说明:收录全网最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111625154.6 (22)申请日 2021.12.28 (71)申请人 赛尔网络有限公司 地址 100084 北京市海淀区中关村东路1号 院清华科技园8号楼B座 赛尔大厦 (72)发明人 李泰琴 邓斌 黄友俊 李星 吴建平 (74)专利代理 机构 中科专利商标代理有限责任 公司 11021 代理人 李世阳 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 蜜网部署方法、 装置、 设备及 介质 (57)摘要 本公开提供了一种蜜网部署方法, 涉及网络 监测以及网络安全技术领域, 部署方法包括: 采 集目标骨干网的IPv6双向流量数据; 根据IPv6双 向流量数据确定目标骨干网中源AS到对应的目 的AS的出入流量大小; 根据出入流量大小确定目 标骨干网中的活跃网段; 在活跃网段部署至少一 个类型的蜜罐。 基于IPv6蜜罐地址伪装技术, 将 活跃网段中不存在的网络地址伪装成存活的网 络地址, 提升对黑客的诱捕能力。 本公开还提供 一种蜜网部署的处 理装置、 电子设备及 介质。 权利要求书2页 说明书8页 附图4页 CN 114285660 A 2022.04.05 CN 114285660 A 1.一种蜜网部署方法, 包括: 采集目标骨干网的IPv6双向流 量数据; 根据所述IPv6双向流量数据确定所述目标骨干网中源AS到对应的目的AS的出入流量 大小; 根据所述出入流 量大小确定所述目标骨干网中的活跃网段; 在所述活跃网段部署至少一个 类型的蜜罐, 构建蜜网。 2.根据权利要求1所述的蜜网部署方法, 所述蜜网部署方法还 包括: 基于IPv6蜜罐地址伪装技术, 将所述活跃网段中不存在的网络地址伪装成存活的网络 地址。 3.根据权利要求1或2所述的蜜网部署方法, 其中, 所述采集目标骨干网的IPv6双向流 量数据包括: 对预设时间内目标骨干网的IPv6双向流 量数据进行分段式采集。 4.根据权利要求3所述的蜜网部署方法, 其中, 所述根据所述IPv6双向流量数据确定所 述目标骨干网源AS到目的AS的出入流 量大小包括: 基于每个分时间段内的IPv6双向流量数据, 提取目标骨干网每个分时间段内的源IP、 目的IP、 网段、 源AS、 目的AS、 出流 量大小、 入流 量大小字段; 读取所述字段, 计算所述每个分时间段内源AS到对应目的AS的出入流量大小, 统计所 述预设时间内从源AS到对应目的AS的出入总流 量大小。 5.根据权利要求4所述的蜜 网部署方法, 其中, 所述根据 所述出入流量大小确定所述目 标骨干网中的活跃网段包括: 根据所述每个分时间段内源AS到对应目的AS的出入流量大小和所述预设时间内源AS 到对应目的AS的出入总流量大小的结果, 绘制基于所述每个分时间段及所述预设时间内的 流量拓扑图; 根据所述 流量拓扑图确定预设时间内目标骨干网的活跃网段。 6.根据权利要求1或2所述的蜜网部署方法, 其中, 所述在所述活跃网段部署至少一个类型的蜜罐, 构建蜜网包括: 部署低交互式蜜罐和 安全外壳协议蜜罐, 所述低交 互式蜜罐与安全外壳协议蜜罐交 互布置; 其中, 所述低交互式蜜罐支持IPv6协议, 所述安全外壳协议蜜罐作为所述低交互式蜜 罐的补充, 记录安全外壳协议 攻击。 7.根据权利 要求6所述的蜜网部署方法, 其中, 所述低交互式蜜罐采用基于docker的低 交互式蜜罐系统编译安装, 制作docker镜像, 保存为基于docker的低交 互式蜜罐; 所述安全外壳协议蜜罐在docker中基于对象系统编译安装, 制作docker镜像, 保存为 基于docker的安全外壳协议蜜罐; 其中, 所述docker为 一个开源的应用容器引擎。 8.一种蜜网部署装置, 所述装置包括: 采集模块, 用于采集目标骨干网的IPv6双向流 量数据; 第一确定模块, 用于根据所述IPv6双向流量数据确定所述目标骨干网中源AS到对应的 目的AS的出入流 量大小; 第二确定模块, 用于根据所述出入流 量大小确定所述目标骨干网中的活跃网段; 部署模块, 用于在所述活跃网段部署至少一个 类型的蜜罐, 构建蜜网。权 利 要 求 书 1/2 页 2 CN 114285660 A 29.一种电子设备, 包括: 一个或多个处 理器; 存储器, 用于存 储一个或多个程序, 其中, 当所述一个或多个程序被所述一个或多个处理器执行时, 使得所述一个或多个 处理器实现权利要求1至7中任一项所述的方法。 10.一种计算机可读存储介质, 存储有计算机可执行指令, 所述指令在被执行时用于实 现权利要求1至7中任一项所述的方法。权 利 要 求 书 2/2 页 3 CN 114285660 A 3
专利 蜜网部署方法、装置、设备及介质
文档预览
中文文档
15 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2024-03-19 03:07:06
上传分享
举报
下载
原文档
(603.9 KB)
分享
友情链接
T-CADERM 5005—2019 国家级卫生应急培训演练基地建设规范.pdf
GB-T 33008.1-2016 工业自动化和控制系统网络安全 可编程序控制器 PLC 第1部分:系统要求.pdf
T-WJDGC 0010—2022 生产自动化智能控制系统与高效节能技术.pdf
GB-T 42509-2023 质量管理 顾客体验管理指南.pdf
GB-T 70.3-2008 内六角沉头螺钉.pdf
T-GAZE 3002—2023 共享医疗综合体管理指南.pdf
GM-T 0029-2014 签名验签服务器技术规范.pdf
ISO IEC IEEE FDIS 42010-2022(E) Software, systems and enterprise—Architecture description.pdf
GB-T 12924-2008 船舶工艺术语 船体建造和安装工艺.pdf
DB31-T 1363-2022 口腔综合治疗台水路卫生管理要求 上海市.pdf
T-HFS 001—2023 商业银行外部数据价值评估指南.pdf
GB-T 29115-2012 工业企业节约原材料评价导则.pdf
GB-T 17445-2022 铸造磨球.pdf
专利 一种基于SOAR的防御自动化流程编排方法.PDF
T-ZAII 008—2018 环保渣土车管理终端.pdf
GM-T 0050-2016 密码设备管理 设备管理技术规范.pdf
GB-T 24252-2019 蚕丝被.pdf
GA-T 766-2020 人精液PSA检测 金标试剂条法.pdf
T-ZZB 0659—2018 马丁代尔耐磨及起毛起球性能试验仪.pdf
GB-T 43572-2023 区块链和分布式记账技术 术语.pdf
1
/
3
15
评价文档
赞助1.5元 点击下载(603.9 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。