一种提取网络设备指纹的方法、系统、设备及存储介质

基本信息

申请号 CN202110738313.7 申请日 -
公开(公告)号 CN113489622A 公开(公告)日 2021-10-08
申请公布号 CN113489622A 申请公布日 2021-10-08
分类号 H04L12/26(2006.01)I;H04L29/12(2006.01)I;H04L29/06(2006.01)I 分类 电通信技术;
发明人 刘科栋;彭成维;王佩;缪亚男;孙发强;李广恺;贾东征;王慧;王子厚;袁庆升;王大伟;肖林焱;王亚箭;黄自强 申请(专利权)人 南京中新赛克科技有限责任公司
代理机构 南京苏高专利商标事务所(普通合伙) 代理人 张弛
地址 100029北京市朝阳区裕民路甲3号
法律状态 -

摘要

摘要 本发明公开了一种提取网络设备指纹的方法,通过对网络设备的地理位置、设备类型、操作系统等信息进行分组预处理,结合编解码、终端类型、知名端口及服务、开放端口特征、活跃账号的特征信息,进行相似性融合分析,高效识别不同IP对应的同一设备。本发明的有益效果为:结合多维度的信息提取,对虚拟设备进行有效身份标识,达到对虚拟网络中硬件设备的准确识别,可以对网络攻击等行为动作进行快速识别及反应。