CN110677435A - 监控信息安全控制系统及监控管理系统 - Google Patents

监控信息安全控制系统及监控管理系统 Download PDF

Info

Publication number
CN110677435A
CN110677435A CN201911029438.1A CN201911029438A CN110677435A CN 110677435 A CN110677435 A CN 110677435A CN 201911029438 A CN201911029438 A CN 201911029438A CN 110677435 A CN110677435 A CN 110677435A
Authority
CN
China
Prior art keywords
monitoring
end equipment
control system
module
management system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201911029438.1A
Other languages
English (en)
Inventor
詹文涛
叶国燕
蒋祖琼
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Yunsai Zhilian Information Technology Co Ltd
Original Assignee
Shanghai Yunsai Zhilian Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Yunsai Zhilian Information Technology Co Ltd filed Critical Shanghai Yunsai Zhilian Information Technology Co Ltd
Priority to CN201911029438.1A priority Critical patent/CN110677435A/zh
Publication of CN110677435A publication Critical patent/CN110677435A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1466Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/30Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
    • H04L63/306Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information intercepting packet switched data communications, e.g. Web, Internet or IMS communications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N7/00Television systems
    • H04N7/18Closed-circuit television [CCTV] systems, i.e. systems in which the video signal is not broadcast

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Technology Law (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明公开了一种监控信息安全控制系统及监控管理系统。所述监控信息安全控制系统,用于前端设备的接入管理并对数据包进行网络传输,其特征在于,包括管理模块及认证模块;所述管理模块用于管理前端设备的接入和数据包传输;并被配置为对前端设备进行安全检查,判断是否允许接入该前端设备进行数据包传输;所述认证模块被配置为用于发现接入的前端设备,并识别并拦截伪造的前端设备。本发明提供的监控信息安全控制系统及监控管理系统中,管理模块能对前端设备进行安全检查,并根据检查结果判断是否允许接入该前端设备进行数据包网络传输。认证模能识别接入的前端设备是否为伪造的前端设备,并对伪造的前端设备进行及时拦截。

Description

监控信息安全控制系统及监控管理系统
技术领域
本发明涉及一种监控信息安全控制系统及监控管理系统。
背景技术
视频监控系统组成部分一般包括监控前端设备、管理中心、监控中心、无线网桥等。监控前端设备用于采集被监控点的监控信息。管理中心用于承担所有前端设备的管理、控制等工作。监控中心用于集中对所辖区域进行监控。无线网桥用于接入无线数据网络,并访问互联网。
随着网络的迅猛发展及视频监控规模的日渐庞大,视频监控网络的安全问题也逐渐呈现出来。国家对待网络安全问题也十分重视,相继推出了很多标准。比如信息安全方面定义了统一的信息系统安全等级保护的相关技术和管理标准;视频监控方面推出了GB/T2818(安全防范视频监控联网系统信息传输、交换、控制技术要求),这些标准有效解决了不同系统之间互联的问题,实现了高效的系统资源管理。
但是,在各个不同的具体实际情况中,依然存在着诸多不同的安全问题和隐患。尤其是,前端设备需接入视频监控,用于采集被监控点的监控信息。而前端设备易被伪造,导致前端设备的合法性不易得到保证,会导致网络中传输的数据的安全不能得到保证。因此,有必要对不同的安全问题和隐患进行有效整合、管理及控制。
发明内容
本发明的目的之一是为了克服现有技术中的不足,提供一种对网络信息安全问题进行管控的监控信息安全控制系统及监控管理系统。
为实现以上目的,本发明通过以下技术方案实现:
根据本发明的第一方面,提供了一种监控信息安全控制系统及监控管理系统。
一种监控信息安全控制系统,用于前端设备的接入管理并对数据包进行网络传输,其特征在于,包括:
管理模块,所述管理模块用于管理前端设备的接入和数据包传输;并被配置为对前端设备进行安全检查,判断是否允许接入该前端设备进行数据包传输;及
认证模块,所述认证模块被配置为用于发现接入的前端设备,并识别并拦截伪造的前端设备。
根据本发明的一个实施方案:所述管理模块被配置为:
当前端设备通过安全检查时,所述管理模块将该前端设备划入白名单,并允许被划入白名单的前端设备之后的接入和数据包传输;
当前端设备未通过安全检查时,所述管理模块将该前端设备划入黑名单,并拒绝被划入黑名单的前端设备之后的接入和数据包传输。
根据本发明的一个实施方案:所述管理模块被配置为对前端设备的IP地址和MAC地址进行安全检查,并据此将该前端设备划为黑名单或白名单。
根据本发明的一个实施方案:所述被划入白名单的前端设备还经所述认证模块识别。
根据本发明的一个实施方案:所述认证模块被配置为能通过获取前端设备的多种固有信息,来合成唯一标识;
所述认证模块获取并保存被允许接入前端设备的唯一标识,当之后接入的前端设备的唯一标识发生变化时,则判断有伪造的前端设备非法接入并进行拦截。
根据本发明的一个实施方案:所述认证模块被配置为能通过获取前端设备的类型、型号、生产商、IP地址、MAC地址中的多种固有信息,来合成所述的唯一标识。
根据本发明的一个实施方案:所述管理模块判断预设前端设备符合安全检查要求并允许接入该设备后,所述认证模块获取并保存该设备的唯一标识。
根据本发明的一个实施方案:还包括过滤模块;
所述过滤模块被配置为用于对数据包进行检查,并拦截和丢弃网络传输中不符合要求的数据包。
根据本发明的一个实施方案:所述过滤模块被配置为用于分析数据包的传输和控制协议,检查并拦截丢弃无效或攻击数据包。
根据本发明的一个实施方案:所述过滤模块被配置为能分析数据包的完整性,并被配置为:将不完整的数据包拦截并丢弃,仅允许完整视频流的网络传输。
根据本发明的一个实施方案:还包括加解密模块;所述加解密模块用于对数据包进行加密和解密。
根据本发明的一个实施方案:所述认证模块被配置为能通过扫描和监听方式发现前端设备。
根据本发明的一个实施方案:所述认证模块还被配置为用于扫描和监听用户。
根据本发明的一个实施方案:所述监控信息安全控制系统用于视频监控。
一种监控管理系统,其特征在于:
所述监控管理系统用于采集前述监控信息安全控制系统及网络传输中的信息,并且对采集的信息进行展示。
根据本发明的一个实施方案:所述监控管理系统被配置为用于展示被所述监控信息安全控制系统接入的前端设备类型及数量。
根据本发明的一个实施方案:所述认证模块用于获取前端设备的多种固有信息;
所述监控管理系统被配置为用于展示被所述认证模块获取的前端设备的多种固有信息以及该前端设备是否接入的信息。
根据本发明的一个实施方案:所述监控管理系统被配置为能控制所述管理模块是否允许接入前端设备。
根据本发明的一个实施方案:所述监控管理系统还被配置为用于展示被所述认证模块识别为伪造前端设备的非法接入事件。
根据本发明的一个实施方案:所述监控信息安全控制系统还包括过滤模块,所述过滤模块被配置为用于拦截并丢弃网络传输信息中不符合要求的数据包;
所述监控管理系统被配置为用于展示当前被所述过滤模块拦截并丢弃的不符合要求的数据包数量、和/或符合要求的数据包数量。
根据本发明的一个实施方案:所述认证模块用于扫描和监听用户;
所述监控管理系统还被配置为能采集所述认证模块的信息,供查询和展示用户操作记录。
根据本发明的一个实施方案:所述监控管理系统被配置为能对采集信息进行统计分析,并采用图形和/或列表的形式进行展示。
根据本发明的一个实施方案:
所述监控管理系统被配置为用于对网络传输流量进行检测。
本发明提供的监控信息安全控制系统及监控管理系统中,管理模块能对前端设备进行安全检查,并根据检查结果判断是否允许接入该前端设备进行数据包网络传输。认证模能识别接入的前端设备是否为伪造的前端设备,并对伪造的前端设备进行及时拦截。管理模块、认证模能分别对前端设备不同方面的安全性进行管控,统一管理不同方面的安全问题,保证网络传输数据的安全。
过滤模块用于对网络传输中的数据包进行检查,并拦截和丢弃网络传输中不符合要求的数据包。管理模块、认证模能及过滤模块能对前端设备及网络传输数据的不同方面的安全性进行管控,进一步保证了网络传输数据的安全。
监控管理系统能采集监控信息安全控制系统及网络传输中的信息,并且对采集的信息进行展示,能实现方便、有效的管理操作。
通过以下参照附图对本发明的示例性实施例的详细描述,本发明的其它特征及其优点将会变得清楚。
附图说明
被结合在说明书中并构成说明书的一部分的附图示出了本发明的实施例,并且连同其说明一起用于解释本发明的原理。
图1为本发明实施例一提供的监控信息安全控制系统原理图。
具体实施方式
下面结合附图对本发明进行详细的描述:
实施例一
请参阅图1,其为本发明实施例一提供的一种监控信息安全控制系统。该监控信息安全控制系统用于管理前端设备的接入。该前端设备用于采集被监控点的监控信息,生成数据包。所述控制系统在连接前端设备后能将其采集到的数据包网络传输至客户端。本实施例中,所述监控信息安全控制系统用于视频监控,前端设备用于采集被监控点的监控信息,生成视频数据包。所述控制系统包括管理模块、认证模块、过滤模块和数据加密模块。
所述管理模块用于管理前端设备的接入和数据包传输。所述管理模块能对前端设备进行安全检查,并根据检查结果判断是否允许接入该前端设备进行数据包网络传输。当前端设备通过安全检查时,所述管理模块允许之后该前端设备的接入和数据包传输。当前端设备未通过安全检查时,所述管理模块不允许接入该前端设备之后的接入和数据包传输。
本实施例中,所述管理模块能根据安全检查的结果将前端设备划分为白名单和黑名单。如图1所示,当前端设备2通过安全检查时,所述管理模块将该前端设备划入白名单,并且允许该被划入白名单的前端设备之后的接入和数据包传输。当前端设备3未通过安全检查时,所述管理模块将该前端设备划入黑名单,并不允许该被划入黑名单的前端设备之后的接入和数据包传输。
所述管理模块对前端设备进行安全检查的具体项目可根据需要具体设置。本实施例中,所述管理模块可对前端设备的IP地址(互联网协议地址)和MAC地址(硬件地址)进行安全检查,并根据检查结果将前端设备划分为黑名单或白名单。
所述认证模块用于发现接入的前端设备。如图1所示,所述认证模块可通过网络监听或者扫描等方式发现网络上的前端设备。所述认证模块能识别接入的前端设备是否为伪造的前端设备,并对伪造的前端设备进行及时拦截。
所述认证模块识别前端设备是否为伪造的方法可具体设置。例如,所述认证模块在通过网络监听或者被动扫描等方式发现网络上的前端设备后,可获取前端设备的固有信息等,并分析判断该前端设备是否为伪造。本实施例中,所述认证模块能通过获取前端设备的类型、型号、生产商、IP地址、MAC地址等固有信息中的多种,来合成唯一标识。通过唯一标识的比对、变化等可判断前端设备是否为伪造。具体地,所述认证模块获取被允许接入的前端设备的唯一标识,并将其保存在服务器中。该允许接入的前端设备的唯一标识用于与之后接入的前端设备的唯一标识进行比照。该允许接入的前端设备的唯一标识可以是预先设定在所述认证模块中、或者在具体使用过程中被实时设定的。例如,下述监控管理系统对所述管理模块进行控制允许接入前端设备时,所述认证模块可获取该前端设备的唯一标识,并保存下来,以与之后接入的前端设备的唯一标识进行比照。当之后接入的前端设备的唯一标识发生变化时,则所述认证模块可判断有伪造的前端设备非法接入,并进行及时拦截。如图1所示,当前端设备2被非法替换为伪造的前端设备4时,所述加密认证模块会检测到前端设备的唯一标识发生了变化,可判断有伪造的前端设备进行非法接入,并及时拦截。
本实施例中,所述认证模块还可用于扫描和监听用户,以供下述监控管理系统查询和展示用户操作记录。例如,所述认证模块可用于用户名及密码的设置和/或用户权限的分配。
本实施例中,被所述管理模块划为白名单的前端设备在接入后,还需要经过所述认证模块的识别。当所述认证模块识别出被所述管理模块划为白名单的前端设备为伪造时,仍进行拦截。反之,则进行正常的接入和数据包传输。
所述过滤模块用于对网络传输中的数据包进行检查,并拦截和丢弃网络传输中不符合要求的数据包。所述过滤模块可用于分析数据包的传输和控制协议,检查并拦截丢弃无效或攻击数据包。本实施例中,所述过滤模块被配置为能分析数据包的完整性。所述过滤模块根据数据包的完整性分析结果,能将不完整的数据包拦截并丢弃,仅允许完整数据包的传输。所述过滤模块可分析数据包的传输和控制协议,以判断数据包是否符合要求。
如图1所述,前端设备4接入后并进行数据包网络传输时,所述过滤模块接收到前端设备4发送的数据包后,可对数据包进行层层检查。当数据包不符合不符合要求时,所述过滤模块对其进行拦截和丢弃。当数据包符合要求时,所述过滤模块其进行传输,数据包能被传送至客户端。
所述加解密模块用于对数据包进行加密和解密。具体地,在数据包被所述加解密模块将加密后可被发送至客户端,再在客户端解码并进行播放。在将数据包加密传送至服务端后,所述加解密模块能将加密的数据包进行解密以进行存储。
本实施例中,所述监控信息安全控制系统可集成设置或者分别设置。
实施例二
本发明实施例二提供了一种监控管理系统。所述监控管理系统能采集实施例一中监控信息安全控制系统及网络传输中的信息,并对采集的信息进行展示。本实施例中,所述监控管理系统可对采集到的信息进行统计分离,并采用图形和/或列表的形式进行展示。所述监控管理系统可用于对网络传输流量进行检测。
所述监控管理系统展示有设备在线监控页面。所述设备在线监控页面用于展示被所述控制系统接入的前端设备类型及数量。
如上述,所述认证模块用于获取待接前端设备的多种固有信息。所述监控管理系统展示有设备状态信息页面。所述设备状态信息页面可用于通过图表形式展示被所述认证模块获取的前端设备的多种固有信息以及该前端设备是否接入的信息。
所述监控管理系统展示有设备状态信息页面用图表。所述设备状态信息页面用图表用于展示被所述认证模块获取的前端设备的多种固有信息以及该前端设备是否接入的信息。进一步地,所述监控管理系统还能对所述管理模块进行控制。具体地,所述监控管理系统可通过所述设备状态信息页面用图表对所述管理模块进行控制操作。例如,所述监控管理系统在所述设备状态信息页面上进行相应操作,控制所述管理模块是否允许接入前端设备。
如上述,所述监控信息安全控制系统还包括过滤模块,所述过滤模块用于拦截并丢弃网络传输信息中不符合要求的数据包。所述监控管理系统展示有流量监控页面。所述流量监控页面可用于展示当前被所述过滤模块拦截并丢弃的不符合要求的数据包数量、和/或符合要求的实时传输中数据包数量。所述流量监控页面还可用于对数据包网络传输的实时流量和受到的攻击流量进行检测。
所述监控管理系统展示有事件列表页面。所述监控管理系统采集所述认证模块的信息。所述事件列表页面展示有被所述认证模块识别为伪造的前端设备非法接入事件。如上述,所述认证模块还可用于扫描和监听用户,以记录用户操作记录。所述事件列表页面还可以展示有用户操作记录。
所述监控管理系统展示有日志分析页面。所述日志分析页面可用图标方式展示以往事件发生的统计分析结果。
以上仅为本发明较佳的实施例,并不用于局限本发明的保护范围,任何在本发明精神内的修改、等同替换或改进等,都涵盖在本发明的权利要求范围内。

Claims (23)

1.一种监控信息安全控制系统,用于前端设备的接入管理并对数据包进行网络传输,其特征在于,包括:
管理模块,所述管理模块用于管理前端设备的接入和数据包传输;并被配置为对前端设备进行安全检查,判断是否允许接入该前端设备进行数据包传输;及
认证模块,所述认证模块被配置为用于发现接入的前端设备,并识别并拦截伪造的前端设备。
2.根据权利要求1所述的监控信息安全控制系统,其特征在于:
所述管理模块被配置为:
当前端设备通过安全检查时,所述管理模块将该前端设备划入白名单,并允许被划入白名单的前端设备之后的接入和数据包传输;
当前端设备未通过安全检查时,所述管理模块将该前端设备划入黑名单,并拒绝被划入黑名单的前端设备之后的接入和数据包传输。
3.根据权利要求2所述的监控信息安全控制系统,其特征在于:
所述管理模块被配置为对前端设备的IP地址和MAC地址进行安全检查,并据此将该前端设备划为黑名单或白名单。
4.根据权利要求2所述的监控信息安全控制系统,其特征在于:
所述被划入白名单的前端设备还经所述认证模块识别。
5.根据权利要求1所述的监控信息安全控制系统,其特征在于:
所述认证模块被配置为能通过获取前端设备的多种固有信息,来合成唯一标识;
所述认证模块获取并保存被允许接入前端设备的唯一标识,当之后接入的前端设备的唯一标识发生变化时,则判断有伪造的前端设备非法接入并进行拦截。
6.根据权利要求5所述的监控信息安全控制系统,其特征在于:
所述认证模块被配置为能通过获取前端设备的类型、型号、生产商、IP地址、MAC地址中的多种固有信息,来合成所述的唯一标识。
7.根据权利要求5所述的监控信息安全控制系统,其特征在于:
所述管理模块判断预设前端设备符合安全检查要求并允许接入该设备后,所述认证模块获取并保存该设备的唯一标识。
8.根据权利要求1所述的监控信息安全控制系统,其特征在于,还包括过滤模块;
所述过滤模块被配置为用于对数据包进行检查,并拦截和丢弃网络传输中不符合要求的数据包。
9.根据权利要求8所述的监控信息安全控制系统,其特征在于:
所述过滤模块被配置为用于分析数据包的传输和控制协议,检查并拦截丢弃无效或攻击数据包。
10.根据权利要求8所述的监控信息安全控制系统,其特征在于:
所述过滤模块被配置为能分析数据包的完整性,并被配置为:将不完整的数据包拦截并丢弃,仅允许完整视频流的网络传输。
11.根据权利要求1所述的监控信息安全控制系统,其特征在于,还包括加解密模块;所述加解密模块用于对数据包进行加密和解密。
12.根据权利要求1所述的监控信息安全控制系统,其特征在于:
所述认证模块被配置为能通过扫描和监听方式发现前端设备。
13.根据权利要求1所述的监控信息安全控制系统,其特征在于:
所述认证模块还被配置为用于扫描和监听用户。
14.根据权利要求1所述的监控信息安全控制系统,其特征在于:
所述监控信息安全控制系统用于视频监控。
15.一种监控管理系统,其特征在于:
所述监控管理系统用于采集权利要求1-14中任一项所述监控信息安全控制系统及网络传输中的信息,并且对采集的信息进行展示。
16.根据权利要求15所述的监控管理系统,其特征在于:
所述监控管理系统被配置为用于展示被所述监控信息安全控制系统接入的前端设备类型及数量。
17.根据权利要求15所述的监控管理系统,其特征在于:
所述认证模块用于获取前端设备的多种固有信息;
所述监控管理系统被配置为用于展示被所述认证模块获取的前端设备的多种固有信息以及该前端设备是否接入的信息。
18.根据权利要求15或17所述的监控管理系统,其特征在于:
所述监控管理系统被配置为能控制所述管理模块是否允许接入前端设备。
19.根据权利要求15所述的监控管理系统,其特征在于:
所述监控管理系统还被配置为用于展示被所述认证模块识别为伪造前端设备的非法接入事件。
20.根据权利要求15所述的监控管理系统,其特征在于:
所述监控信息安全控制系统还包括过滤模块,所述过滤模块被配置为用于拦截并丢弃网络传输信息中不符合要求的数据包;
所述监控管理系统被配置为用于展示当前被所述过滤模块拦截并丢弃的不符合要求的数据包数量、和/或符合要求的数据包数量。
21.根据权利要求15所述的监控管理系统,其特征在于:
所述认证模块用于扫描和监听用户;
所述监控管理系统还被配置为能采集所述认证模块的信息,供查询和展示用户操作记录。
22.根据权利要求15所述的监控管理系统,其特征在于:
所述监控管理系统被配置为能对采集信息进行统计分析,并采用图形和/或列表的形式进行展示。
23.根据权利要求15所述的监控管理系统,其特征在于:
所述监控管理系统被配置为用于对网络传输流量进行检测。
CN201911029438.1A 2019-10-28 2019-10-28 监控信息安全控制系统及监控管理系统 Pending CN110677435A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911029438.1A CN110677435A (zh) 2019-10-28 2019-10-28 监控信息安全控制系统及监控管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911029438.1A CN110677435A (zh) 2019-10-28 2019-10-28 监控信息安全控制系统及监控管理系统

Publications (1)

Publication Number Publication Date
CN110677435A true CN110677435A (zh) 2020-01-10

Family

ID=69084473

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911029438.1A Pending CN110677435A (zh) 2019-10-28 2019-10-28 监控信息安全控制系统及监控管理系统

Country Status (1)

Country Link
CN (1) CN110677435A (zh)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111245858A (zh) * 2020-01-19 2020-06-05 世纪龙信息网络有限责任公司 网络流量拦截方法、系统、装置、计算机设备和存储介质
CN112203117A (zh) * 2020-09-15 2021-01-08 西安工程大学 基于视频编/解码器的视频溯源和防篡改方法
CN112532623A (zh) * 2020-11-27 2021-03-19 杭州安恒信息安全技术有限公司 一种网络隐患检测方法、装置、存储介质及设备
WO2022033381A1 (zh) * 2020-08-11 2022-02-17 杭州海康威视数字技术股份有限公司 连接控制方法、系统、装置及电子设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101600098A (zh) * 2009-06-19 2009-12-09 中兴通讯股份有限公司 一种分布式节点视频监控系统及其管理方法
CN104796261A (zh) * 2015-04-16 2015-07-22 长安大学 一种网络终端节点的安全接入管控系统及方法
CN105871855A (zh) * 2016-04-11 2016-08-17 杨鹏 一种电子设备标识码生成、存储和识别的方法及系统
CN108600236A (zh) * 2018-04-28 2018-09-28 张红彬 视频监控网络智能信息安全综合管理系统
CN111277421A (zh) * 2018-11-16 2020-06-12 慧盾信息安全科技(苏州)股份有限公司 一种网络摄像机接入安全防护的系统和方法

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101600098A (zh) * 2009-06-19 2009-12-09 中兴通讯股份有限公司 一种分布式节点视频监控系统及其管理方法
CN104796261A (zh) * 2015-04-16 2015-07-22 长安大学 一种网络终端节点的安全接入管控系统及方法
CN105871855A (zh) * 2016-04-11 2016-08-17 杨鹏 一种电子设备标识码生成、存储和识别的方法及系统
CN108600236A (zh) * 2018-04-28 2018-09-28 张红彬 视频监控网络智能信息安全综合管理系统
CN111277421A (zh) * 2018-11-16 2020-06-12 慧盾信息安全科技(苏州)股份有限公司 一种网络摄像机接入安全防护的系统和方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
吴阳波: "《计算机网络原理与应用》", 北京理工大学出版社, pages: 155 *

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111245858A (zh) * 2020-01-19 2020-06-05 世纪龙信息网络有限责任公司 网络流量拦截方法、系统、装置、计算机设备和存储介质
WO2022033381A1 (zh) * 2020-08-11 2022-02-17 杭州海康威视数字技术股份有限公司 连接控制方法、系统、装置及电子设备
EP4199444A4 (en) * 2020-08-11 2024-02-21 Hangzhou Hikvision Digital Tec CONNECTION CONTROL METHOD, SYSTEM AND APPARATUS AND ELECTRONIC DEVICE
CN112203117A (zh) * 2020-09-15 2021-01-08 西安工程大学 基于视频编/解码器的视频溯源和防篡改方法
CN112532623A (zh) * 2020-11-27 2021-03-19 杭州安恒信息安全技术有限公司 一种网络隐患检测方法、装置、存储介质及设备

Similar Documents

Publication Publication Date Title
CN110677435A (zh) 监控信息安全控制系统及监控管理系统
US8516586B1 (en) Classification of unknown computer network traffic
Xu et al. Internet traffic behavior profiling for network security monitoring
CN109688105B (zh) 一种威胁报警信息生成方法及系统
EP1764951B1 (en) Statistical trace-based method, apparatus, node and system for real-time traffic classification
JPH10326256A (ja) マルチレベルセキュリティポート方法、装置、及びコンピュータプログラム製品
KR20100075043A (ko) Irc 및 http 봇넷 보안 관제를 위한 관리 시스템 및 그 방법
KR20140027616A (ko) 웹 트랜잭션 밀집도 기반 에이치티티피 봇넷 탐지 장치 및 방법
AU2022202238B2 (en) Tunneled monitoring service and methods
US20080141369A1 (en) Method, Device and Program for Detecting Address Spoofing in a Wireless Network
Jmila et al. A survey of smart home iot device classification using machine learning-based network traffic analysis
CN115883223A (zh) 用户风险画像的生成方法及装置、电子设备、存储介质
CN108282551B (zh) 报文识别处理方法、装置、监听设备及可读存储介质
CN102271331A (zh) 一种检测业务提供商sp站点可靠性的方法及系统
Meng et al. Building a wireless capturing tool for WiFi
Cukier et al. A statistical analysis of attack data to separate attacks
CN112422486B (zh) 一种基于sdk的安全防护方法及设备
Alshalawi et al. Forensic tool for wireless surveillance camera
CN115801442A (zh) 一种加密流量的检测方法、安全系统及代理模块
CN110995717B (zh) 报文处理方法、装置、电子设备及漏洞扫描系统
KR100977827B1 (ko) 악성 웹 서버 시스템의 접속탐지 장치 및 방법
KR100799558B1 (ko) P2p 네트워크에서의 유해 파일 추적 장치 및 방법
RU2810111C1 (ru) Способ обнаружения несанкционированных и поддельных точек доступа Wi-Fi
CN116708253B (zh) 设备识别方法、装置、设备及介质
Vaca An Ensemble Learning Based Multi-level Network Intrusion Detection System for Wi-Fi Dominant Networks

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination