一种基于国产操作系统与国密算法的EDR信息识别系统及方法与流程

文档序号:34311166发布日期:2023-05-31 21:22阅读:191来源:国知局
导航: X技术> 最新专利> 电子通信装置的制造及其应用技术
一种基于国产操作系统与国密算法的EDR信息识别系统及方法与流程

本发明涉及信息识别,特别涉及一种基于国产操作系统与国密算法的edr信息识别系统及方法。


背景技术:

1、如今的网络威胁已经由简单的个体攻击演变为有组织的的高级网络攻击。攻击者掌握了更隐蔽,持续性更强的攻击手段。在这种情况下,传统被动式的反病毒软件(av)已经无法满足需求,而终端检测与响应系统(endpoint detection&response,edr)被认为是一种面向未来的终端安全解决方案,通过不同于传统的签名检测或启发式技术,edr通过观察行为将检测技术提升到新的层次。

2、但是现在市场上大多数edr设备使用的是基于文件信息进行识别恶意攻击,如果攻击者通过变形或加密手段加密攻击信息则很难进行识别,基于模糊哈希算法能够对变形后的攻击流量进行有效识别。加密方面国内使用比较普遍的aes、des、rsa等加密算法,目前仍未存在拥有通过国密算法对信息进行加密的edr产品,造成了edr信息加密具有一定的信息泄露风险和安全隐患,如何解决上述问题,成了本领域技术人员关注的重点。


技术实现思路

1、本发明要解决的技术问题是提供一种基于国产操作系统与国密算法的edr信息识别系统及方法。实现需要相关依赖环境及图形化界面,跨平台,通过国密加密算法,实现edr平台的安全保障,本发明具有防篡改,可信度高的优点。

2、为了解决上述技术问题,本发明的技术方案为:

3、一种基于国产操作系统与国密算法的edr信息识别系统,包括edr客户端、edr服务器、edr情报中心以及网络流量;

4、所述edr服务器启动时,通过运行时的web服务器页面配置edr参数,及平台的本地绑定地址及端口;

5、所述edr客户端与edr服务器连接,用于配置edr服务器接口获取配置信息供客户端进行识别,客户端根据配置的攻击向量识别攻击信息并通过加密传输发送edr服务器;

6、所述edr情报中心与edr服务器国密加密传输,edr情报中心获取模糊哈希攻击情报与攻击指纹向量信息,用于与服务端动态同步;

7、所述网络流量与edr客户端通过计算模糊哈希并进行识别,是用于为edr客户端获取用户网络流量信息计算模糊哈希与同步edr服务器威胁情报信息进行攻击匹配。

8、一种基于国产操作系统与国密算法进行信息识别的edr系统的方法,包括以下步骤:

9、步骤1)edr系统通信传输连接使用国密sm1、sm4算法进行加密传输;

10、步骤2)服务端动态同步edr情报中心获取模糊哈希攻击情报与攻击指纹向量信息;

11、步骤3)edr服务器生成与保存sm4密钥;

12、步骤4)edr客户端通过请求edr服务器获取动态配置相关加密密钥信息及攻击情报向量信息,自动生成攻击指纹数据;

13、步骤5)edr客户端获取用户网络流量信息计算模糊哈希与同步edr服务器威胁情报信息进行攻击匹配;

14、步骤6)回调接口接收攻击结果,存储并展示当前攻击结果;

15、步骤7)edr客户端对用户存储磁盘文件加密,实时向edr服务器获取国产加密sm4算法加密密钥对磁盘文件加密,连接不上edr服务器则无法解密。

16、优选地,通过启动edr客户端配置edr服务器接口获取配置信息供客户端进行识别,客户端根据配置的攻击向量识别攻击信息并通过加密传输发送edr服务端。

17、优选地,所述接收攻击结果包括在被攻击成功后,可通过服务端回调接口查询相关的攻击数据进行及时响应,并通过web调用可视化大屏显示攻击结果。

18、与现有技术相比,本发明的有益效果为:

19、本发明的一种国产操作系统与国密算法的edr信息处理系统及方法,相较于传统edr系统更加安全,通过国密算法加密信息处理,有着响应速度比rsa算法快,比2048位的rsa国际算法加密强度高以及100%国家支持可信度高的优点。



技术特征:

1.一种基于国产操作系统与国密算法的edr信息识别系统,其特征在于:包括edr客户端、edr服务器、edr情报中心以及网络流量;

2.根据权利要求1所述的基于国产操作系统与国密算法进行信息识别的edr系统的方法,其特征在于:包括以下步骤:

3.根据权利要求2所述的基于国产操作系统与国密算法进行信息识别的edr信息识别方法,其特征在于:通过启动edr客户端配置edr服务器接口获取配置信息供客户端进行识别,客户端根据配置的攻击向量识别攻击信息并通过加密传输发送edr服务端。

4.根据权利要求2所述的基于国产操作系统与国密算法进行信息识别的edr信息识别方法,其特征在于:所述接收攻击结果包括在被攻击成功后,可通过服务端回调接口查询相关的攻击数据进行及时响应,并通过web调用可视化大屏显示攻击结果。


技术总结
本发明公开了一种基于国产操作系统与国密算法的EDR信息识别系统及方法,包括EDR客户端、EDR服务器、EDR情报中心以及网络流量;所述EDR客户端与EDR服务器连接,用于配置EDR服务器接口获取配置信息供客户端进行识别,客户端根据配置的攻击向量识别攻击信息并通过加密传输发送EDR服务器;所述EDR情报中心与EDR服务器国密加密传输,EDR情报中心获取模糊哈希攻击情报与攻击指纹向量信息,用于与服务端动态同步;所述网络流量与EDR客户端通过计算模糊哈希并进行识别,是用于为EDR客户端获取用户网络流量信息计算模糊哈希与同步EDR服务器威胁情报信息进行攻击匹配。本发明的相较于传统EDR系统更加安全,通过国密算法SM1加密信息处理,有着响应速度比RSA算法快。

技术研发人员:龙绍发,梁玮瀚,郝玉
受保护的技术使用者:贵州多彩网安科技有限公司
技术研发日:
技术公布日:2024/1/12
完整全部详细技术资料下载
相关技术
  • 设备的接入认证方法、路侧基站...
  • 数据解析方法、装置、计算机设...
  • 用于管理媒体项目的音频的用户...
  • 智能云能源运维服务平台数据管...
  • 相机模块运行方法及装置、计算...
  • 基于视频识别的网络态势评估方...
  • 一种设备升级方法及装置与流程
  • 一种基于溯源图和自注意力机制...
  • 波束自适应调节方法、装置、基...
  • 基于镜像级元数据管理和负载感...
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1

玻璃钢生产厂家深圳透光玻璃钢雕塑摆件贵州玻璃钢雕塑公司黄页上海工业玻璃钢花盆黄浦区玻璃钢雕塑信息推荐雕塑皮U玻璃钢淮南学校玻璃钢雕塑五华区玻璃钢雕塑设计西安玻璃钢卡通雕塑现货批发价格玻璃钢雕塑造型贴金江都玻璃钢人物雕塑卡通雕塑机器熊玻璃钢雕塑玻璃钢雕塑的工艺百度百科乌审旗玻璃钢园林雕塑玻璃钢现代抽象雕塑批发福田商场美陈装饰虹口区镜面玻璃钢雕塑制造厂家静安区进口玻璃钢雕塑销售价格圆形玻璃钢花盆模具新县玻璃钢雕塑商场美陈评比方案崇左商场美陈雕塑厂家佛山玻璃钢卡通公仔雕塑茂名玻璃钢动物雕塑销售方法女装商场柱子美陈图片出售玻璃钢雕塑麋鹿浙江义乌玻璃钢生产雕塑厂家广东室内商场美陈批发价长春商场美陈报价玻璃钢仿铜运动人物雕塑定做江苏玻璃钢雕塑尺寸香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化