[发明专利]一种基于旁路审计设备的用户行为关联分析方法及系统有效

专利信息
申请号: 201710734956.8 申请日: 2017-08-24
公开(公告)号: CN107547310B 公开(公告)日: 2020-04-10
发明(设计)人: 王飞飞;范渊;刘博;龙文洁 申请(专利权)人: 杭州安恒信息技术股份有限公司
主分类号: H04L12/26 分类号: H04L12/26;H04L29/06;H04L29/08
代理公司: 杭州中成专利事务所有限公司 33212 代理人: 周世骏
地址: 310051 浙江省*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明涉及网络技术、数据库审计技术,旨在提供一种基于旁路审计设备的用户行为关联分析方法包括步骤:采集网络访问流量、分析网络访问流量包。本发明能够快速关联到流量包中无用户信息URL的真实用户访问信息,能够精准关联到流量包中无用户信息URL的真实用户访问信息,能够智能关联到流量包中每个URL的真实用户访问信息。
搜索关键词: 一种 基于 旁路 审计 设备 用户 行为 关联 分析 方法 系统
【主权项】:
一种基于旁路审计设备的用户行为关联分析方法,其特征在于,具体包括下述步骤:步骤A:采集网络访问流量,具体包括下述子步骤:步骤A1:通过在核心交换机上设置镜像口,将镜像数据发送到旁路审计设备;所述旁路审计设备采用旁路部署的模式,用于监视并记录用户端对应用系统的各类操作行为;所述应用系统是指旁路审计设备审计对象;步骤A2:在旁路审计设备中,配置应用系统即审计对象的IP、端口;步骤A3:旁路审计设备根据步骤A2配置的应用系统IP和端口,抓取来自用户端到应用系统的网络访问流量包;步骤B:分析网络访问流量包,具体包括下述子步骤:步骤B1:解析数据包:对步骤A3采集到的每个网络访问流量包按HTTP协议进行解析,解析出的HTTP请求信息包含但不限于:请求URL、请求头、返回头、参数、提交表单;步骤B2:确认关键字:在步骤B1解析到的请求头或返回头中确认SessionID关键字、真实IP关键字,在步骤B1解析到的参数或提交表单中确认用户名关键字;步骤B3:配置关键字:在旁路审计设备中,配置应用系统对应的SessionID关键字、用户名关键字、真实IP关建字、登录URL标识、SIP标识;步骤B4:提取用户信息:依据步骤B1得到的请求URL,先找到关键的URL即登陆URL,再根据B3配置的关键字提取对应的关键值即用户标识、SessionID、真实IP值并记录在旁路审计设备的缓冲区中;若如缓冲区中已存在相同的SessionID,更新其对应的用户标识和真实IP值记录;所述登录URL是指包含用户信息的URL;步骤B5:关联用户信息:提取步骤B1数据包中解析到的每个URL对应的SessionID值,根据SessionID,标记上步骤B4缓冲区中相同SessionID对应的用户标识、真实IP值,并记录在旁路审计设备的数据库表中,即完成用户行为关联信息分析;所述数据库表是指旁路审计设备数据库中的表,用于记录审计对象的所有HTTP访问请求及用户行为关联信息;所述用户标识是指能够标示用户信息的关键值,在实际审计对象应用系统中包括但不限于以下种类:用户名、用户ID、手机号、邮箱、身份证号;所述用户行为关联信息包含但不限于以下:用户标识、SessionID值、真实IP值。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201710734956.8/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top