发明授权
CN100379201C 可控计算机网络的分布式黑客追踪的方法
失效 - 权利终止
- 专利标题: 可控计算机网络的分布式黑客追踪的方法
- 专利标题(英): Distributed hacker tracking system in controllable computer network
-
申请号: CN01132341.8申请日: 2001-11-29
-
公开(公告)号: CN100379201C公开(公告)日: 2008-04-02
- 发明人: 谷大武 , 李小勇 , 陆海宁
- 申请人: 上海交通大学
- 申请人地址: 上海市华山路1954号
- 专利权人: 上海交通大学
- 当前专利权人: 上海交通大学
- 当前专利权人地址: 上海市华山路1954号
- 代理机构: 上海市华诚律师事务所
- 代理商 徐申民
- 主分类号: H04L12/18
- IPC分类号: H04L12/18 ; H04L12/24 ; H04L9/00 ; G06F9/44
摘要:
本发明利用网络入侵检测和数据指纹技术,提出了一个适用于可控计算机网络的分布式黑客追踪的方法。该方法包括在一个可控或相对封闭的网络系统的每个共享网段内安插网络监测器,该监测器将网络中的入侵报警信息发送给管理器,一旦某个监测器发现入侵事件,则可以通过管理器查找相应的记录来回朔攻击报文的路径,管理器分析网络监测器传来的入侵事件记录之间的相关性,从而确定黑客所在的网段甚至确定其最初来源。该系统还具有良好的可扩展性和实时性,能够适用于大型异构网络。
公开/授权文献
- CN1422039A 可控计算机网络的分布式黑客追踪系统 公开/授权日:2003-06-04