| 专利名称 | 一种违规外联报警及阻断方法 | 申请号 | CN201310295825.6 | 专利类型 | 发明专利 | 公开(公告)号 | CN103391216A | 公开(授权)日 | 2013.11.13 | 申请(专利权)人 | 中国科学院信息工程研究所 | 发明(设计)人 | 张珠君;冯维淼;张萌;黄伟庆;刘浩 | 主分类号 | H04L12/24(2006.01)I | IPC主分类号 | H04L12/24(2006.01)I;H04L29/06(2006.01)I | 专利有效期 | 一种违规外联报警及阻断方法 至一种违规外联报警及阻断方法 | 法律状态 | 实质审查的生效 | 说明书摘要 | 本发明涉及一种违规外联实时报警及阻断方法,其步骤为:1)内网主机客户端根据多种外联方式实时监控内网计算机的联网行为;2)内网主机客户端采用libnet函数库向外网报警监控端主动发送加密报警数据包,探测内网计算机是否发生外联行为,并对违规外联行为进行报警;3)内网主机客户端对收到报警的内网主机进行底层抓包得到所有流经每个主机上网卡的数据包,判断违规外联行为;4)对已判断为违规外联行为的主机网卡实施阻断。在违规外联监控方面,本发明实时性更高,监控性能好。提高了系统中报警数据包的安全性和传输效率,有效避免了报警信息被窃取带来的泄密风险。同时提高了软件自身安全性能,软件具有防屏蔽和防卸载能力。 |
1、源头对接,价格透明
2、平台验证,实名审核
3、合同监控,代办手续
4、专员跟进,交易保障