[发明专利]主机接入方法、待接入主机及DHCP服务器在审
| 申请号: | 202210429810.3 | 申请日: | 2022-04-22 |
| 公开(公告)号: | CN114915612A | 公开(公告)日: | 2022-08-16 |
| 发明(设计)人: | 杨少康;黄龙;岳岑;郭玉峰;安然 | 申请(专利权)人: | 绿盟科技集团股份有限公司;北京神州绿盟科技有限公司 |
| 主分类号: | H04L61/5014 | 分类号: | H04L61/5014;H04L9/32;H04L61/5007 |
| 代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 刘新月 |
| 地址: | 100089 北京*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 主机 接入 方法 dhcp 服务器 | ||
1.一种主机接入方法,其特征在于,包括:
针对每个扫描周期,在所述扫描周期内通过扫描待接入主机,获取表征所述待接入主机的安全性的至少一个特征;其中,表征所述待接入主机的安全性的特征包括以下部分或全部:所述待接入主机中的预设配置信息、所述待接入主机在运行过程中的预设行为、所述待接入主机中的预设软件;
确定获取到的至少一个所述特征对应的安全值,并根据至少一个所述特征对应的安全值,确定所述扫描周期对应的表征所述待接入主机安全程度的目标信息;其中,所述特征对应的安全值为所述特征影响所述待接入主机安全的安全程度;
在监测到所述待接入主机向所述DHCP服务器发送请求IP地址的报文之后,从监测到请求IP地址的报文的时间之前的多个扫描周期中选择目标扫描周期,并将所述目标扫描周期对应的目标信息发送给DHCP服务器,以使所述DHCP服务器根据所述目标信息确定所述待接入主机安全后为所述待接入主机分配IP地址。
2.根据权利要求1所述的主机接入方法,其特征在于,确定获取到的至少一个所述特征对应的安全值,包括:
针对每个特征,若所述特征满足所述特征对应的预设条件,则确定所述特征对应的安全值为第一预设值;
若所述特征不满足所述特征对应的预设条件,则确定所述特征对应的安全值为第二预设值。
3.根据权利要求2所述的主机接入方法,其特征在于,其中,所述待接入主机中的预设配置信息为所述待接入主机中配置的屏保时间和/或命名规范;所述待接入主机中的预设配置信息是通过扫描所述待接入主机的配置信息得到的;
所述待接入主机在运行过程中的预设行为:为所述待接入主机将自身的目录共享到外部设备;所述待接入主机在运行过程中的预设行为是通过扫描所述待接入主机的系统日志得到的;
所述待接入主机中的预设软件为预设安全软件、预设敏感软件、预设病毒软件中的部分或全部;所述待接入主机中的预设软件是通过扫描所述待接入主机的配置信息和/或通过扫描所述待接入主机的硬盘得到的。
4.根据权利要求3所述的主机接入方法,其特征在于,其中:
若所述特征为所述待接入主机的屏保时间,则所述特征对应的预设条件为,所述待接入主机的屏保时间不超过预设时间;
若所述特征为所述待接入主机的命名规范,则所述特征对应的预设条件为,所述待接入主机的命名规范满足预设命名规范;
若所述特征为所述待接入主机是否具有预设安全软件,则所述特征对应的预设条件为,所述待接入主机具有预设安全软件;
若所述特征为所述待接入主机是否具有预设危险软件,则所述特征对应的预设条件为,所述待接入主机不具有预设危险软件;
若所述特征为所述待接入主机是否将自身的目录共享到外部设备,则所述特征对应的预设条件为,所述待接入主机未将自身的目录共享到外部设备。
5.根据权利要求1~4任一项所述的主机接入方法,其特征在于,根据至少一个所述特征对应的安全值,确定表征所述待接入主机安全程度的目标信息,包括:
将每个所述特征对应的安全值和所述特征对应的权重相乘的结果相加后的值作为所述目标信息;或
若每个所述特征对应的安全值和所述特征对应的权重相乘的结果相加后的值超过阈值,则将表征所述待接入主机安全的标识作为所述目标信息。
6.根据权利要求5所述的主机接入方法,其特征在于,所述方法还包括:
若每个所述特征对应的安全值和所述特征对应的权重相乘的结果相加后的值不超过阈值,则在监测到待接入主机向DHCP服务器发送请求IP地址的报文之后,将待接入主机向DHCP服务器发送请求IP地址的报文丢弃,并向用户发出告警信息,以警告用户所述待接入主机不安全。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于绿盟科技集团股份有限公司;北京神州绿盟科技有限公司,未经绿盟科技集团股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210429810.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:数据处理的方法、装置、设备以及存储介质
- 下一篇:一种连续分组装置





