The invention discloses a wireless network intrusion detection method and device, the method includes: obtaining the network traffic information in electronic equipment of wireless network intrusion generated; to analyze the network traffic information, according to the results of the analysis to determine the electronic equipment of standard equipment and the general attribute information corresponding to the identification device according to the equipment; attribute information, position information detection of the electronic equipment. Thus, the invention can generate network traffic information based on wireless network intrusion of electronic equipment to access the device to determine the attribute information of electronic devices and equipment identification with the device corresponding to the identification, and according to the position information detection electronics device attribute information, so as to achieve targeted protection.
【技术实现步骤摘要】
无线网络入侵检测方法及装置
本专利技术涉及网络通信
,具体涉及一种无线网络入侵检测方法及装置。
技术介绍
随着通信技术的不断发展,互联网已经融入了生活的方方面面。然而,黑客技术作为互联网发展的衍生物,也变得无孔不入,日益严峻地威胁着网络安全。以无线网络为例而言,虽然无线网络以其便于接入的优势赢得了越来越多的用户。但是,通过入侵无线网络而实现黑客攻击的事件也日益高发。为此,出现了各种各样的防御手段来应对黑客的入侵。在传统的防御方式中,主要通过增强无线网络本身的安全性来实现防御,例如,将无线网络的密码重置为不易破解的内容;又如,在网络接入环节,加强针对接入设备的验证,以防非法设备的恶意接入等。但是,专利技术人在实现本专利技术的过程中,发现现有技术中的上述方式至少存在如下问题:现有的方式主要通过入侵之前的被动防御方式实现,即:在电子设备试图接入无线网络之前,制造障碍以阻挠非法电子设备的恶意接入。但是,一旦防御失败,入侵无线网络的电子设备即可肆意实施恶意行为,而现有的方式则无法针对入侵无线网络的电子设备进行有效检测。
技术实现思路
鉴于上述问题,提出了本专利技术以便提供一种克服上述问题或者至少部分地解决上述问题的无线网络入侵检测方法及装置。依据本专利技术的一个方面,提供了一种无线网络入侵检测方法,包括:获取入侵无线网络的电子设备所产生的网络流量信息;针对所述网络流量信息进行分析,根据分析结果确定所述电子设备的设备标识以及与该设备标识相对应的设备属性信息;根据所述设备属性信息,检测所述电子设备的位置信息。根据本专利技术的另一方面,提供了一种无线网络入侵检测装置,包 ...
【技术保护点】
一种无线网络入侵检测方法,包括:获取入侵无线网络的电子设备所产生的网络流量信息;针对所述网络流量信息进行分析,根据分析结果确定所述电子设备的设备标识以及与该设备标识相对应的设备属性信息;根据所述设备属性信息,检测所述电子设备的位置信息。
【技术特征摘要】
1.一种无线网络入侵检测方法,包括:获取入侵无线网络的电子设备所产生的网络流量信息;针对所述网络流量信息进行分析,根据分析结果确定所述电子设备的设备标识以及与该设备标识相对应的设备属性信息;根据所述设备属性信息,检测所述电子设备的位置信息。2.根据权利要求1所述的方法,其中,所述获取入侵无线网络的电子设备所产生的网络流量信息的步骤之前,进一步包括:预先生成用于访问预设网站的预设访问脚本;其中,所述预设访问脚本用于插入拦截到的所述电子设备发送的网站访问请求中;则所述根据分析结果确定所述电子设备的设备标识以及与该设备标识相对应的设备属性信息的步骤具体包括:结合获取到的与所述预设网站相对应的访问结果数据确定所述电子设备的设备属性信息。3.根据权利要求2所述的方法,其中,所述预设网站包括:通过社交账号登录的社交网站,则所述电子设备的设备属性信息包括:根据针对社交网站产生的访问结果确定的社交账号信息。4.根据权利要求1-3任一所述的方法,其中,所述设备属性信息包括以下中的至少一个:设备指纹、插件信息、时区信息、GPU信息、以及设备语言信息。5.根据权利要求1-4任一所述的方法,其中,所述方法的执行主体为虚拟机或沙箱,则所述方法进一步包括步骤:当监测到用于访问所述虚拟机或沙箱的访问请求消息时,确定所述访问请求消息是否为预设类型的消息,若是,拦截所述访问请求消息;确定与所述访问请求消息相对应的访问结果数据,并确定所述访问结果数据的数据类型;查询与所述访问结果数据的数据类型相匹配的防护策略,根据查询到的防护策略对所述访问请求消息进行防护处理。6.根据权利要求5所述的方法,其中,所述访问结果数据...
【专利技术属性】
技术研发人员:柴坤哲,曹鸿健,王永涛,杨卿,
申请(专利权)人:北京奇虎科技有限公司,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。