检测ICMP网络扫描网络攻击行为的方法、装置、电子设备及...
授权
摘要
本发明公开了一种检测ICMP网络扫描攻击行为的方法、装置、电子设备及介质,该方法首先获取实时数据、实时数据的源IP地址、历史ICMP通信结构图以及历史ICMP通信结构图的各节点的IP地址及对应的特征信息,然后基于实时数据,更新历史ICMP通信结构图,得到新的ICMP通信结构图;再基于实时数据的源IP地址及新的ICMP通信结构图,确定源IP地址对应的节点的特征信息;之后基于源IP地址、源IP地址对应的节点的特征信息、历史ICMP通信结构图的各节点的IP地址及对应的特征信息,得到新的ICMP通信结构图中每个节点对应的键值对,最后通过建模判断是否存在ICMP网络扫描攻击行为。由此该方能够及时检测出ICMP网络扫描攻击行为,提高了网络的安全性。
基本信息
专利标题 :
检测ICMP网络扫描网络攻击行为的方法、装置、电子设备及介质
专利标题(英):
暂无
公开(公告)号 :
CN114244632A
申请号 :
CN202210168266.1
公开(公告)日 :
2022-03-25
申请日 :
2022-02-24
授权号 :
CN114244632B
授权日 :
2022-05-03
发明人 :
徐明李晓冉辜乘风魏国富殷钱安周晓勇陶景龙余贤喆梁淑云刘胜王启凡马影
申请人 :
上海观安信息技术股份有限公司
申请人地址 :
上海市浦东新区泥城镇云端路1412弄15号二层1室
代理机构 :
北京中强智尚知识产权代理有限公司
代理人 :
黄耀威
优先权 :
CN202210168266.1
主分类号 :
H04L9/40
IPC分类号 :
H04L9/40 H04L41/12
相关图片
法律状态
2022-05-03 :
授权
2022-04-12 :
实质审查的生效
IPC(主分类) : H04L 9/40
申请日 : 20220224
申请日 : 20220224
2022-03-25 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
1、
CN114244632A.PDF
PDF下载