CN113691523A - 面向实时网络流量密码应用评估方法和终端设备 - Google Patents

面向实时网络流量密码应用评估方法和终端设备 Download PDF

Info

Publication number
CN113691523A
CN113691523A CN202110965677.9A CN202110965677A CN113691523A CN 113691523 A CN113691523 A CN 113691523A CN 202110965677 A CN202110965677 A CN 202110965677A CN 113691523 A CN113691523 A CN 113691523A
Authority
CN
China
Prior art keywords
evaluation
rule
target network
filtering
file
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202110965677.9A
Other languages
English (en)
Other versions
CN113691523B (zh
Inventor
查正朋
王佳宁
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhongke Guoyu Hefei Technology Co ltd
Original Assignee
Institute of Advanced Technology University of Science and Technology of China
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Institute of Advanced Technology University of Science and Technology of China filed Critical Institute of Advanced Technology University of Science and Technology of China
Priority to CN202110965677.9A priority Critical patent/CN113691523B/zh
Publication of CN113691523A publication Critical patent/CN113691523A/zh
Application granted granted Critical
Publication of CN113691523B publication Critical patent/CN113691523B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0245Filtering by information in the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0263Rule management

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开一种面向实时网络流量密码应用评估方法,包括:获取目标网络的目标网络流量;利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件;利用预设数据处理规则,对所述初始文件进行筛选和截取,获得电子文件;利用评估集合对所述电子文件进行密码应用效能进行评估,获得评估结果。本发明还公开一种面向实时网络流量密码应用评估装置、终端设备以及计算机可读存储介质。利用本发明的方法,实现了对动态的目标网络流量对应的电子文件的评估,从而实现了对网络流量的准确评估,提高了密码应用评估的准确率。

Description

面向实时网络流量密码应用评估方法和终端设备
技术领域
本发明涉及数据处理技术领域,特别涉及一种面向实时网络流量密码应用评估方法、装置、终端设备以及计算机可读存储介质。
背景技术
随着互联网技术的发展,越来越多的数据通过网络传递,如何正确、合规和有效使用密码,充分发挥密码在保障网络空间安全中的核心技术和基础支撑作用,关乎网络空间安全、关乎用户个人隐私。因此,要在保证密码应用大力推进和普及的同时,做好网络与信息系统的密码应用评估,确保密码应用的正确、合规、有效。
相关技术中,公布了一种评估方法,对信息中的密码应用进行静态评估,以获得评估结果。但是,采用现有的方法,难以实现对密码应用的准确评估。
发明内容
本发明的主要目的是提供一种面向实时网络流量密码应用评估方法、装置、终端设备以及计算机可读存储介质,旨在解决现有技术中采用现有的方法,难以实现对密码应用的准确评估的技术问题。
为实现上述目的,本发明提出一种面向实时网络流量密码应用评估方法,所述方法包括以下步骤:
获取目标网络的目标网络流量;
利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件;
利用预设数据处理规则,对所述初始文件进行筛选和截取,获得电子文件;
利用评估集合对所述电子文件进行密码应用效能进行评估,获得评估结果。
可选的,所述利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件的步骤,包括:
利用网络层属性中的五元组,对所述目标网络流量进行过滤,获得所述初始文件。
可选的,所述利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件的步骤,包括:
利用预设网络协议,对所述网络流量进行过滤,获得所述初始文件。
可选的,所述利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件的步骤,包括:
利用预设关键词条,对所述目标网络流量中的报文内容进行关键词过滤,获得所述初始文件。
可选的,所述利用预设数据处理规则,对所述初始文件进行筛选和截取,获得电子文件的步骤,包括:
在所述初始文件中筛选出有效载荷信息;
若所述初始文件对应的通信协议为第一协议时,则截取所述初始文件中的完整报文,并基于所述完整报文和所述有效载荷信息,获得所述电子文件;或,
若所述初始文件对应的通信协议为第二协议时,则对所述初始文件进行采样,获得采样信息,并基于所述采样信息和所述有效载荷信息,获得所述电子文件。
可选的,利用评估集合对所述电子文件进行密码应用效能进行评估,获得评估结果的步骤,包括:
获取所述目标网络流量的通信主客体,
基于所述通信主客体,在所述评估集合中获取评估规则和所述评估规则对应的评估权重;
基于所述评估规则,确定所述电子文件的评估内容;
利用所述评估规则对所述评估内容进行密码应用效能进行评估,获得评估得分;
基于所述评估得分和所述评估权重,获得所述评估结果。
可选的,所述利用所述评估规则对所述评估内容进行密码应用效能进行评估,获得评估得分的步骤,包括:
若所述评估内容包括目标网络流量的数据格式的评估时,则利用所述评估规则中的预设数据格式对所述电子文件的数据格式进行评估,获得评估得分;或,
若所述评估内容包括目标网络流量的特定字节约束的评估时,则获取所述电子文件中的目标字节的取值范围,并利用所述评估规则中预设字节取值范围对所述取值范围进行评估,获得评估得分;或,
若所述评估内容包括目标网络流量的整体特征的评估时,则获取所述电子文件中的目标密码特征,并利用所述评估规则中的预设密码特征对所述目标密码特征进行评估,获得评估得分。
此外,为实现上述目的,本发明还提出了一种面向实时网络流量密码应用评估装置,所述装置包括:
获取模块,用于获取目标网络的目标网络流量;
过滤模块,用于利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件;
文件处理模块,用于利用预设数据处理规则,对所述初始文件进行筛选和截取,获得电子文件;
评估模块,用于利用评估集合对所述电子文件进行密码应用效能进行评估,获得评估结果。
此外,为实现上述目的,本发明还提出了一种终端设备,所述终端设备包括:存储器、处理器及存储在所述存储器上并在所述处理器上运行面向实时网络流量密码应用评估程序,所述面向实时网络流量密码应用评估程序被所述处理器执行时实现如上述任一项所述的面向实时网络流量密码应用评估方法的步骤。
此外,为实现上述目的,本发明还提出了一种计算机可读存储介质,所述计算机可读存储介质上存储有面向实时网络流量密码应用评估程序,所述面向实时网络流量密码应用评估程序被处理器执行时实现如上述任一项所述的面向实时网络流量密码应用评估方法的步骤。
本发明技术方案提出了一种面向实时网络流量密码应用评估方法,所述方法包括以下步骤:获取目标网络的目标网络流量;利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件;利用预设数据处理规则,对所述初始文件进行筛选和截取,获得电子文件;利用评估集合对所述电子文件进行密码应用效能进行评估,获得评估结果。
现有的方法中,对信息中的密码应用进行静态评估,且,静态评估是一次性的评估,难以实现对动态的网络流量的准确评估。而本发明中,利用预设过滤规则、预设数据处理规则和评估集合,对目标网络流量进行过滤、筛选、截取和评估,获得最终的评估结果,实现了对动态的目标网络流量对应的电子文件的评估,从而实现了对网络流量的准确评估,提高了密码应用评估的准确率。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图示出的结构获得其他的附图。
图1为本发明实施例方案涉及的硬件运行环境的终端设备结构示意图;
图2为本发明面向实时网络流量密码应用评估方法第一实施例的流程示意图;
图3为本发明面向实时网络流量密码应用评估装置第一实施例的结构框图。
本发明目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明的一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
参照图1,图1为本发明实施例方案涉及的硬件运行环境的终端设备结构示意图。
通常,终端设备包括:至少一个处理器301、存储器302以及存储在所述存储器上并可在所述处理器上运行的面向实时网络流量密码应用评估程序,所述面向实时网络流量密码应用评估程序配置为实现如前所述的面向实时网络流量密码应用评估方法的步骤。
处理器301可以包括一个或多个处理核心,比如4核心处理器、8核心处理器等。处理器301可以采用DSP(Digital Signal Processing,数字信号处理)、FPGA(Field-Programmable Gate Array,现场可编程门阵列)、PLA(Programmable Logic Array,可编程逻辑阵列)中的至少一种硬件形式来实现。处理器301也可以包括主处理器和协处理器,主处理器是用于对在唤醒状态下的数据进行处理的处理器,也称CPU(CentralProcessingUnit,中央处理器);协处理器是用于对在待机状态下的数据进行处理的低功耗处理器。在一些实施例中,处理器301可以在集成有GPU(Graphics Processing Unit,图像处理器),GPU用于负责显示屏所需要显示的内容的渲染和绘制。处理器301还可以包括AI(Artificial Intelligence,人工智能)处理器,该AI处理器用于处理有关面向实时网络流量密码应用评估方法操作,使得面向实时网络流量密码应用评估方法模型可以自主训练学习,提高效率和准确度。
存储器302可以包括一个或多个计算机可读存储介质,该计算机可读存储介质可以是非暂态的。存储器302还可包括高速随机存取存储器,以及非易失性存储器,比如一个或多个磁盘存储设备、闪存存储设备。在一些实施例中,存储器302中的非暂态的计算机可读存储介质用于存储至少一个指令,该至少一个指令用于被处理器301所执行以实现本申请中方法实施例提供的面向实时网络流量密码应用评估方法。
在一些实施例中,终端还可选包括有:通信接口303和至少一个外围设备。处理器301、存储器302和通信接口303之间可以通过总线或信号线相连。各个外围设备可以通过总线、信号线或电路板与通信接口303相连。具体地,外围设备包括:射频电路304、显示屏305和电源306中的至少一种。
通信接口303可被用于将I/O(Input/Output,输入/输出)相关的至少一个外围设备连接到处理器301和存储器302。在一些实施例中,处理器301、存储器302和通信接口303被集成在同一芯片或电路板上;在一些其他实施例中,处理器301、存储器302和通信接口303中的任意一个或两个可以在单独的芯片或电路板上实现,本实施例对此不加以限定。
射频电路304用于接收和发射RF(Radio Frequency,射频)信号,也称电磁信号。射频电路304通过电磁信号与通信网络以及其他通信设备进行通信。射频电路304将电信号转换为电磁信号进行发送,或者,将接收到的电磁信号转换为电信号。可选地,射频电路304包括:天线系统、RF收发器、一个或多个放大器、调谐器、振荡器、数字信号处理器、编解码芯片组、用户身份模块卡等等。射频电路304可以通过至少一种无线通信协议来与其它终端进行通信。该无线通信协议包括但不限于:城域网、各代移动通信网络(2G、3G、4G及5G)、无线局域网和/或WiFi(Wireless Fidelity,无线保真)网络。在一些实施例中,射频电路304还可以包括NFC(Near Field Communication,近距离无线通信)有关的电路,本申请对此不加以限定。
显示屏305用于显示UI(User Interface,用户界面)。该UI可以包括图形、文本、图标、视频及其它们的任意组合。当显示屏305是触摸显示屏时,显示屏305还具有采集在显示屏305的表面或表面上方的触摸信号的能力。该触摸信号可以作为控制信号输入至处理器301进行处理。此时,显示屏305还可以用于提供虚拟按钮和/或虚拟键盘,也称软按钮和/或软键盘。在一些实施例中,显示屏305可以为一个,电子设备的前面板;在另一些实施例中,显示屏305可以为至少两个,分别设置在电子设备的不同表面或呈折叠设计;在再一些实施例中,显示屏305可以是柔性显示屏,设置在电子设备的弯曲表面上或折叠面上。甚至,显示屏305还可以设置成非矩形的不规则图形,也即异形屏。显示屏305可以采用LCD(LiquidCrystal Display,液晶显示屏)、OLED(Organic Light-Emitting Diode,有机发光二极管)等材质制备。
电源306用于为电子设备中的各个组件进行供电。电源306可以是交流电、直流电、一次性电池或可充电电池。当电源306包括可充电电池时,该可充电电池可以支持有线充电或无线充电。该可充电电池还可以用于支持快充技术。
本领域技术人员可以理解,图1中示出的结构并不构成对终端设备的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。
此外,本发明实施例还提出一种计算机可读存储介质,所述计算机可读存储介质上存储有面向实时网络流量密码应用评估程序,所述面向实时网络流量密码应用评估程序被处理器执行时实现如上文所述的面向实时网络流量密码应用评估方法的步骤。因此,这里将不再进行赘述。另外,对采用相同方法的有益效果描述,也不再进行赘述。对于本申请所涉及的计算机可读存储介质实施例中未披露的技术细节,请参照本申请方法实施例的描述。确定为示例,程序指令可被部署为在一个终端设备上执行,或者在位于一个地点的多个终端设备上执行,又或者,在分布在多个地点且通过通信网络互连的多个终端设备备上执行。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,上述的程序可存储于一计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,上述的计算机可读存储介质可为磁碟、光盘、只读存储记忆体(Read-Only Memory,ROM)或随机存储记忆体(RandomAccessMemory,RAM)等。
基于上述硬件结构,提出本发明面向实时网络流量密码应用评估方法的实施例。
参照图2,图2为本发明面向实时网络流量密码应用评估方法第一实施例的流程示意图,所述方法用于终端设备,所述方法包括以下步骤:
步骤S11:获取目标网络的目标网络流量。
需要说明的是,本发明的执行主体是终端设备,终端设备安装有面向实时网络流量密码应用评估程序,终端设备执行面向实时网络流量密码应用评估程序时,实现本发明的面向实时网络流量密码应用评估方法的步骤。
目标网络可以是任何形式的网络,可以是某一个区域内的局域网,也可以是某一个区域内的局域网的一部分网络等,本发明不做限定。目标网络在一个固定时间内的网络流量即为所述目标网络流量,该固定时间可以是用户基于需求设定的时间,本发明也不做限定。
一般而言,终端设备对目标网络的网络流量进行监测,并将所述目标网络的目标网络流量镜像到所述终端设备中,实现获取到目标网络流量。
步骤S12:利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件。
需要说明的是,并不需要目标网络流量中的全部内容进行分析,只需要对部分内容进行分析,所以需要对目标网络流量进行过滤。对于不同的情况,采用不同的规则进行过滤,即在预设过滤规则中,包括不同的情况分别对应的规则,预设过滤规则可以包括:网络层属性中的五元组过滤规则、预设网络协议过滤规则和预设关键词过滤规则。
利用预设过滤规则对目标网络流量进行过滤,主要表现为对目标网络流量进行L2-L7层(应用层、表示层、会话层、传输层、网络层和数据链路层)报文分析和过滤。
具体的,预设过滤规则包括网络层属性中的五元组过滤规则时,所述利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件的步骤,包括:利用网络层属性中的五元组,对所述目标网络流量进行过滤,获得所述初始文件。
具体的,预设过滤规则包括预设网络协议过滤规则时,所述利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件的步骤,包括:利用预设网络协议,对所述网络流量进行过滤,获得所述初始文件。其中,预设网络协议包括但不限于HTTP、HTTPS、SMTP、POP2/3、IMAP3/5、DNS、TELNET和FTP等。
具体的,预设过滤规则包括预设关键词过滤规则时,所述利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件的步骤,包括:利用预设关键词条,对所述目标网络流量中的报文内容进行关键词过滤,获得所述初始文件。其中,预设关键词条可以包括关键词、指定位置的特定值、通配符、与或关系和正则表达式等。
无论以上述那种方式对目标网络流量进行过滤之后,获得的数据即为所述初始文件,初始文件可以存储于终端设备的存储器中,例如,存储在终端设备的非易失存储区。
在一些实施例中,可以基于上述描述,设定不同表现形式的预设过滤规则:利用预设过滤规则进行过滤,滤掉的部分(在液体过滤过程中,留下的固体杂质部分)为所述初始文件,或利用预设过滤规则进行过滤,留下的部分(在液体过滤过程中,完成过滤的液体部分)为所述初始文件。
步骤S13:利用预设数据处理规则,对所述初始文件进行筛选和截取,获得电子文件。
在步骤S12中获得的初始文件并不是能直接进行评估的文件,需要对其进行筛选和截取处理,获得处理后的数据,并将处理后的数据按照预定义格式保存,预定义格式保存的处理后的数据即为所述电子文件。其中,预定义格式可以是用户基于需求设定的,本发明不做限定。
具体的,所述利用预设数据处理规则,对所述初始文件进行筛选和截取,获得电子文件的步骤,包括:在所述初始文件中筛选出有效载荷信息;若所述初始文件对应的通信协议为第一协议时,则截取所述初始文件中的完整报文,并基于所述完整报文和所述有效载荷信息,获得所述电子文件;或,若所述初始文件对应的通信协议为第二协议时,则对所述初始文件进行采样,获得采样信息,并基于所述采样信息和所述有效载荷信息,获得所述电子文件。其中,第一协议可以包括身份认证协议和密钥协商协议等,第二协议可以包括数据加密等协议。
在所述初始文件中筛选出有效载荷信息时,有效载荷信息可以包括算法标识、算法套件标识和证书信息等。在所述初始文件对应的通信协议为第二协议时,可以通过随机采样和按比率采样等方式,对所述初始文件进行采样,获得所述采样信息。
可以理解的是,在获得所述完整报文和所述有效载荷信息时,基于所述完整报文和所述有效载荷信息,获得处理后的数据,将处理后的数据按照预定义格式保存,即获得所述电子文件;或,在获得所述采样信息和所述有效载荷信息时,基于所述采样信息和所述有效载荷信息,获得处理后的数据,将处理后的数据按照预定义格式保存,即获得所述电子文件。
电子文件也可以是存储于终端设备的存储器中,例如存储在非易失存储区。
步骤S14:利用评估集合对所述电子文件进行密码应用效能进行评估,获得评估结果。
具体的,利用评估集合对所述电子文件进行密码应用效能进行评估,获得评估结果的步骤,包括:获取所述目标网络流量的通信主客体,基于所述通信主客体,在所述评估集合中获取评估规则和所述评估规则对应的评估权重;基于所述评估规则,确定所述电子文件的评估内容;利用所述评估规则对所述评估内容进行密码应用效能进行评估,获得评估得分;基于所述评估得分和所述评估权重,获得所述评估结果。
目标网络流量中的每一条流量均有发送端和接收端的,一条网络流量的发送端即为该条网络流量对应的通信主客体中的通信主体,一条网络流量的接收端即为该条网络流量对应的通信主客体中的通信客体。
评估集合包括不同的评估规则和不同的评估规则的评估权重。不同的通信主客体对应的评估规则不同,同时,不同通信主客体对应的评估规则的评估权重也是不同的,即,一种通信主客体,对应一种评估规则,该种通信主客体还对应该种评估规则的评估权重。对于不同的通信主客体,对应的评估规则即使是相同,对应的评估权重也可能不同。
对于获取到的评估规则,涉及的评估内容可能不同,对于评估内容不同,对应的评估过程也不同,即所述利用所述评估规则对所述评估内容进行密码应用效能进行评估,获得评估得分的步骤,包括:
若所述评估内容包括目标网络流量的数据格式的评估时,则利用所述评估规则中的预设数据格式对所述电子文件的数据格式进行评估,获得评估得分;或,
若所述评估内容包括目标网络流量的特定字节约束的评估时,则获取所述电子文件中的目标字节的取值范围,并利用所述评估规则中预设字节取值范围对所述取值范围进行评估,获得评估得分;或,
若所述评估内容包括目标网络流量的整体特征的评估时,则获取所述电子文件中的目标密码特征,并利用所述评估规则中的预设密码特征对所述目标密码特征进行评估,获得评估得分。
可以理解的是,评估内容包括三种维度:目标网络流量的数据格式的评估、目标网络流量的特定字节约束的评估和目标网络流量的整体特征的评估,对于不同的评估规则,涉及的评估内容可能是上述评估内容中的不同内容,但至少涉及一种评估内容。一种评估内容对应的评估规则可能是一个,也可以是多个。
对于一种评估内容,评估规则中可能包括该种内容对应的多个评估规则,此时,评估权重也包括该种评估内容对应的多个评估规则各自的评估权重,基于该评估内容在多个评估规则下的评估得分和多个评估规则对应的评估权重,获得最终的评估得分即为所述评估结果。
例如,获得的评估规则包括A、B和C,对应的评估内容为目标网络流量的数据格式的评估,利用评估规则A、B和C,分别对所述电子文件的数据格式进行评估,获得三个得分a、b和c,然后基于评估规则A、B和C对应的评估权重x、y和z,以及三个得分a、b和c,获得最终的评估得分。
对于评估内容包括上述中至少两种评估内容时,基于至少两种评估内容对应的各个评估规则,获得各个评估规则对应的评估得分,基于各个评估规则对应的评估得分和各个评估规则对应的评估权重,获得最终的评估得分。
例如,获得的评估规则包括E、F和G,E和F对应的评估内容为目标网络流量的数据格式的评估,G对应的评估内容为目标网络流量的整体特征的评估,利用评估规则E和F,对所述电子文件的数据格式进行评估,获得两个得分e和f,利用评估规则G对所述目标密码特征进行评估,获得评估得分g,然后基于评估规则E、F和G对应的评估权重m、n和p,以及三个得分e、f和g,获得最终的评估得分。
对于评估过程中分数的设置规则用户可以基于需求设定,例如10分满分制或50分满分制等,本发明不做限定。对于各个评估过程,设定对应的总分值,完全符合得总分值,基本符合得总分值的一半(基本符合为符合率在百分之60左右等),不符合得分为0。最终的评估得分用于表示目标网络流量的安全风险等级、通信主客体的安全风险等级等。
另外,评估结果除包括上述最终的评估得分,还可以包括不同的最终的评估得分对应的描述信息(例如目标网络流量的安全风险等级、通信主客体的安全风险等级)等。获得评估结果之后,还可以发送至其他服务器或接收端,以便于其他服务器或接收端基于评估结果,确定目标网络的目标网络流量对应的密码应用情况。
本发明技术方案提出了一种面向实时网络流量密码应用评估方法,所述方法包括以下步骤:获取目标网络的目标网络流量;利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件;利用预设数据处理规则,对所述初始文件进行筛选和截取,获得电子文件;利用评估集合对所述电子文件进行密码应用效能进行评估,获得评估结果。
现有的方法中,对信息中的密码应用进行静态评估,且,静态评估是一次性的评估,难以实现对动态的网络流量的准确评估。而本发明中,利用预设过滤规则、预设数据处理规则和评估集合,对目标网络流量进行过滤、筛选、截取和评估,获得最终的评估结果,实现了对动态的目标网络流量对应的电子文件的评估,从而实现了对网络流量的准确评估,提高了密码应用评估的准确率。
参照图3,图3为本发明面向实时网络流量密码应用评估装置第一实施例的结构框图,所述装置用于终端设备,基于与前述实施例相同的发明构思,所述装置包括:
获取模块10,用于获取目标网络的目标网络流量;
过滤模块20,用于利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件;
文件处理模块30,用于利用预设数据处理规则,对所述初始文件进行筛选和截取,获得电子文件;
评估模块40,用于利用评估集合对所述电子文件进行密码应用效能进行评估,获得评估结果。
需要说明的是,由于本实施例的装置所执行的步骤与前述方法实施例的步骤相同,其具体的实施方式以及可以达到的技术效果都可参照前述实施例,这里不再赘述。
以上所述仅为本发明的可选实施例,并非因此限制本发明的专利范围,凡是在本发明的发明构思下,利用本发明说明书及附图内容所作的等效结构变换,或直接/间接运用在其他相关的技术领域均包括在本发明的专利保护范围内。

Claims (10)

1.一种面向实时网络流量密码应用评估方法,其特征在于,所述方法包括以下步骤:
获取目标网络的目标网络流量;
利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件;
利用预设数据处理规则,对所述初始文件进行筛选和截取,获得电子文件;
利用评估集合对所述电子文件进行密码应用效能进行评估,获得评估结果。
2.如权利要求1所述的方法,其特征在于,所述利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件的步骤,包括:
利用网络层属性中的五元组,对所述目标网络流量进行过滤,获得所述初始文件。
3.如权利要求1所述的方法,其特征在于,所述利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件的步骤,包括:
利用预设网络协议,对所述网络流量进行过滤,获得所述初始文件。
4.如权利要求1所述的方法,其特征在于,所述利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件的步骤,包括:
利用预设关键词条,对所述目标网络流量中的报文内容进行关键词过滤,获得所述初始文件。
5.如权利要求1所述的方法,其特征在于,所述利用预设数据处理规则,对所述初始文件进行筛选和截取,获得电子文件的步骤,包括:
在所述初始文件中筛选出有效载荷信息;
若所述初始文件对应的通信协议为第一协议时,则截取所述初始文件中的完整报文,并基于所述完整报文和所述有效载荷信息,获得所述电子文件;或,
若所述初始文件对应的通信协议为第二协议时,则对所述初始文件进行采样,获得采样信息,并基于所述采样信息和所述有效载荷信息,获得所述电子文件。
6.如权利要求1所述的方法,其特征在于,利用评估集合对所述电子文件进行密码应用效能进行评估,获得评估结果的步骤,包括:
获取所述目标网络流量的通信主客体,
基于所述通信主客体,在所述评估集合中获取评估规则和所述评估规则对应的评估权重;
基于所述评估规则,确定所述电子文件的评估内容;
利用所述评估规则对所述评估内容进行密码应用效能进行评估,获得评估得分;
基于所述评估得分和所述评估权重,获得所述评估结果。
7.如权利要求6所述的方法,其特征在于,所述利用所述评估规则对所述评估内容进行密码应用效能进行评估,获得评估得分的步骤,包括:
若所述评估内容包括目标网络流量的数据格式的评估时,则利用所述评估规则中的预设数据格式对所述电子文件的数据格式进行评估,获得评估得分;或,
若所述评估内容包括目标网络流量的特定字节约束的评估时,则获取所述电子文件中的目标字节的取值范围,并利用所述评估规则中预设字节取值范围对所述取值范围进行评估,获得评估得分;或,
若所述评估内容包括目标网络流量的整体特征的评估时,则获取所述电子文件中的目标密码特征,并利用所述评估规则中的预设密码特征对所述目标密码特征进行评估,获得评估得分。
8.一种面向实时网络流量密码应用评估装置,其特征在于,所述装置包括:
获取模块,用于获取目标网络的目标网络流量;
过滤模块,用于利用预设过滤规则,对所述目标网络流量进行过滤,获得初始文件;
文件处理模块,用于利用预设数据处理规则,对所述初始文件进行筛选和截取,获得电子文件;
评估模块,用于利用评估集合对所述电子文件进行密码应用效能进行评估,获得评估结果。
9.一种终端设备,其特征在于,所述终端设备包括:存储器、处理器及存储在所述存储器上并在所述处理器上运行面向实时网络流量密码应用评估程序,所述面向实时网络流量密码应用评估程序被所述处理器执行时实现如权利要求1至7中任一项所述的面向实时网络流量密码应用评估方法的步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有面向实时网络流量密码应用评估程序,所述面向实时网络流量密码应用评估程序被处理器执行时实现如权利要求1至7中任一项所述的面向实时网络流量密码应用评估方法的步骤。
CN202110965677.9A 2021-08-20 2021-08-20 面向实时网络流量密码应用评估方法和终端设备 Active CN113691523B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110965677.9A CN113691523B (zh) 2021-08-20 2021-08-20 面向实时网络流量密码应用评估方法和终端设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110965677.9A CN113691523B (zh) 2021-08-20 2021-08-20 面向实时网络流量密码应用评估方法和终端设备

Publications (2)

Publication Number Publication Date
CN113691523A true CN113691523A (zh) 2021-11-23
CN113691523B CN113691523B (zh) 2023-10-10

Family

ID=78581250

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110965677.9A Active CN113691523B (zh) 2021-08-20 2021-08-20 面向实时网络流量密码应用评估方法和终端设备

Country Status (1)

Country Link
CN (1) CN113691523B (zh)

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106469395A (zh) * 2016-08-31 2017-03-01 国信优易数据有限公司 一种数据商品动态综合评估方法及系统
CN106936667A (zh) * 2017-04-17 2017-07-07 东南大学 一种基于应用程序流量分布式分析的主机实时识别方法
CN108764705A (zh) * 2018-05-24 2018-11-06 国信优易数据有限公司 一种数据质量评估平台以及方法
CN112311789A (zh) * 2020-10-28 2021-02-02 北京锐安科技有限公司 深度报文处理方法、装置、电子设备及存储介质
CN112488528A (zh) * 2020-12-01 2021-03-12 东莞中国科学院云计算产业技术创新与育成中心 数据集的处理方法、装置、设备和存储介质
CN112560020A (zh) * 2021-02-19 2021-03-26 鹏城实验室 威胁攻击检测方法、装置、终端设备以及存储介质
CN113098902A (zh) * 2021-04-29 2021-07-09 深圳融安网络科技有限公司 网络设备漏洞管理方法、装置、管理终端设备及存储介质

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106469395A (zh) * 2016-08-31 2017-03-01 国信优易数据有限公司 一种数据商品动态综合评估方法及系统
CN106936667A (zh) * 2017-04-17 2017-07-07 东南大学 一种基于应用程序流量分布式分析的主机实时识别方法
CN108764705A (zh) * 2018-05-24 2018-11-06 国信优易数据有限公司 一种数据质量评估平台以及方法
CN112311789A (zh) * 2020-10-28 2021-02-02 北京锐安科技有限公司 深度报文处理方法、装置、电子设备及存储介质
CN112488528A (zh) * 2020-12-01 2021-03-12 东莞中国科学院云计算产业技术创新与育成中心 数据集的处理方法、装置、设备和存储介质
CN112560020A (zh) * 2021-02-19 2021-03-26 鹏城实验室 威胁攻击检测方法、装置、终端设备以及存储介质
CN113098902A (zh) * 2021-04-29 2021-07-09 深圳融安网络科技有限公司 网络设备漏洞管理方法、装置、管理终端设备及存储介质

Also Published As

Publication number Publication date
CN113691523B (zh) 2023-10-10

Similar Documents

Publication Publication Date Title
CN110447215B (zh) 应用软件恶意行为的动态告警方法和终端
CN106789089B (zh) 管理证书的方法、装置、和系统以及服务器
CN104580167B (zh) 一种传输数据的方法、装置和系统
WO2021159765A1 (zh) 一种账号数据共享方法及电子设备
CN107968783B (zh) 流量管理方法、装置、终端及计算机可读存储介质
CN105281906A (zh) 安全验证方法及装置
CN108446211B (zh) 浏览器异常收集方法、装置、移动终端以及存储介质
CN113821803B (zh) 安全架构系统、安全管理方法和计算设备
CN104346560A (zh) 一种安全验证方法及装置
KR20190018506A (ko) 시스템 온 칩 및 단말기
CN113014452A (zh) 网络流量测试方法、装置、测试端以及存储介质
CN109886010A (zh) 验证图片发送方法、合成方法及装置、存储介质和终端
CN112866287A (zh) 基于办公环境的跨网络访问方法、装置、系统及存储介质
CN112380568A (zh) 数据管理方法、装置、计算机设备及存储介质
CN112235856A (zh) 一种蓝牙信号发射功率的调节方法、装置、存储介质及移动终端
US20160065444A1 (en) Anomaly detection based on combinations of cause value, message type, response time (gtp-c)
CN112560020A (zh) 威胁攻击检测方法、装置、终端设备以及存储介质
Barbosa et al. An internet of things security system based on grouping of smart cards managed by field programmable gate array
CN113691523A (zh) 面向实时网络流量密码应用评估方法和终端设备
EP4187358A1 (en) Data processing method, security architecture system, and computing device
CN113381966A (zh) 信息上报方法、信息接收方法、终端及网络侧设备
CN113098902A (zh) 网络设备漏洞管理方法、装置、管理终端设备及存储介质
CN113225234B (zh) 资产探测方法、装置、终端设备以及计算机可读存储介质
EP4142297A1 (en) Method, apparatus and device for configuring video special effect, and storage medium
CN108345790A (zh) 恶意请求检测方法、装置、移动终端以及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20221010

Address after: Room 102-A8, Embedded Building 1, First Research Institute, No. 5089, West Wangjiang Road, High tech Zone, Hefei City, Anhui Province, 230000

Applicant after: Zhongke Guoyu (Hefei) Technology Co.,Ltd.

Address before: 230000 no.5089 Wangjiang West Road, hi tech Zone, Hefei City, Anhui Province

Applicant before: INSTITUTE OF ADVANCED TECHNOLOGY University OF SCIENCE AND TECHNOLOGY OF CHINA

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant