[发明专利]WAN侧保护网关的方法、系统、终端设备及存储介质在审
申请号: | 202210935871.7 | 申请日: | 2022-08-05 |
公开(公告)号: | CN115001876A | 公开(公告)日: | 2022-09-02 |
发明(设计)人: | 李科;肖端良;王喜祝;陈政;王周锋;陈秋平;董启凡 | 申请(专利权)人: | 深圳市亿联无限科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L12/66;G06F21/62 |
代理公司: | 深圳市行一知识产权代理事务所(特殊普通合伙) 44453 | 代理人: | 杨贤 |
地址: | 518000 广东省深圳市南山区西丽*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | wan 保护 网关 方法 系统 终端设备 存储 介质 | ||
1.WAN侧保护网关的方法,其特征在于,包括:
复制源文件并隐藏源文件,将源文件的复制文件重命名,以完成源文件的伪装;
根据所述复制文件的存储路径创建文件目录,将所述文件目录添加到文件监控列表,通过文件监控列表对复制文件的文件状态进行监控,并对其文件状态的变化进行跟踪,生成信息列表,复制文件的文件状态包括被访问ACCESS、被修改MODIFY和被改变CHANGE,当复制文件在被访问、被修改或被改变时,文件监控列表反馈相应信息至信息列表;
通过信息列表中的反馈信息可分析黑客的攻击意图,所述信息列表包括访问文件名、访问时间、访问网络连接服务名以及访问IP地址;
所述复制文件的文件状态产生变化后,关闭WAN侧的网络连接服务端口。
2.如权利要求1所述的WAN侧保护网关的方法,其特征在于,所述源文件隐藏方法包括:
新建隐藏文件夹,将源文件移动至所述隐藏文件夹中;
使用类标识符对所述隐藏文件夹进行重命名,使所述隐藏文件夹伪装成系统图标,并在访问时跳转至系统图标。
3.如权利要求1所述的WAN侧保护网关的方法,其特征在于,所述复制文件重命名方法为:改变复制文件的文件名首字母,若文件名首字母为小写,则变为大写,若文件名首字母为大写,则变为小写。
4.如权利要求1所述的WAN侧保护网关的方法,其特征在于,所述复制文件受到攻击时,改变复制文件的文件状态,复制文件的文件状态发生相应变化,通过信息列表中的反馈信息分析黑客的攻击意图。
5.WAN侧保护网关的系统,其特征在于,包括:
复制模块,用于复制源文件;
隐藏模块,用于隐藏源文件;
伪装模块,用于将源文件的复制文件重命名,以完成源文件的伪装;
文件目录生成模块,用于根据所述复制文件的存储路径创建文件目录;
监控模块,用于将所述文件目录添加到文件监控列表,通过文件监控列表对复制文件的文件状态进行监控;
跟踪模块,用于对文件状态的变化进行跟踪,生成信息列表,复制文件的文件状态包括被访问ACCESS、被修改MODIFY和被改变CHANGE,当复制文件在被访问、被修改或被改变时,文件监控列表反馈相应信息至信息列表;
意图分析模块,通过信息列表中的反馈信息分析黑客的攻击意图,所述信息列表包括访问文件名、访问时间、访问网络连接服务名以及访问IP地址;
关闭模块,用于在复制文件的文件状态产生变化后,关闭WAN侧的网络连接服务端口。
6.WAN侧保护网关的终端设备,包括存储器、处理器以及脚本程序,其特征在于,所述脚本程序存储在所述存储器中,所述脚本程序被所述处理器运行时执行权利要求1至4中任一所述WAN侧保护网关的方法的步骤。
7.如权利要求6所述的WAN侧保护网关的终端设备,其特征在于,所述脚本程序中标明有路径,复制文件通过该路径上传到脚本程序中。
8.WAN侧保护网关的存储介质,其特征在于,所述存储介质存储有脚本程序,所述脚本程序被处理器执行时实现如权利要求1至4中任一所述WAN侧保护网关的方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市亿联无限科技有限公司,未经深圳市亿联无限科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210935871.7/1.html,转载请声明来源钻瓜专利网。