全网唯一标准王
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111515320.7 (22)申请日 2021.12.13 (71)申请人 北京易霖博信息技 术有限公司 地址 100082 北京市海淀区上地 三街9号A 座4层A512-1 (72)发明人 徐一 张绍浪 徐鹏  (74)专利代理 机构 北京超凡宏宇专利代理事务 所(特殊普通 合伙) 11463 代理人 戴尧罡 (51)Int.Cl. H04L 69/22(2022.01) H04L 9/40(2022.01) G06N 3/04(2006.01) (54)发明名称 网络设备指纹提取方法、 装置、 服务器及存 储介质 (57)摘要 本发明涉及网络技术领域, 提供了一种网络 设备指纹提取方法、 装置、 服务器及存储介质, 应 用于服务器, 服务器与第一网络设备通信连接, 网络设备所在的网络中还存在第二网络设备, 所 述方法包括: 监听第一网络设备发送至第二网络 设备的网络报文; 若网络报文为加密报文, 则从 网络报文中获取协议交互数据; 将协议交互数据 输入卷积神经网络进行特征提取, 得到第一网络 设备与第二网络设备交互的交互特征, 并将交互 特征作为第一网络设备的指纹信息。 本发明通过 识别网络设备与其他设备的交互特征, 将交互特 征作为网络设备的指纹信息, 以便根据指纹信息 更准确地识别网络设备的类型。 权利要求书2页 说明书8页 附图4页 CN 114257664 A 2022.03.29 CN 114257664 A 1.一种网络设备指纹提取方法, 其特征在于, 应用于服务器, 所述服务器与第 一网络设 备通信连接, 所述网络设备 所在的网络中还 存在第二网络设备, 所述方法包括: 监听所述第一网络设备发送至所述第二网络设备的网络报文; 若所述网络报文为加密报文, 则从所述网络报文中获取协议交 互数据; 将所述协议交互数据输入卷积神经网络进行特征提取, 得到所述第 一网络设备与 所述 第二网络设备交 互的交互特征, 并将所述交 互特征作为所述第一网络设备的指纹信息 。 2.如权利要求1所述的网络设备指纹提取方法, 其特征在于, 所述网络报文为多个, 所 述从所述网络报文中获取协议交 互数据的步骤 包括: 提取每一所述网络报文中前预设个数的字节作为每一所述网络报文的握手数据, 其 中, 所述前预设个数的字节包括所述网络报文中的握手消息类型字段及与所述握手消息类 型字段相关的握 手数据; 将所有所述网络报文的握 手数据进行组合, 得到所述协议交 互数据。 3.如权利要求2所述的网络设备指纹提取方法, 其特征在于, 所述将所有所述网络报文 的握手数据进行组合, 得到所述协议交 互数据的步骤 包括: 将所有所述网络报文的握 手数据进行拼接, 得到拼接数据; 将所述拼接数据按照预设顺序重新组合, 得到所述 拼接数据的组合数据; 根据所述拼接数据和所述组合数据生成数据矩阵, 其中, 所述拼接数据和所述组合数 据分别位于所述数据矩阵的不同行; 将所述数据矩阵作为所述协议交 互数据。 4.如权利要求3所述的网络设备指纹提取方法, 其特征在于, 所述网络报文为多个, 所 述数据矩阵的列数与所述网络报文的个数相同, 所述数据 矩阵中的每一列对应每一所述网 络报文的拼接数据和组合数据。 5.如权利要求4所述的网络设备指纹提取方法, 其特征在于, 所述网络报文的个数、 所 述数据矩阵的列数和所述卷积神经网络的卷积核的个数相同。 6.如权利要求1所述的网络设备指纹提取方法, 其特征在于, 所述服务器预先存储有多 个资产指纹, 每一所述资产指纹表征一种资产类型, 所述方法还 包括: 从所述多个资产指纹中确定与所述第一网络设备的指纹信息匹配的目标资产指纹; 将所述目标资产指纹表征的资产类型作为所述第一网络设备的资产类型。 7.如权利要求1所述的网络设备指纹提取方法, 其特征在于, 所述若所述网络报文为加 密报文, 则从所述网络报文中获取协议交 互数据的步骤之前包括: 提取所述网络报文的协议类型字段; 若所述协议类型字段表征的协议 为预设加密协议, 则判定所述网络报文为加密报文。 8.一种网络设备指纹提取装置, 其特征在于, 应用于服务器, 所述服务器与第 一网络设 备通信连接, 所述网络设备 所在的网络中还 存在第二网络设备, 所述装置包括: 监听模块, 用于监听所述第一网络设备发送至所述第二网络设备的网络报文; 获取模块, 用于若所述网络报文为加密报文, 则从所述网络报文中获取协议交 互数据; 特征提取模块, 用于将所述协议交互数据输入卷积神经网络进行特征提取, 得到所述 第一网络设备与所述第二网络 设备交互的交互特征, 并将所述交互特征作为所述第一网络 设备的指纹信息 。权 利 要 求 书 1/2 页 2 CN 114257664 A 29.一种服务器, 包括存储器和控制器, 其特征在于, 所述控制器执行所述计算机程序时 实现如权利要求1 ‑7中任一项所述的网络设备指纹提取 方法。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 该计算机程序被 控制器执 行时实现如权利要求1 ‑7中任一项所述的网络设备指纹提取 方法。权 利 要 求 书 2/2 页 3 CN 114257664 A 3

.PDF文档 专利 网络设备指纹提取方法、装置、服务器及存储介质

文档预览
中文文档 15 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共15页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 网络设备指纹提取方法、装置、服务器及存储介质 第 1 页 专利 网络设备指纹提取方法、装置、服务器及存储介质 第 2 页 专利 网络设备指纹提取方法、装置、服务器及存储介质 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 23:36:32上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。