400-0715-088

当前位置:首页 > 新闻中心 > 行业动态
一种网络安全检测设备pdf
发布时间:2023-12-02 05:38:40 来源:澳网官网

  本发明提供了一种网络安全检测设备,涉及网络安全技术领域,包括检测设备主体,所述检测设备主体内部安装有安全检测系统,安全检测系统的具体检测步骤包含有数据采集、数据分析、安全检测执行系统和检测结果分析;数据采集用于采集网络工具内部的运行数据信息,数据分析用于将采集到的数据信息与原先采集到的正常运行网络工具的信息作对比分析,安全检测执行系统用于在数据分析阶段分析出的异常数据来进行执行安全检查,检测结果分析用于分析,并导出安全检测执行系统执行安全检测出的信息;排查出网络工具设备中存在层出不穷的攻击事件和

  (19)国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 116846671 A (43)申请公布日 2023.10.03 (21)申请号 5.0 (22)申请日 2023.08.01 (71)申请人 济南康龙汇网络系统集成有限公司 地址 250000 山东省济南市历下区旅游路 21477号杰正岭寓广场1号楼807 (72)发明人 邵争崔亦红 (74)专利代理机构 山东智达联合专利代理事务 所(普通合伙) 37303 专利代理师 王中跃 (51)Int.Cl. H04L 9/40 (2022.01) 权利要求书2页 说明书5页 附图4页 (54)发明名称 一种网络安全检测设备 (57)摘要 本发明提供了一种网络安全检测设备,涉及 网络安全技术领域,包括检测设备主体,所述检 测设备主体内部安装有安全检测系统,安全检测 系统的具体检测步骤包含有数据采集、数据分 析、安全检测执行系统和检测结果分析;数据采 集用于采集网络工具内部的运行数据信息,数据 分析用于将采集到的数据信息与原先采集到的 正常运行网络工具的信息作对比分析,安全检 测执行系统用于在数据分析阶段分析出的异常 数据来进行执行安全检查,检测结果分析用于分 析,并导出安全检测执行系统执行安全检测出的 信息;排查出网络工具设备中存在层出不穷的攻 A 击事件和漏洞等风险,减少对用户资产带来威胁 1 风险,杜绝重要资料丢失事件的发生。 7 6 6 4 8 6 1 1 N C CN 116846671 A 权利要求书 1/2 页 1.一种网络安全检测设备,其特征是, 包括检测设备主体,所述检测设备主体内部安装有安全检测系统,使用安全检测系统 对网络工具进行网络安全检测; 安全检测系统的具体检测步骤包含有数据采集、数据分析、安全检测执行系统和检测 结果分析; 数据采集用于采集网络工具内部的运行数据信息,数据分析用于将采集到的数据信息 与原先采集到的正常运行网络工具的信息作对比分析,安全检测执行系统用于在数据分 析阶段分析出的异常数据来进行执行安全检查,检测结果分析用于分析,并导出安全检测执 行系统执行安全检测出的信息。 2.依据权利要求1所述的一种网络安全检测设备,其特征是, 所述检测设备主体在其顶部安装有操作面板,位于操作面板侧边的检测设备主体上安 装有电源按钮,电源按钮用于启停检测设备主体; 位于检测设备主体侧壁上安装有电源线,电源线用于为检测设备主体提供电源。 3.依据权利要求2所述的一种网络安全检测设备,其特征是, 所述检测设备主体在其前端面上安装有插座面板,插座面板上包含有多种用于连接不 同数据线的插座,并使用不相同插座和其对应的数据线连接在不同网络工具上; 位于插座面板侧边的检测设备主体上安装有散热网。 4.依据权利要求1所述的一种网络安全检测设备,其特征是, 所述数据分析包含有密码猜解分析模块、拒绝服务攻击分析模块、漏洞攻击分析模块 和网络钓鱼分析模块; 数据分析的分布步骤为在使用数据采集收集网络工具内部的运行数据信息后,先利用 密码猜解分析模块与原先采集到的正常运行网络工具的信息作对比分析;再利用拒绝服 务攻击分析模块与原先采集到的正常运行网络工具的信息作对比分析;再利用漏洞攻击 分析模块与原先采集到的正常运行网络工具的信息作对比分析;最后利用网络钓鱼分析 模块与原先采集到的正常运行网络工具的信息作对比分析。 5.依据权利要求4所述的一种网络安全检测设备,其特征是,所述密码猜解分析模块 对数据采集收集网络工具运行时输入的账号和密码的登陆地、登陆时间,与原先采集到的 正常运行网络工具的信息作对比分析。 6.依据权利要求4所述的一种网络安全检测设备,其特征是,所述拒绝服务攻击分析 模块对数据采集收集网络工具运行时输送的非法数据包,与原先采集到的正常运行网络工 具的信息作对比分析。 7.依据权利要求4所述的一种网络安全检测设备,其特征是,所述漏洞攻击分析模块 对数据采集收集网络工具运行时没有经过授权的非法访问、读取和删改系统文件,与原先采集 到的正常运行网络工具的信息作对比分析。 8.依据权利要求4所述的一种网络安全检测设备,其特征是,所述网络钓鱼分析模块 对数据采集收集网络工具运行时使用易混淆网址、子网域、欺骗链接,架设假Wi‑Fi热点,与 原先采集到的正常运行网络工具的信息作对比分析。 9.依据权利要求1所述的一种网络安全检测设备,其特征是,所述安全检测执行系统 包含有检测密码猜解模块、检测拒绝服务攻击模块、检测漏洞攻击模块和检测网络钓鱼模 2 2 CN 116846671 A 权利要求书 2/2 页 块。 10.根据权利要求9所述的一种网络安全检测设备,其特征是, 所述安全检测执行系统利用检测密码猜解模块检测账号和密码是不是真的存在其他登陆地、 登陆时间; 利用检测拒绝服务攻击模块检测是否存在网络工具运行时输送的非法数据包; 利用检测漏洞攻击模块检测是否存在网络工具运行时未经授权的非法访问、读取和删 改系统文件; 利用检测网络钓鱼模块检测是否存在网络工具运行时使用易混淆网址、子网域、欺骗 链接,架设假Wi‑Fi热点。 3 3 CN 116846671 A 说明书 1/5 页 一种网络安全检测设备 技术领域 [0001] 本发明涉及网络安全技术领域,尤其涉及一种网络安全检测设备。 背景技术 [0002] 网络安全,通常指计算机网络的安全,计算机网络是指以共享资源为目的,利用通 信手段把地域上相对分散的若干独立的计算机系统、终端设备和数据设备连接起来,并在 协议的控制下进行数据交换的系统;因此需要一个稳定网络环境; 而在实际使用网络工具设备中,随着互联网应用越来越多,网络工具设备中存在 层出不穷的攻击事件和漏洞等,对用户资产带来威胁,重要资料丢失事件也越来越频繁。 [0003] 特此,为了营造稳定安全的网络工具,提出了一种网络安全检测设备。 发明内容 [0004] 本发明实施例的目的在于提供一种网络安全检测设备,旨在解决在实际使用网络 工具设备中,随着互联网应用越来越多,网络工具设备中存在层出不穷的攻击事件和漏洞 等,对用户资产带来威胁,重要资料丢失事件也越来越频繁的问题。 [0005] 具体的:一种网络安全检测设备,包括检测设备主体,所述检测设备主体内部安装 有安全检测系统,使用安全检测系统对网络工具进行网络安全检测;安全检测系统的具体 检测步骤包含有数据采集、数据分析、安全检测执行系统和检测结果分析;数据采集用于采 集网络工具内部的运行数据信息,数据分析用于将采集到的数据信息与原先采集到的正常 运行网络工具的信息进行对比分析,安全检测执行系统用于在数据分析阶段分析出的异常 数据进行执行安全检测,检测结果分析用于分析,并导出安全检测执行系统执行安全检测 出的信息; 因此,在使用过程中,将检测设备主体与网络工具连接,再启动安全检测系统,使 用安全检测系统对网络工具进行数据采集、数据分析、安全检测执行系统和检测结果分析 等网络安全检测,使用数据采集采集网络工具内部的运行数据信息,使用数据分析将采集 到的数据信息与原先采集到的正常运行网络工具的信息进行对比分析,使用安全检测执行 系统在数据分析阶段分析出的异常数据进行执行安全检测,使用检测结果分析步骤,分析 并导出安全检测执行系统执行安全检测出的信息;排查出网络工具设备中存在层出不穷的 攻击事件和漏洞等风险,减少对用户资产带来威胁风险,杜绝重要资料丢失事件的发生。 [0006] 下面对本申请的技术方案作进一步的说明: 在其中一个实施例中 ,所述检测设备主体在其顶部安装有操作面板,位于操作面 板侧边的检测设备主体上安装有电源按钮,电源按钮用于启停检测设备主体;位于检测设 备主体侧壁上安装有电源线,电源线用于为检测设备主体提供电源。 [0007] 进一步的 ,所述检测设备主体在其前端面上安装有插座面板,插座面板上包含有 多种用于连接不同数据线的插座,并使用不同插座和其对应的数据线连接在不同网络工具 上;位于插座面板侧边的检测设备主体上安装有散热网。 4 4 CN 116846671 A 说明书 2/5 页 [0008] 在其中一个实施例中 ,所述数据分析包含有密码猜解分析模块、拒绝服务攻击分 析模块、漏洞攻击分析模块和网络钓鱼分析模块;数据分析的分布步骤为在使用数据采集 收集网络工具内部的运行数据信息后,先利用密码猜解分析模块与原先采集到的正常运行 网络工具的信息进行对比分析;再利用拒绝服务攻击分析模块与原先采集到的正常运行网 络工具的信息进行对比分析;再利用漏洞攻击分析模块与原先采集到的正常运行网络工具 的信息进行对比分析;最后利用网络钓鱼分析模块与原先采集到的正常运行网络工具的信 息进行对比分析。 [0009] 进一步的 ,所述密码猜解分析模块对数据采集收集网络工具运行时输入的账号和 密码的登陆地、登陆时间,与原先采集到的正常运行网络工具的信息进行对比分析。密码猜 解分析模块将收集到的账号和密码的登陆地、登陆时间与原先采集到的正常运行网络工具 的信息进行对比分析,避免外界通过精测、窃取等方式获取合法用户的账号和密码对网络 工具进行攻击。 [0010] 进一步的 ,所述拒绝服务攻击分析模块对数据采集收集网络工具运行时输送的非 法数据包,与原先采集到的正常运行网络工具的信息进行对比分析。拒绝服务攻击分析模 块将收集到的非法数据包,与采集到的原有的数据包进行对比分析,避免利用系统漏洞或 缺陷向目标系统发送非法数据包,使目标系统死机或重新启动的情况;以及,避免利用拒绝 服务攻击工具向目标主机发送大量数据包,消耗网络带宽资源和主机资源,致使网络或系 统负荷过载而停止向用户提供服务。 [0011] 进一步的 ,所述漏洞攻击分析模块对数据采集收集网络工具运行时未经授权的非 法访问、读取和删改系统文件,与原先采集到的正常运行网络工具的信息进行对比分析。漏 洞攻击分析模块将收集到的未经授权的非法访问、读取和删改系统文件,与采集到的原有 的数据包进行对比分析,避免指在未经授权的情况下,攻击者利用系统安全漏洞非法访问、 读取、删改系统文件,达到破坏系统的漏洞攻击。 [0012] 进一步的 ,所述网络钓鱼分析模块对数据采集收集网络工具运行时使用易混淆网 址、子网域、欺骗链接,架设假Wi‑Fi热点,与原先采集到的正常运行网络工具的信息进行对 比分析。网络钓鱼分析模块将收集到使用易混淆网址、子网域、含有特殊符号的欺骗链接, 架设假Wi‑Fi热点等信息,与原先采集到的正常运行网络工具的信息进行对比分析,避免通 过欺骗性的电子邮件和网站,伪装成可信网站或网页,骗取用户个人敏感信息,获取不正当 利益的攻击方法。 [0013] 在其中一个实施例中 ,所述安全检测执行系统包含有检测密码猜解模块、检测拒 绝服务攻击模块、检测漏洞攻击模块和检测网络钓鱼模块。 [0014] 进一步的 ,所述安全检测执行系统利用检测密码猜解模块检测账号和密码是否存 在其他登陆地、登陆时间;利用检测拒绝服务攻击模块检测是否存在网络工具运行时输送 的非法数据包;利用检测漏洞攻击模块检测是否存在网络工具运行时未经授权的非法访 问、读取和删改系统文件;利用检测网络钓鱼模块检测是否存在网络工具运行时使用易混 淆网址、子网域、欺骗链接,架设假Wi‑Fi热点。 [0015] 与现有技术相比,本发明网络安全检测设备,将检测设备主体与网络工具连接,再 启动安全检测系统,使用安全检测系统对网络工具进行数据采集、数据分析、安全检测执行 系统和检测结果分析等网络安全检测,使用数据采集采集网络工具内部的运行数据信息, 5 5 CN 116846671 A 说明书 3/5 页 使用数据分析将采集到的数据信息与原先采集到的正常运行网络工具的信息进行对比分 析,使用安全检测执行系统在数据分析阶段分析出的异常数据进行执行安全检测,使用检 测结果分析步骤,分析并导出安全检测执行系统执行安全检测出的信息;排查出网络工具 设备中存在层出不穷的攻击事件和漏洞等风险,减少对用户资产带来威胁风险 ,杜绝重要 资料丢失事件的发生。 附图说明 [0016] 图1为本发明网络安全检测设备的结构示意图; 图2为本发明中网络安全检测的流程图; 图3为本发明中数据分析流程示意图; 图4为本发明中安全检测执行系统流程示意图。 [0017] 附图标记中: 100、检测设备主体;110、操作面板,120、电源按钮,130、散热网,140、插座面板, 150、电源线] 为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对 本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并 不用于限定本发明。以下结合具体实施例对本发明的具体实现进行详细描述。 [0019] 本发明实施例中 ,如图1和图2所示:一种网络安全检测设备,包括检测设备主体 100,所述检测设备主体100内部安装有安全检测系统,使用安全检测系统对网络工具进行 网络安全检测; 因此,在使用过程中,将检测设备主体100与网络工具连接,再启动安全检测系统, 使用安全检测系统对网络工具进行网络安全检测;排查出网络工具设备中存在层出不穷的 攻击事件和漏洞等风险,减少对用户资产带来威胁风险,杜绝重要资料丢失事件的发生; 安全检测系统的具体检测步骤包含有数据采集、数据分析、安全检测执行系统和 检测结果分析; 数据采集用于采集网络工具内部的运行数据信息,数据分析用于将采集到的数据 信息与原先采集到的正常运行网络工具的信息进行对比分析,安全检测执行系统用于在数 据分析阶段分析出的异常数据进行执行安全检测,检测结果分析用于分析,并导出安全检 测执行系统执行安全检测出的信息; 因此,在使用过程中,将检测设备主体100与网络工具连接,再启动安全检测系统, 使用安全检测系统对网络工具进行数据采集、数据分析、安全检测执行系统和检测结果分 析等网络安全检测,使用数据采集采集网络工具内部的运行数据信息,使用数据分析将采 集到的数据信息与原先采集到的正常运行网络工具的信息进行对比分析,使用安全检测执 行系统在数据分析阶段分析出的异常数据进行执行安全检测,使用检测结果分析步骤,分 析并导出安全检测执行系统执行安全检测出的信息;排查出网络工具设备中存在层出不穷 的攻击事件和漏洞等风险,减少对用户资产带来威胁风险,杜绝重要资料丢失事件的发生。 [0020] 本发明实施例中 ,如图1所示:所述检测设备主体100在其顶部安装有操作面板 6 6 CN 116846671 A 说明书 4/5 页 110,位于操作面板110侧边的检测设备主体100上安装有电源按钮120,电源按钮120用于启 停检测设备主体100; 位于检测设备主体100侧壁上安装有电源线] 本发明实施例中,如图1所示:所述检测设备主体100在其前端面上安装有插座面 板140,插座面板140上包含有多种用于连接不同数据线的插座,并使用不同插座和其对应 的数据线连接在不同网络工具上; 位于插座面板140侧边的检测设备主体100上安装有散热网130。 [0022] 需要说明的是检测设备主体100内部未描述的部件为现有技术,其详细结构可以 在现有文献期刊上获知,同时也可以在市面上直接购买到,或者可以在市面上购买到零部 件进行组成等等;其并未本发明所要保护的,在此不做详细阐述,也未在附图中画出。 [0023] 本发明实施例中,如图3所示:所述数据分析包含有密码猜解分析模块、拒绝服务 攻击分析模块、漏洞攻击分析模块和网络钓鱼分析模块; 数据分析的分布步骤为在使用数据采集收集网络工具内部的运行数据信息后,先 利用密码猜解分析模块与原先采集到的正常运行网络工具的信息进行对比分析;再利用拒 绝服务攻击分析模块与原先采集到的正常运行网络工具的信息进行对比分析;再利用漏洞 攻击分析模块与原先采集到的正常运行网络工具的信息进行对比分析;最后利用网络钓鱼 分析模块与原先采集到的正常运行网络工具的信息进行对比分析。 [0024] 如图3所示:所述密码猜解分析模块对数据采集收集网络工具运行时输入的账号 和密码的登陆地、登陆时间,与原先采集到的正常运行网络工具的信息进行对比分析。 [0025] 因此,密码猜解分析模块将收集到的账号和密码的登陆地、登陆时间与原先采集 到的正常运行网络工具的信息进行对比分析,避免外界通过精测、窃取等方式获取合法用 户的账号和密码对网络工具进行攻击。 [0026] 本发明实施例中,如图3所示:所述拒绝服务攻击分析模块对数据采集收集网络工 具运行时输送的非法数据包,与原先采集到的正常运行网络工具的信息进行对比分析。 [0027] 因此,拒绝服务攻击分析模块将收集到的非法数据包,与采集到的原有的数据包 进行对比分析,避免利用系统漏洞或缺陷向目标系统发送非法数据包,使目标系统死机或 重新启动的情况;以及,避免利用拒绝服务攻击工具向目标主机发送大量数据包,消耗网络 带宽资源和主机资源,致使网络或系统负荷过载而停止向用户提供服务。 [0028] 本发明实施例中,如图3所示:所述漏洞攻击分析模块对数据采集收集网络工具运 行时未经授权的非法访问、读取和删改系统文件,与原先采集到的正常运行网络工具的信 息进行对比分析。 [0029] 因此,漏洞攻击分析模块将收集到的未经授权的非法访问、读取和删改系统文件, 与采集到的原有的数据包进行对比分析,避免指在未经授权的情况下,攻击者利用系统安 全漏洞非法访问、读取、删改系统文件,达到破坏系统的漏洞攻击。 [0030] 本发明实施例中,如图3所示:所述网络钓鱼分析模块对数据采集收集网络工具运 行时使用易混淆网址、子网域、欺骗链接,架设假Wi‑Fi热点,与原先采集到的正常运行网络 工具的信息进行对比分析。 [0031] 因此,网络钓鱼分析模块将收集到使用易混淆网址、子网域、含有特殊符号的欺骗 7 7 CN 116846671 A 说明书 5/5 页 链接,架设假Wi‑Fi热点等信息,与原先采集到的正常运行网络工具的信息进行对比分析, 避免通过欺骗性的电子邮件和网站,伪装成可信网站或网页,骗取用户个人敏感信息,获取 不正当利益的攻击方法。 [0032] 本发明实施例中,如图4所示:所述安全检测执行系统包含有检测密码猜解模块、 检测拒绝服务攻击模块、检测漏洞攻击模块和检测网络钓鱼模块。 [0033] 本发明实施例中,如图4所示:所述安全检测执行系统利用检测密码猜解模块检测 账号和密码是否存在别的登陆地、登陆时间; 利用检测拒绝服务攻击模块检测是不是真的存在网络工具运行时输送的非法数据包; 利用检测漏洞攻击模块检测是不是真的存在网络工具运行时没有经过授权的非法访问、读取 和删改系统文件; 利用检测网络钓鱼模块检测是不是真的存在网络工具运行时使用易混淆网址、子网域、 欺骗链接,架设假Wi‑Fi热点。 [0034] 本发明实施例中,将检测设备主体100与网络工具连接,再启动安全检测系统,使 用安全检测系统对网络工具进行数据采集、数据分析、安全检测执行系统和检测结果分析 等网络安全检测,使用数据采集采集网络工具内部的运行数据信息,使用数据分析将采集 到的数据信息与原先采集到的正常运行网络工具的信息作对比分析,使用安全检测执行 系统在数据分析阶段分析出的异常数据来进行执行安全检查,使用检测结果分析步骤,分析 并导出安全检查执行系统执行安全检测出的信息;排查出网络工具设备中存在层出不穷的 攻击事件和漏洞等风险,减少对用户资产带来威胁风险,杜绝重要资料丢失事件的发生。 [0035] 在本发明的描述中,尽管已经示出和描述了本发明的实施例,对于本领域的普通 技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多 种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。 8 8 CN 116846671 A 说明书附图 1/4 页 图 1 9 9 CN 116846671 A 说明书附图 2/4 页 图 2 10 10 CN 116846671 A 说明书附图 3/4 页 图 3 11 11 CN 116846671 A 说明书附图 4/4 页 图 4 12 12

  2、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问加。

  3、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。

  4、VIP文档为合作方或网友上传,每下载1次, 网站将按照每个用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档

  2023年北京首都医科大学附属北京朝阳医院派遣合同制岗位社会招聘笔试参考题库含答案详解.pdf

  北师大版(2019)高中英语必修第一册 Unit3_Writing_Workshop_公开课课件.pptx

  超实用高考英语复习:语法填空(上海卷)真题练习、知识巩固(真题+答案解析).docx

  原创力文档创建于2008年,本站为文档C2C交易模式,即用户上传的文档直接分享给其他用户(可下载、阅读),本站只是中间服务平台,本站所有文档下载所得的收益归上传人所有。原创力文档是网络服务平台方,若您的权利被侵害,请发链接和相关诉求至 电线) ,上传者

返回上一页
澳网官网