數(shù)據(jù)的安全監(jiān)測方法和裝置、電子設(shè)備、可讀介質(zhì)

基本信息

申請(qǐng)?zhí)?/td> CN202010029243.3 申請(qǐng)日 -
公開(公告)號(hào) CN111277570A 公開(公告)日 2020-06-12
申請(qǐng)公布號(hào) CN111277570A 申請(qǐng)公布日 2020-06-12
分類號(hào) H04L29/06(2006.01)I 分類 -
發(fā)明人 楊喜志;王浩文;黃朝富;茍道偉 申請(qǐng)(專利權(quán))人 中電長城網(wǎng)際系統(tǒng)應(yīng)用有限公司
代理機(jī)構(gòu) 北京天昊聯(lián)合知識(shí)產(chǎn)權(quán)代理有限公司 代理人 中電長城網(wǎng)際系統(tǒng)應(yīng)用有限公司
地址 102209北京市昌平區(qū)北七家鎮(zhèn)未來科技城南區(qū)中國電子信息安全技術(shù)研發(fā)基地B棟5層
法律狀態(tài) -

摘要

摘要 本發(fā)明公開了一種數(shù)據(jù)的安全監(jiān)測方法和裝置、電子設(shè)備、可讀介質(zhì),方法包括:對(duì)獲取到的網(wǎng)絡(luò)流量數(shù)據(jù)進(jìn)行協(xié)議識(shí)別,確定網(wǎng)絡(luò)流量數(shù)據(jù)的協(xié)議類型;依據(jù)協(xié)議類型和對(duì)應(yīng)的協(xié)議特征,對(duì)網(wǎng)絡(luò)流量數(shù)據(jù)逐層進(jìn)行解析和重組,獲得對(duì)應(yīng)的還原數(shù)據(jù);對(duì)還原數(shù)據(jù)進(jìn)行分析檢測,確定還原數(shù)據(jù)中是否存在異常。通過依據(jù)不同的協(xié)議類型,對(duì)獲取到的網(wǎng)絡(luò)流量數(shù)據(jù)進(jìn)行多層次的數(shù)據(jù)解析和數(shù)據(jù)重組,獲得還原數(shù)據(jù),并對(duì)該還原數(shù)據(jù)進(jìn)行分析檢測,確定該還原數(shù)據(jù)中是否存在異常,即隱藏的威脅,使得能夠及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)中隱藏的各種威脅,有助于發(fā)現(xiàn)各種潛伏時(shí)間長、攻擊手段復(fù)雜的網(wǎng)絡(luò)攻擊。??