一种提取网络设备指纹的方法、系统、设备及存储介质
基本信息
申请号 | CN202110738313.7 | 申请日 | - |
公开(公告)号 | CN113489622A | 公开(公告)日 | 2021-10-08 |
申请公布号 | CN113489622A | 申请公布日 | 2021-10-08 |
分类号 | H04L12/26(2006.01)I;H04L29/12(2006.01)I;H04L29/06(2006.01)I | 分类 | 电通信技术; |
发明人 | 刘科栋;彭成维;王佩;缪亚男;孙发强;李广恺;贾东征;王慧;王子厚;袁庆升;王大伟;肖林焱;王亚箭;黄自强 | 申请(专利权)人 | 南京中新赛克科技有限责任公司 |
代理机构 | 南京苏高专利商标事务所(普通合伙) | 代理人 | 张弛 |
地址 | 100029北京市朝阳区裕民路甲3号 | ||
法律状态 | - |
摘要
摘要 | 本发明公开了一种提取网络设备指纹的方法,通过对网络设备的地理位置、设备类型、操作系统等信息进行分组预处理,结合编解码、终端类型、知名端口及服务、开放端口特征、活跃账号的特征信息,进行相似性融合分析,高效识别不同IP对应的同一设备。本发明的有益效果为:结合多维度的信息提取,对虚拟设备进行有效身份标识,达到对虚拟网络中硬件设备的准确识别,可以对网络攻击等行为动作进行快速识别及反应。 |
