- 专利标题: 检测ICMP网络扫描网络攻击行为的方法、装置、电子设备及介质
-
申请号: CN202210168266.1申请日: 2022-02-24
-
公开(公告)号: CN114244632A公开(公告)日: 2022-03-25
- 发明人: 徐明 , 李晓冉 , 辜乘风 , 魏国富 , 殷钱安 , 周晓勇 , 陶景龙 , 余贤喆 , 梁淑云 , 刘胜 , 王启凡 , 马影
- 申请人: 上海观安信息技术股份有限公司
- 申请人地址: 上海市浦东新区泥城镇云端路1412弄15号二层1室
- 专利权人: 上海观安信息技术股份有限公司
- 当前专利权人: 上海观安信息技术股份有限公司
- 当前专利权人地址: 上海市浦东新区泥城镇云端路1412弄15号二层1室
- 代理机构: 北京中强智尚知识产权代理有限公司
- 代理商 黄耀威
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; H04L41/12
摘要:
本发明公开了一种检测ICMP网络扫描攻击行为的方法、装置、电子设备及介质,该方法首先获取实时数据、实时数据的源IP地址、历史ICMP通信结构图以及历史ICMP通信结构图的各节点的IP地址及对应的特征信息,然后基于实时数据,更新历史ICMP通信结构图,得到新的ICMP通信结构图;再基于实时数据的源IP地址及新的ICMP通信结构图,确定源IP地址对应的节点的特征信息;之后基于源IP地址、源IP地址对应的节点的特征信息、历史ICMP通信结构图的各节点的IP地址及对应的特征信息,得到新的ICMP通信结构图中每个节点对应的键值对,最后通过建模判断是否存在ICMP网络扫描攻击行为。由此该方能够及时检测出ICMP网络扫描攻击行为,提高了网络的安全性。
公开/授权文献
- CN114244632B 检测ICMP网络扫描网络攻击行为的方法、装置、电子设备及介质 公开/授权日:2022-05-03