CN110855657A - 一种计算机网络用的网络安全控制系统 - Google Patents
一种计算机网络用的网络安全控制系统 Download PDFInfo
- Publication number
- CN110855657A CN110855657A CN201911080375.2A CN201911080375A CN110855657A CN 110855657 A CN110855657 A CN 110855657A CN 201911080375 A CN201911080375 A CN 201911080375A CN 110855657 A CN110855657 A CN 110855657A
- Authority
- CN
- China
- Prior art keywords
- network
- port
- speed
- abnormal
- software
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
本发明公开了一种计算机网络用的网络安全控制系统,涉及网络安全技术领域。本发明包括网络监控模块、异常判定端、端口监控端、端口库、封禁单元、控制器、显示单元、数据更正单元。本发明通过网络监控模块对各软件的网络端口进行监控,异常判定端对网络异常情况进行分析,并判定网络端口是否处于异常网速突变状态或持续高速异常状态,通过封禁单元封闭拉黑、禁止网络端口访问网络并删除该软件的网络端口,通过数据更正单元用于准入网络访问软件的网络端口的保留、删减、添加,妥善应对和处置网络与信息安全突发事件,提高网络安全性。
Description
技术领域
本发明属于网络安全技术领域,特别是涉及一种计算机网络用的网络安全控制系统。
背景技术
随着信息时代的加速到来,人们对网络的依赖也越来越强,尤其是计算机技术和通信技术相结合所形成的信息基础设施已经成为反应信息社会特征最重要的基础设施。网络的开放性和自由性也产生了私有信息和数据被破坏或侵犯的可能性,网络信息的安全性变得日益重要。
由于计算机本身存在着多样化、连通性的特点,加上多数用户缺乏相关安全防范意识和安全管理机制,因此对计算机系统和网络安全防范措施不够强烈,病毒的出现会给计算机系统运行和网络利用造成严重的威胁,因此做好计算机病毒防范工作至关重要。
现提供一种计算机网络用的网络安全控制系统,妥善应对和处置网络与信息安全突发事件,确保系统的安全运行。
发明内容
本发明的目的在于提供一种计算机网络用的网络安全控制系统,通过网络监控模块对各软件的网络端口进行监控,异常判定端对网络异常情况进行分析,并判定网络端口是否处于异常网速突变状态或持续高速异常状态,通过封禁单元封闭拉黑、禁止网络端口访问网络并删除该软件的网络端口,通过数据更正单元用于准入网络访问软件的网络端口的保留、删减、添加,妥善应对和处置网络与信息安全突发事件,提高网络安全性。
为解决上述技术问题,本发明是通过以下技术方案实现的:
本发明为一种计算机网络用的网络安全控制系统,包括网络监控模块、异常判定端、端口监控端、端口库、封禁单元、控制器、显示单元、数据更正单元;所述网络监控模块用于监控计算机里所有连网的软件,对各软件的网络端口进行监控,分别采集各网络端口的网络速度;所述异常判定端每隔时段T从网络监控模块读取各网络端口的网络速度Vij,对网络异常情况进行分析,并判定网络端口是否处于异常网速突变状态或持续高速异常状态;其中,i、j均为正整数,i=1、2、3、…n,j=1、2、3、…m,Vij表示网络端口i在第j时段对应的网络速度;所述异常判定端将处于异常网速突变状态、持续高速异常状态的网络端口传输至端口监控端;所述端口监控端将接收的网络端口与端口库内存储的用户准入网络访问软件的网络端口一一对比,并将对比结果传输至控制器;所述封禁单元用于封闭拉黑、禁止网络端口访问网络并删除该软件的网络端口;所述数据更正单元用于准入网络访问软件的网络端口的保留、删减、添加,所述控制器分别与封禁单元、数据更正单元通信连接。
进一步地,所述异常判定端判定网络端口是否处于异常网速突变状态的方法为:
SS01:异常判定端从网络监控模块读取各网络端口当前的网络速度Vim;
SS05:若,则判定该网络端口处于异常网速突变状态。
进一步地,所述异常判定端判定网络端口是否处于持续高速异常状态的方法为:
S001:异常判定端从网络监控模块读取各网络端口的网络速度Vij;
若存在,则该网络端口处于持续高速异常状态。
进一步地,所述端口库内存储有用户准入网络访问软件的网络端口;所述控制器将通过数据更正单元修改准入网络访问软件的网络端口实时同步至端口库内。
进一步地,当端口监控端接收的网络端口不存在于端口库内存储的用户准入网络访问软件的网络端口时,用户通过数据更正单元确认是否添加该软件的网络端口,或通过封禁单元封闭拉黑、禁止网络端口访问网络并删除该软件的网络端口;当端口监控端接收的网络端口存在于端口库内存储的用户准入网络访问软件的网络端口时,用户通过数据更正单元删减或保留该软件的网络端口。
进一步地,所述显示单元与控制器通讯连接,用于显示端口监控端接收的网络端口与端口库内存储的用户准入网络访问软件的网络端口比对的结果。
本发明具有以下有益效果:
本发明通过网络监控模块对各软件的网络端口进行监控,异常判定端对网络异常情况进行分析,并判定网络端口是否处于异常网速突变状态或持续高速异常状态,通过封禁单元封闭拉黑、禁止网络端口访问网络并删除该软件的网络端口,通过数据更正单元用于准入网络访问软件的网络端口的保留、删减、添加,妥善应对和处置网络与信息安全突发事件,提高网络安全性。
当然,实施本发明的任一产品并不一定需要同时达到以上所述的所有优点。
附图说明
为了更清楚地说明本发明实施例的技术方案,下面将对实施例描述所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1为本发明计算机网络用的网络安全控制系统的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。
请参阅图1所示,本发明为一种计算机网络用的网络安全控制系统,包括网络监控模块、异常判定端、端口监控端、端口库、封禁单元、控制器、显示单元、数据更正单元;网络监控模块用于监控计算机里所有连网的软件,对各软件的网络端口进行监控,分别采集各网络端口的网络速度;异常判定端每隔时段T从网络监控模块读取各网络端口的网络速度Vij,对网络异常情况进行分析,并判定网络端口是否处于异常网速突变状态或持续高速异常状态;其中,i、j均为正整数,i=1、2、3、…n,j=1、2、3、…m,Vij表示网络端口i在第j时段对应的网络速度;异常判定端将处于异常网速突变状态、持续高速异常状态的网络端口传输至端口监控端;端口监控端将接收的网络端口与端口库内存储的用户准入网络访问软件的网络端口一一对比,并将对比结果传输至控制器,控制器分别与封禁单元、数据更正单元通信连接;封禁单元用于封闭拉黑、禁止网络端口访问网络并删除该软件的网络端口;数据更正单元用于准入网络访问软件的网络端口的保留、删减、添加,及时发现并处理异常网络现象,确保计算机网络的安管理与有效运行。
其中,异常判定端判定网络端口是否处于异常网速突变状态的方法为:
SS01:异常判定端从网络监控模块读取各网络端口当前的网络速度Vim;
其中,异常判定端判定网络端口是否处于持续高速异常状态的方法为:
S001:异常判定端从网络监控模块读取各网络端口的网络速度Vij;
若存在,则该网络端口处于持续高速异常状态。
其中,端口库内存储有用户准入网络访问软件的网络端口;控制器将通过数据更正单元修改准入网络访问软件的网络端口实时同步至端口库内。
其中,当端口监控端接收的网络端口不存在于端口库内存储的用户准入网络访问软件的网络端口时,用户通过数据更正单元确认是否添加该软件的网络端口,或通过封禁单元封闭拉黑、禁止网络端口访问网络并删除该软件的网络端口;当端口监控端接收的网络端口存在于端口库内存储的用户准入网络访问软件的网络端口时,用户通过数据更正单元删减或保留该软件的网络端口。
其中,显示单元与控制器通讯连接,用于显示端口监控端接收的网络端口与端口库内存储的用户准入网络访问软件的网络端口比对的结果。
一种计算机网络用的网络安全控制系统,通过网络监控模块对各软件的网络端口进行监控,异常判定端对网络异常情况进行分析,并判定网络端口是否处于异常网速突变状态或持续高速异常状态,通过封禁单元封闭拉黑、禁止网络端口访问网络并删除该软件的网络端口,通过数据更正单元用于准入网络访问软件的网络端口的保留、删减、添加,妥善应对和处置网络与信息安全突发事件,提高网络安全性。
在本说明书的描述中,参考术语“一个实施例”、“示例”、“具体示例”等的描述意指结合该实施例或示例描述的具体特征、结构、材料或者特点包含于本发明的至少一个实施例或示例中。在本说明书中,对上述术语的示意性表述不一定指的是相同的实施例或示例。而且,描述的具体特征、结构、材料或者特点可以在任何的一个或多个实施例或示例中以合适的方式结合。
以上公开的本发明优选实施例只是用于帮助阐述本发明。优选实施例并没有详尽叙述所有的细节,也不限制该发明仅为所述的具体实施方式。显然,根据本说明书的内容,可作很多的修改和变化。本说明书选取并具体描述这些实施例,是为了更好地解释本发明的原理和实际应用,从而使所属技术领域技术人员能很好地理解和利用本发明。本发明仅受权利要求书及其全部范围和等效物的限制。
Claims (6)
1.一种计算机网络用的网络安全控制系统,其特征在于,包括网络监控模块、异常判定端、端口监控端、端口库、封禁单元、控制器、显示单元、数据更正单元;
所述网络监控模块用于监控计算机里所有连网的软件,对各软件的网络端口进行监控,分别采集各网络端口的网络速度;
所述异常判定端每隔时段T从网络监控模块读取各网络端口的网络速度Vij,对网络异常情况进行分析,并判定网络端口是否处于异常网速突变状态或持续高速异常状态;
其中,i、j均为正整数,i=1、2、3、…n,j=1、2、3、…m,Vij表示网络端口i在第j时段对应的网络速度;
所述异常判定端将处于异常网速突变状态、持续高速异常状态的网络端口传输至端口监控端;
所述端口监控端将接收的网络端口与端口库内存储的用户准入网络访问软件的网络端口一一对比,并将对比结果传输至控制器;
所述封禁单元用于封闭拉黑、禁止网络端口访问网络并删除该软件的网络端口;
所述数据更正单元用于准入网络访问软件的网络端口的保留、删减、添加;
所述控制器分别与封禁单元、数据更正单元通信连接。
2.根据权利要求1所述的一种计算机网络用的网络安全控制系统,其特征在于,所述异常判定端判定网络端口是否处于异常网速突变状态的方法为:
SS01:异常判定端从网络监控模块读取各网络端口当前的网络速度Vim;
SS02:判定是否存在,若不存在,则各网络端口的网络速度正常,若存在,则进行下一步;
4.根据权利要求1所述的一种计算机网络用的网络安全控制系统,其特征在于:
所述端口库内存储有用户准入网络访问软件的网络端口;
所述控制器将通过数据更正单元修改准入网络访问软件的网络端口实时同步至端口库内。
5.根据权利要求1所述的一种计算机网络用的网络安全控制系统,其特征在于:
当端口监控端接收的网络端口不存在于端口库内存储的用户准入网络访问软件的网络端口时,用户通过数据更正单元确认是否添加该软件的网络端口,或通过封禁单元封闭拉黑、禁止网络端口访问网络并删除该软件的网络端口;
当端口监控端接收的网络端口存在于端口库内存储的用户准入网络访问软件的网络端口时,用户通过数据更正单元删减或保留该软件的网络端口。
6.根据权利要求1所述的一种计算机网络用的网络安全控制系统,其特征在于,所述显示单元与控制器通讯连接,用于显示端口监控端接收的网络端口与端口库内存储的用户准入网络访问软件的网络端口比对的结果。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911080375.2A CN110855657B (zh) | 2019-11-07 | 2019-11-07 | 一种计算机网络用的网络安全控制系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201911080375.2A CN110855657B (zh) | 2019-11-07 | 2019-11-07 | 一种计算机网络用的网络安全控制系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN110855657A true CN110855657A (zh) | 2020-02-28 |
CN110855657B CN110855657B (zh) | 2021-05-18 |
Family
ID=69598763
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201911080375.2A Active CN110855657B (zh) | 2019-11-07 | 2019-11-07 | 一种计算机网络用的网络安全控制系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN110855657B (zh) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113489696A (zh) * | 2021-06-24 | 2021-10-08 | 南京诺源医疗器械有限公司 | 一种医疗成像用网络保护系统 |
Citations (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060026669A1 (en) * | 2004-07-29 | 2006-02-02 | Zakas Phillip H | System and method of characterizing and managing electronic traffic |
CN1750538A (zh) * | 2005-09-29 | 2006-03-22 | 西安交大捷普网络科技有限公司 | 基于p2p高速下载软件产生流量的发现及控制方法 |
US20080295175A1 (en) * | 2007-05-25 | 2008-11-27 | Nirwan Ansari | PROACTIVE TEST-BASED DIFFERENTIATION METHOD AND SYSTEM TO MITIGATE LOW RATE DoS ATTACKS |
US20120216282A1 (en) * | 2011-02-17 | 2012-08-23 | Sable Networks, Inc. | METHODS AND SYSTEMS FOR DETECTING AND MITIGATING A HIGH-RATE DISTRIBUTED DENIAL OF SERVICE (DDoS) ATTACK |
US8397284B2 (en) * | 2006-01-17 | 2013-03-12 | University Of Maryland | Detection of distributed denial of service attacks in autonomous system domains |
CN103593612A (zh) * | 2013-11-08 | 2014-02-19 | 北京奇虎科技有限公司 | 一种处理恶意程序的方法及装置 |
CN104081404A (zh) * | 2011-11-28 | 2014-10-01 | 迈克菲公司 | 使用动态优化框架的应用沙盒化 |
CN107135127A (zh) * | 2017-06-26 | 2017-09-05 | 福建中金在线信息科技有限公司 | 一种网络流量异常检测方法及装置 |
CN107896209A (zh) * | 2017-10-31 | 2018-04-10 | 无锡港湾网络科技有限公司 | 计算机网络监控装置 |
CN108521431A (zh) * | 2018-04-25 | 2018-09-11 | 信阳师范学院 | 一种计算机网络信息安全系统 |
CN109561071A (zh) * | 2018-10-29 | 2019-04-02 | 北京博衍思创信息科技有限公司 | 一种数据流量控制的外接式终端防护设备及防护系统 |
CN110392013A (zh) * | 2018-04-17 | 2019-10-29 | 深圳先进技术研究院 | 一种基于网络流量分类的恶意软件识别方法、系统及电子设备 |
-
2019
- 2019-11-07 CN CN201911080375.2A patent/CN110855657B/zh active Active
Patent Citations (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060026669A1 (en) * | 2004-07-29 | 2006-02-02 | Zakas Phillip H | System and method of characterizing and managing electronic traffic |
CN1750538A (zh) * | 2005-09-29 | 2006-03-22 | 西安交大捷普网络科技有限公司 | 基于p2p高速下载软件产生流量的发现及控制方法 |
US8397284B2 (en) * | 2006-01-17 | 2013-03-12 | University Of Maryland | Detection of distributed denial of service attacks in autonomous system domains |
US20080295175A1 (en) * | 2007-05-25 | 2008-11-27 | Nirwan Ansari | PROACTIVE TEST-BASED DIFFERENTIATION METHOD AND SYSTEM TO MITIGATE LOW RATE DoS ATTACKS |
US20120216282A1 (en) * | 2011-02-17 | 2012-08-23 | Sable Networks, Inc. | METHODS AND SYSTEMS FOR DETECTING AND MITIGATING A HIGH-RATE DISTRIBUTED DENIAL OF SERVICE (DDoS) ATTACK |
CN104081404A (zh) * | 2011-11-28 | 2014-10-01 | 迈克菲公司 | 使用动态优化框架的应用沙盒化 |
CN103593612A (zh) * | 2013-11-08 | 2014-02-19 | 北京奇虎科技有限公司 | 一种处理恶意程序的方法及装置 |
CN107135127A (zh) * | 2017-06-26 | 2017-09-05 | 福建中金在线信息科技有限公司 | 一种网络流量异常检测方法及装置 |
CN107896209A (zh) * | 2017-10-31 | 2018-04-10 | 无锡港湾网络科技有限公司 | 计算机网络监控装置 |
CN110392013A (zh) * | 2018-04-17 | 2019-10-29 | 深圳先进技术研究院 | 一种基于网络流量分类的恶意软件识别方法、系统及电子设备 |
CN108521431A (zh) * | 2018-04-25 | 2018-09-11 | 信阳师范学院 | 一种计算机网络信息安全系统 |
CN109561071A (zh) * | 2018-10-29 | 2019-04-02 | 北京博衍思创信息科技有限公司 | 一种数据流量控制的外接式终端防护设备及防护系统 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113489696A (zh) * | 2021-06-24 | 2021-10-08 | 南京诺源医疗器械有限公司 | 一种医疗成像用网络保护系统 |
Also Published As
Publication number | Publication date |
---|---|
CN110855657B (zh) | 2021-05-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2023216641A1 (zh) | 一种电力终端安全防护方法及系统 | |
RU2477929C2 (ru) | Система и способ предотвращения инцидентов безопасности на основании рейтингов опасности пользователей | |
AU2004248605B2 (en) | Event monitoring and management | |
US9807094B1 (en) | Systems and methods for dynamic access control over shared resources | |
CN108063753A (zh) | 一种信息安全监测方法及系统 | |
CN104580133B (zh) | 恶意程序防护方法与系统及其过滤表格更新方法 | |
CN101763479A (zh) | 自适应数据丢失防护策略 | |
CN101296182A (zh) | 一种数据传输控制方法以及数据传输控制装置 | |
CN110855657B (zh) | 一种计算机网络用的网络安全控制系统 | |
CN112087429A (zh) | 一种计算机网络安全控制系统及其控制方法 | |
CN113037776A (zh) | 一种电力系统信息资产安全监控方法 | |
Elfeshawy et al. | Divided two-part adaptive intrusion detection system | |
CN109743339A (zh) | 电力厂站的网络安全监测方法和装置、计算机设备 | |
Awiszus et al. | Building resilience in cybersecurity: An artificial lab approach | |
US10572661B2 (en) | Automated blackbox inference of external origin user behavior | |
CN111614614A (zh) | 应用于物联网的安全监测方法和装置 | |
Anwar et al. | Improving anomaly detection in SCADA network communication with attribute extension | |
CN110995581B (zh) | 一种防止路由黑洞的方法、装置、电子设备及存储介质 | |
CN106686590A (zh) | 管制终端识别及管理方法、装置、无线接入点设备 | |
KR20090005662A (ko) | 이상 트래픽 차단 장치 및 방법 | |
CN110490737A (zh) | 交易渠道控制方法、装置和电子设备 | |
CN110600138A (zh) | 基于主动免疫sdipqr传播模型的可信应用环境构建方法 | |
CN111447168A (zh) | 一种多维的网络安全预测方法 | |
CN106059944A (zh) | 一种过载保护方法及装置 | |
CN117896121B (zh) | 基于工业网络用户行为学习模型的异常检测方法和系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |