CN113347149A - 一种网络安全防护装置及系统 - Google Patents

一种网络安全防护装置及系统 Download PDF

Info

Publication number
CN113347149A
CN113347149A CN202110449740.3A CN202110449740A CN113347149A CN 113347149 A CN113347149 A CN 113347149A CN 202110449740 A CN202110449740 A CN 202110449740A CN 113347149 A CN113347149 A CN 113347149A
Authority
CN
China
Prior art keywords
network
module
security protection
information
network security
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110449740.3A
Other languages
English (en)
Inventor
朱红胜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hui Gu Artificial Intelligence Studies Institute Nanjing co Ltd
Original Assignee
Hui Gu Artificial Intelligence Studies Institute Nanjing co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hui Gu Artificial Intelligence Studies Institute Nanjing co Ltd filed Critical Hui Gu Artificial Intelligence Studies Institute Nanjing co Ltd
Priority to CN202110449740.3A priority Critical patent/CN113347149A/zh
Publication of CN113347149A publication Critical patent/CN113347149A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1433Vulnerability analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/145Countermeasures against malicious traffic the attack involving the propagation of malware through the network, e.g. viruses, trojans or worms

Abstract

本发明公开一种网络安全防护系统,包括:中央数据处理模块;人机交互模块;访问权限控制模块;网络漏洞检测模块;网络入侵检测模块;网络病毒检测模块;网络安全防护模块,用于对检测获取的漏洞信息、入侵信息及病毒信息进行分析、预警及溯源处理;所述网络安全防护模块包括:自动攻击单元及自动修复单元;通过定时巡检模块、网络漏洞检测模块、网络入侵检测模块及网络病毒检测模块的设置,实现对网络安全进行定时巡检;通过网络安全防护模块的设置,当出现网络漏洞、网络入侵或网络病毒时,通过自动攻击单元及自动修复单元进行攻击与修复,能有效控制危害范围,保证网络畅通和服务的正常提供。

Description

一种网络安全防护装置及系统
技术领域
本发明涉及网络安全技术领域,具体涉及一种网络安全防护装置及系统。
背景技术
随着信息化技术的迅猛发展,互联网已成为家庭和企业中最重要的信息渠道和交流平台,同时各种网络安全问题也随之而来,黑客的入侵技术在不断的发展。因此,人们对网络安全防护产品的要求也越来越高。
攻击者通过对系统漏洞和业务漏洞等进行利用从而谋取相关的利益,传统上单一的网络安全防护技术已经很难获得令人满意的效果,因此,设计一种综合多种安全防护技术的安全防护产品具有重要的意义。
发明内容
本发明的目的就在于为了解决上述问题,而提供一种网络安全防护装置及系统。
本发明通过以下技术方案来实现上述目的,一种网络安全防护系统,包括:
中央数据处理模块,用于中央数据处理;
人机交互模块,用于获取用户终端发送的身份认证请求信息并将所述身份认证请求信息发送至所述中央数据处理;
访问权限控制模块,用于检验用户终端发送的身份认证请求信息的权限,若验证不通过,则禁止访问;
网络漏洞检测模块,用于检测获取网络漏洞信息;
网络入侵检测模块,用于检测获取网络入侵信息;
网络病毒检测模块,用于检测获取网络病毒信息;
网络安全防护模块,用于对检测获取的漏洞信息、入侵信息及病毒信息进行分析、预警及溯源处理;
所述网络安全防护模块,包括:
自动攻击单元,用于攻击检测获取的网络漏洞、网络入侵及网络病毒;
自动修复单元,用于修复网络漏洞。
优选的,所述网络安全防护系统还包括:警报模块,用于在网络系统遭受攻击时发出警报,提示工作人员进行紧急处理。
优选的,所述网络安全防护系统还包括:网络数据加密模块,用于对网络数据进行加密处理,并生成秘钥数据。
优选的,所述网络安全防护系统还包括:显示模块,用于显示网络漏洞信息、网络入侵信息及网络病毒信息。
优选的,所述网络安全防护系统还包括:监控模块,用于实时监控网络安全信息。
一种适用于所述网络安全防护系统的装置,包括一装置本体,所述装置本体包括外壳,所述外壳内设有控制芯片,所述网络安全防护系统与所述控制芯片一体集成;
所述外壳内设有散热组件与电源组件;
所述外壳左右侧板上分别设有若干均匀分布的散热槽;
所述外壳后板上设有散热孔与接线槽。
本发明的有益效果是:
通过定时巡检模块、网络漏洞检测模块、网络入侵检测模块及网络病毒检测模块的设置,实现对网络安全进行定时巡检;通过网络安全防护模块的设置,当出现网络漏洞、网络入侵或网络病毒时,通过自动攻击单元及自动修复单元进行攻击与修复,能有效控制危害范围,保证网络畅通和服务的正常提供,维护了网络的良好状态;通过网络数据加密模块的设置,为网络安全增加了一层防护。
附图说明
图1为本发明网络安全防护系统模块示意图;
图2为本发明网络安全防护装置结构示意图之一;
图3为本发明网络安全防护装置结构示意图之二。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
如图1-3所示:
本实施例中一种网络安全防护系统,包括:
中央数据处理模块,用于中央数据处理;
人机交互模块,用于获取用户终端发送的身份认证请求信息并将所述身份认证请求信息发送至所述中央数据处理;
访问权限控制模块,用于检验用户终端发送的身份认证请求信息的权限,若验证不通过,则禁止访问;
网络漏洞检测模块,用于检测获取网络漏洞信息;
网络入侵检测模块,用于检测获取网络入侵信息;
网络病毒检测模块,用于检测获取网络病毒信息;
网络安全防护模块,用于对检测获取的漏洞信息、入侵信息及病毒信息进行分析、预警及溯源处理;
所述网络安全防护模块,包括:
自动攻击单元,用于攻击检测获取的网络漏洞、网络入侵及网络病毒;
自动修复单元,用于修复网络漏洞。
优选的,所述网络安全防护系统还包括:警报模块,用于在网络系统遭受攻击时发出警报,提示工作人员进行紧急处理。
所述网络安全防护系统还包括:网络数据加密模块,用于对网络数据进行加密处理,并生成秘钥数据。
所述网络安全防护系统还包括:显示模块,用于显示网络漏洞信息、网络入侵信息及网络病毒信息。
一种适用于所述网络安全防护系统的装置,包括一装置本体,所述装置本体包括外壳1,所述外壳1内设有控制芯片,所述网络安全防护系统与所述控制芯片一体集成;
所述外壳1内设有散热组件与电源组件;
所述外壳1左右侧板上分别设有若干均匀分布的散热槽;
所述外壳1后板上设有散热孔3与接线槽4。
所述网络安全防护系统还包括:监控模块,用于实时监控网络安全信息。
本发明网络安全防护系统,通过定时巡检模块、网络漏洞检测模块、网络入侵检测模块及网络病毒检测模块的设置,实现对网络安全进行定时巡检;通过网络安全防护模块的设置,当出现网络漏洞、网络入侵或网络病毒时,通过自动攻击单元及自动修复单元进行攻击与修复,能有效控制危害范围,保证网络畅通和服务的正常提供,维护了网络的良好状态;通过网络数据加密模块的设置,为网络安全增加了一层防护。
于本领域技术人员而言,显然本发明不限于上述示范性实施例的细节,而且在不背离本发明的精神或基本特征的情况下,能够以其他的具体形式实现本发明。因此,无论从哪一点来看,均应将实施例看作是示范性的,而且是非限制性的,本发明的范围由所附权利要求而不是上述说明限定,因此旨在将落在权利要求的等同要件的含义和范围内的所有变化囊括在本发明内。不应将权利要求中的任何附图标记视为限制所涉及的权利要求。
此外,应当理解,虽然本说明书按照实施方式加以描述,但并非每个实施方式仅包含一个独立的技术方案,说明书的这种叙述方式仅仅是为清楚起见,本领域技术人员应当将说明书作为一个整体,各实施例中的技术方案也可以经适当组合,形成本领域技术人员可以理解的其他实施方式。

Claims (6)

1.一种网络安全防护系统,其特征在于,包括:
中央数据处理模块,用于中央数据处理;
人机交互模块,用于获取用户终端发送的身份认证请求信息并将所述身份认证请求信息发送至所述中央数据处理;
访问权限控制模块,用于检验用户终端发送的身份认证请求信息的权限,若验证不通过,则禁止访问;
定时巡检模块,用于定时对网络安全进行检测;
网络漏洞检测模块,用于检测获取网络漏洞信息;
网络入侵检测模块,用于检测获取网络入侵信息;
网络病毒检测模块,用于检测获取网络病毒信息;
网络安全防护模块,用于对检测获取的漏洞信息、入侵信息及病毒信息进行分析、预警及溯源处理;
所述网络安全防护模块,包括:
自动攻击单元,用于攻击检测获取的网络漏洞、网络入侵及网络病毒;
自动修复单元,用于修复网络漏洞。
2.根据权利要求1所述的一种网络安全防护系统,其特征在于:所述网络安全防护系统还包括:警报模块,用于在网络系统遭受攻击时发出警报,提示工作人员进行紧急处理。
3.根据权利要求1所述的一种网络安全防护系统,其特征在于:所述网络安全防护系统还包括:网络数据加密模块,用于对网络数据进行加密处理,并生成秘钥数据。
4.根据权利要求1所述的一种网络安全防护系统,其特征在于:所述网络安全防护系统还包括:显示模块,用于显示网络漏洞信息、网络入侵信息及网络病毒信息。
5.根据权利要求1所述的一种网络安全防护系统,其特征在于:所述网络安全防护系统还包括:监控模块,用于实时监控网络安全信息。
6.一种适用于权利要求1所述网络安全防护系统的装置,其特征在于:包括一装置本体,所述装置本体包括外壳,所述外壳内设有控制芯片,所述网络安全防护系统与所述控制芯片一体集成;
所述外壳内设有散热组件与电源组件;
所述外壳左右侧板上分别设有若干均匀分布的散热槽;
所述外壳后板上设有散热孔与接线槽。
CN202110449740.3A 2021-04-25 2021-04-25 一种网络安全防护装置及系统 Pending CN113347149A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110449740.3A CN113347149A (zh) 2021-04-25 2021-04-25 一种网络安全防护装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110449740.3A CN113347149A (zh) 2021-04-25 2021-04-25 一种网络安全防护装置及系统

Publications (1)

Publication Number Publication Date
CN113347149A true CN113347149A (zh) 2021-09-03

Family

ID=77468564

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110449740.3A Pending CN113347149A (zh) 2021-04-25 2021-04-25 一种网络安全防护装置及系统

Country Status (1)

Country Link
CN (1) CN113347149A (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114374532A (zh) * 2021-12-06 2022-04-19 国网山东省电力公司聊城供电公司 一种网络安全监控系统
CN114978629A (zh) * 2022-05-12 2022-08-30 北京神州慧安科技有限公司 一种基于工业互联网安全监测、预警、应急处置系统
CN115296872A (zh) * 2022-07-26 2022-11-04 北京科能腾达信息技术股份有限公司 一种网络安全风险评估系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105787324A (zh) * 2016-02-03 2016-07-20 周口师范学院 一种计算机信息安全系统
CN109410371A (zh) * 2017-08-16 2019-03-01 广州子祥信息科技有限公司 基于智能管理的指静脉身份识别门禁控制系统
CN109753796A (zh) * 2018-12-07 2019-05-14 广东技术师范学院天河学院 一种大数据计算机网络安全防护装置及使用方法
CN109977683A (zh) * 2019-04-08 2019-07-05 哈尔滨工业大学 一种经济管理信息安全系统
CN209543247U (zh) * 2019-05-07 2019-10-25 成都职业技术学院 一种学校专用计算机网络安全监控装置
CN111274583A (zh) * 2020-01-17 2020-06-12 湖南城市学院 一种大数据计算机网络安全防护装置及其控制方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105787324A (zh) * 2016-02-03 2016-07-20 周口师范学院 一种计算机信息安全系统
CN109410371A (zh) * 2017-08-16 2019-03-01 广州子祥信息科技有限公司 基于智能管理的指静脉身份识别门禁控制系统
CN109753796A (zh) * 2018-12-07 2019-05-14 广东技术师范学院天河学院 一种大数据计算机网络安全防护装置及使用方法
CN109977683A (zh) * 2019-04-08 2019-07-05 哈尔滨工业大学 一种经济管理信息安全系统
CN209543247U (zh) * 2019-05-07 2019-10-25 成都职业技术学院 一种学校专用计算机网络安全监控装置
CN111274583A (zh) * 2020-01-17 2020-06-12 湖南城市学院 一种大数据计算机网络安全防护装置及其控制方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114374532A (zh) * 2021-12-06 2022-04-19 国网山东省电力公司聊城供电公司 一种网络安全监控系统
CN114978629A (zh) * 2022-05-12 2022-08-30 北京神州慧安科技有限公司 一种基于工业互联网安全监测、预警、应急处置系统
CN115296872A (zh) * 2022-07-26 2022-11-04 北京科能腾达信息技术股份有限公司 一种网络安全风险评估系统

Similar Documents

Publication Publication Date Title
CN110113167B (zh) 一种智能终端的信息保护方法、系统以及可读存储介质
CN113347149A (zh) 一种网络安全防护装置及系统
EP3284003B1 (en) Paravirtualized security threat protection of a computer-driven system with networked devices
CN111082940B (zh) 物联网设备控制方法、装置及计算设备、存储介质
JP6188785B2 (ja) デコイ暗号鍵を使用したネットワーク侵入検知
Xu et al. Data-provenance verification for secure hosts
US20170061131A1 (en) Side-Channel Integrity Validation of Devices
CN104320389A (zh) 一种基于云计算的融合身份保护系统及方法
CN109088848A (zh) 一种智能网联汽车信息安全保护方法
CN106161024B (zh) 一种usb控制芯片级的usb设备可信认证方法及其系统
KR20130031433A (ko) 원격 접속 보안 시스템
CN111046405B (zh) 一种数据处理方法、装置、设备及存储介质
US11222116B2 (en) Heartbeat signal verification
Hieb et al. Security enhancements for distributed control systems
CN113132310A (zh) 一种配电终端与配电主站的安全接入方法及系统
CN114189515B (zh) 基于sgx的服务器集群日志获取方法和装置
CN207573453U (zh) 一种基于国产商用密码算法的可信网络摄像机
Fournaris et al. Trusted hardware sensors for anomaly detection in critical infrastructure systems
CN111555857B (zh) 一种边缘网络和网络传输方法
CN211557285U (zh) 控制终端、签名服务器和任务服务器
CN209608668U (zh) 一种网络隔离密码板卡
JP6547756B2 (ja) セキュリティシステム及びコンピュータ機器間の通信方法
CN114844676B (zh) 一种电力监控系统网络安全威胁应急处置系统及方法
CN110166240A (zh) 一种网络隔离密码板卡
CN115225415B (zh) 用于新能源集控系统的密码应用平台及监测预警方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20210903