一种设备类型识别方法与装置制造方法及图纸

技术编号:25522133 阅读:32 留言:0更新日期:2020-09-04 17:12
本发明专利技术公开一种设备类型识别方法及装置,先根据医嘱的设备信息建立具有初始数据的识别特征基准库,然后通过与基准库进行匹配识别未知设备的同时,保持基准库的动态更新。也就是说,设备类型的识别依赖识别特征基准库,而基准库的发展依靠不断的设备类型识别进行补充,保证基准库的特征数据为实时更新状态,提供更准确的识别。

【技术实现步骤摘要】
一种设备类型识别方法与装置
本专利技术属于计算机通信与网络准入控制
,尤其是涉及一种设备类型识别方法与应用识别方法的识别装置。
技术介绍
随着信息技术的发展,越来越多的设备与终端接入互联网,特别是对于企业来说,为了满足工作也业务需要,设备的种类、型号众多,面临着不可信终端的随意接入可能带来的企业网络及信息资源违规占用、病毒木马泛滥、企业资料泄密以及越权访问等诸多安全问题,这就需要对于不同的设备或中断,配置不同的网络资源与接入权限。实现网络管理,重要的环节是识别设备或终端的类型,然后基于不同的设备类型制定相应的网络访问策略,实现终端、网络使用的过程化管理。因此,准确的进行设备类型识别就成为实现网络安全准入控制面临的首要问题。目前的设备类型识别,通常是将从设备接入网络的连接参数中获取的能表征设备类型的系统类型、制造商等作为识别特征,对根据识别特征从预设的模型中匹配到设备类型。具体的识别过程为:人工基于业务特征以及业务经验,根据已知类型的设备信息,提取特征关键词,然后使用模型对未知类型的设备信息进行匹配检测,进而确定设备类型。可见,识别模型的建立直接关系识别的准确性,而随着技术的发展,设备信息日新月异,因此如何在充分利用已有设备类型及其信息的条件下,进一步高效准确的更新识别模型中的数据,成为亟待解决的技术问题。
技术实现思路
有鉴于此,本专利技术提出一种设备类型识别方法及装置,对有限的已知类型设备信息进行处理,得到更准确的识别特征基准库,从而提高设备类型的识别准确性。本专利技术实施例提供的具体技术方案如下所述:一方面,一种设备类型识别方法,包括:提取已知设备类型的第一设备信息,标记所述第一设备的第一识别特征;将第一设备类型与所述第一识别特征关联构成第一设备识别特征链;提取已知的且与第一设备类型相同的第二设备信息,将第二设备信息与所述第一识别特征进行匹配;若匹配成功,则将所述第二设备信息中除第一识别特征外的剩余识别特征依次进行标记,并添加到所述第一设备识别特征链;若匹配不成功,则将第二设备的所有识别特征关联到所述第一设备识别特征链;按以上步骤对同类型的设备信息进行处理,得到该类型设备的识别特征链;持续的获取已知类型的设备信息,构建已知类型设备的识别特征链;已知类型设备的识别特征链组成识别特征基准库;获取未知类型的待识别设备信息,提取识别特征,依次与所述识别特征基准库进行匹配;若匹配成功,则根据匹配成功的识别特征对应的设备类型,确定待识别设备的类型。作为优选的,所述有线或无线设备的第一识别特征确定过程,包括:获取特定数量的同类型设备信息,按统一规则分割设备信息,确定构成所述设备信息的识别特征集;计算所述特征集中的字符串出现率,将具有出现率达到预设排名的字符串的识别特征,标记为该类型设备的第一识别特征。所述按统一规则分割设备信息,包括:根据设备信息的组成部分进行分割,包括设备名称、制造商名称、系统及版本、媒体访问控制MAC地址、网络请求参数。另一方面,一种该设备类型识别装置,包括:设备信息获取模块,用于获取已知或未知类型的设备信息;设备信息处理模块,根据预设的处理方法,对已知或未知类型的设备信息进行处理,包括分割、提取关联识别特征,进行处理后存储至识别特征基准库;识别特征基准库,存储设备类型识别基准特征;判断模块,将未知类型的设备信息与识别特征基准库进行匹配,确定待识别设备的类型。以上技术方案提供的一种设备类型识别方法与装置,具有以下有益效果:先根据医嘱的设备信息建立具有初始数据的识别特征基准库,然后通过与基准库进行匹配识别未知设备的同时,保持基准库的动态更新。也就是说,设备类型的识别依赖识别特征基准库,而基准库的发展依靠不断的设备类型识别进行补充,保证基准库的特征数据为实时更新状态,提供更准确的识别。附图说明图1为本专利技术的设备类型识别方法实施例,识别特征基准库的建立流程示意图;图2为本专利技术的设备类型识别方法实施例,未知的设备类型识别流程示意图;图3为本专利技术的设备类型识别装置实施例,组成框图。具体实施方式以下结合附图与实施例,对本专利技术的技术方案进行详细说明,首先对涉及的技术术语进行解释。每个设备的MAC地址(MediaAccessControl)为全球的唯一标识符,由IEEE分配给各个制造商,而MAC地址的前六位代表制造商的ID。因此,通过唯一的MAC地址的前六位可以识别出设备的制造商或品牌方。DHCPOPTION信息来源于动态主机控制协议(DynamicHostConfigurationProtocol,DHCP),是所有设备均需配置的通信协议,DHCH报文信息包括多个值,每个值所表征的DHCP内容各不相同。例如,DHCPOPTION1表征子网掩码,DHCPOPTION6表征域名服务器,DHCPOPTION12表征主机名、DHCPOPTION55表征网络请求参数列表,DHCPOPTION60表征厂商类别标识信息,等等。MAC地址与DHCP信息可以是在设备发起网络连接请求时发送给服务器。或者,也可以由专门的设备进行主动扫描来进行收集,例如使用Nmap:NetworkMapper(网络扫描和嗅探工具),主动的发现设备、扫描端口、侦测版本及操作系统、MAC地址、IP地址等。哑终端,是指无法手工控制其发起认证的网络终端,常见的哑终端包括IP电话、打印机等。第一方面,一种设备类型识别方法,预先建立识别特征基准库,获取到未知设备时,对其设备信息进行处理,分隔提取到识别特征后,与识别特征基准库进行对比匹配,从而识别出设备的类型。建立识别特征基准库,如图1所示,具体包括:提取已知设备类型的第一设备信息,标记所述第一设备的第一识别特征;将第一设备类型与所述第一识别特征关联构成第一设备识别特征链;提取已知的且与第一设备类型相同的第二设备信息,将第二设备信息与所述第一识别特征链进行匹配;若匹配成功,则将所述第二设备信息中除第一识别特征外的剩余识别特征依次进行标记,并添加到所述第一设备识别特征链;若匹配不成功,则将第二设备的所有识别特征关联到所述第一设备识别特征链;按前述步骤对已知的同类型设备信息进行处理,得到该类型设备的识别特征链;持续的获取已知类型的设备信息,构建已知类型设备的识别特征链;已知类型设备的识别特征链组成识别特征基准库。未知类型的设备识别方法,如图2所示,具体包括:获取未知类型的待识别设备信息,提取出识别特征,依次与所述识别特征基准库进行匹配;若匹配成功,则根据匹配成功的识别特征对应的设备类型,确定待识别设备的类型;若匹配不成功,则:根据设备信息中的识别特征,人工确定其设备类型;若设备类型在识别特征基准库已存在,则将该设备的识别特征补充到相应设备类型的识别特征链;若设备类型在识别特征基准库不存在,则在特征识别标准库中新建相应的识别特征链;或,将该本文档来自技高网...

【技术保护点】
1.一种设备类型识别方法,其特征在于,包括以下步骤:/nS11.提取已知设备类型的第一设备信息,标记所述第一设备的第一识别特征;/nS12.将第一设备类型与所述第一识别特征关联构成第一设备识别特征链;/nS13.提取已知的且与第一设备类型相同的第二设备信息,将第二设备信息与所述第一识别特征链进行匹配;若匹配成功,则将所述第二设备信息中除第一识别特征外的剩余识别特征依次进行标记,并添加到所述第一设备识别特征链;若匹配不成功,则将第二设备的所有识别特征关联到所述第一设备识别特征链;/nS14.按步骤S11至S13对同类型的设备信息进行处理,得到该类型设备的识别特征链;/nS15.持续的获取已知类型的设备信息,按步骤S11至S14构建已知类型设备的识别特征链;已知类型设备的识别特征链组成识别特征基准库;/nS16.获取未知类型的待识别设备信息,提取识别特征,依次与所述识别特征基准库进行匹配;若匹配成功,则根据匹配成功的识别特征对应的设备类型,确定待识别设备的类型。/n

【技术特征摘要】
1.一种设备类型识别方法,其特征在于,包括以下步骤:
S11.提取已知设备类型的第一设备信息,标记所述第一设备的第一识别特征;
S12.将第一设备类型与所述第一识别特征关联构成第一设备识别特征链;
S13.提取已知的且与第一设备类型相同的第二设备信息,将第二设备信息与所述第一识别特征链进行匹配;若匹配成功,则将所述第二设备信息中除第一识别特征外的剩余识别特征依次进行标记,并添加到所述第一设备识别特征链;若匹配不成功,则将第二设备的所有识别特征关联到所述第一设备识别特征链;
S14.按步骤S11至S13对同类型的设备信息进行处理,得到该类型设备的识别特征链;
S15.持续的获取已知类型的设备信息,按步骤S11至S14构建已知类型设备的识别特征链;已知类型设备的识别特征链组成识别特征基准库;
S16.获取未知类型的待识别设备信息,提取识别特征,依次与所述识别特征基准库进行匹配;若匹配成功,则根据匹配成功的识别特征对应的设备类型,确定待识别设备的类型。


2.根据权利要求1所述的识别方法,其特征在于,所述的设备包括具有网络数据收/发/转发功能的有线或无线设备:有线网络设备、无线网络设备、移动终端与哑终端;所述哑终端包括:门禁、UPS主机、Ploycom终端、一体化视频会议终端、打印机、IP电话、网络摄像头、POS终端、交换机、路由器、无线路由器、电脑。


3.根据权利要求2所述的识别方法,其特征在于,所述有线或无线设备的第一识别特征确定过程,包括:获取特定数量的同类型设备信息,按统一规则分割设备信息,确定构成所述设备信息的识别特征集;计算所述特征集中的字符串出现率,将具有出现率达到预设排名的字符串的识别特征,...

【专利技术属性】
技术研发人员:何建锋李长江
申请(专利权)人:西安交大捷普网络科技有限公司
类型:发明
国别省市:陕西;61

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1