法,其特征在于:包括,

根据下式计算会话密钥k:

k=H3(N)

N=N’-SingENM;

其中,H为解密函数,N为加密后的边缘终端的公钥,M为边缘终端的密钥,N’为边缘终端的公钥。

5.如权利要求4所述的从多维度识别异常业务的终端安全接入控制方法,其特征在于:包括,

所述发送的信息为:

{SingC||PKpub-EN(VIDEN||VIDC||tEN||tC||M||N’)}

其中,SingC为云中心的身份标识,PKpub-EN为边缘终端的公钥,tC为云中心加密时间戳。

6.如权利要求5所述的从多维度识别异常业务的终端安全接入控制方法,其特征在于:鉴别包括,

将静态流量特征的各个字段由字符串量化为数字,并进行归一化处理,获得特征向量fknown和funknown

利用余弦公式求得余弦相似度scs为:

scs=(fknownfunknown)/(|fknown||funknown|)

设定阈值,当scs大于所述阈值时认为边缘终端的身份为合法终端,允许入网;否则禁止入网;

其中,静态流量特征的各个字段包括MAC地址、终端类型、ip地址、开放端口号、操作系统、供应商、版本及网卡信息。

7.如权利要求5或6所述的从多维度识别异常业务的终端安全接入控制方法,其特征在于:分类包括,

当边缘终端信息通过所有类别的过滤器后,统计该边缘终端在各类别上的票数,若某一类票数占总票数的50%以上,则将该终端划为票数最高一类;

否则定义为未知类型终端,记录当前票数最高的一类,并通过SVM算法对其进行分类,将SVM算法分类的结果保存为PCAP文件。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东电网有限责任公司,未经广东电网有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111491099.6/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top