网络信息处理方法、装置、电子设备及可读存储介质制造方法及图纸

技术编号:36079041 阅读:17 留言:0更新日期:2022-12-24 10:52
本申请提供了一种网络信息处理方法、装置、电子设备及可读存储介质,该方法包括:实时获取各发送设备发送的数据报文;从所述数据报文中获取源IP地址以及源媒体访问控制地址;根据获取到的源IP地址以及源媒体访问控制地址更新内网信息映射表,其中,所述内网信息映射表用于保存内网中的IP地址以及媒体访问控制地址的映射关系,所述内网信息映射表中一条映射关系中的IP地址和媒体访问控制地址属于同一发送设备;根据所述内网信息映射表实时进行网络监测。该方法能够实现准确快速的内外网属性识别,并且,能够避免现有技术中无法保证网络安全的问题。络安全的问题。络安全的问题。

【技术实现步骤摘要】
网络信息处理方法、装置、电子设备及可读存储介质


[0001]本申请涉及网络通信
,具体而言,涉及一种网络信息处理方法、装置、电子设备及可读存储介质。

技术介绍

[0002]内网即局域网是指在某一区域由多台计算机互联的封闭型网络,例如针对学校、企业等建立的内部专用网络。外网即广域网是指连接不同地区局域网或城域网计算机通信的远程网。通过内外网属性的识别,可以在出现网络违规操作时及时追溯到违规人员,以确保网络安全。
[0003]现有技术中,识别内外网属性的方法通过固定的私有IP段地址被动识别,但是在无局域网线下,并没有遵循该IP段规则,准确率不高;或者通过主动探测去进行网络属性的探测,这种方式需要发送探测报文,这会影响到用户网络,并且容易被拦截。
[0004]因此,现有技术的方法存在内外网属性识别结果准确率低、难以保证网络安全的技术问题。

技术实现思路

[0005]本申请的目的在于,针对上述现有技术中的不足,提供一种网络信息处理方法、装置、电子设备及可读存储介质,以解决现有技术中内外网属性识别结果准确率低、难以保证网络安全的技术问题的问题。
[0006]为实现上述目的,本申请实施例采用的技术方案如下:
[0007]第一方面,本申请一实施例提供了一种网络信息处理方法,所述方法包括:
[0008]实时获取各发送设备发送的数据报文;
[0009]从所述数据报文中获取源IP地址以及源媒体访问控制地址;
[0010]根据获取到的源IP地址以及源媒体访问控制地址更新内网信息映射表,其中,所述内网信息映射表用于保存内网中的IP地址以及媒体访问控制地址的映射关系,所述内网信息映射表中一条映射关系中的IP地址和媒体访问控制地址属于同一发送设备;
[0011]根据所述内网信息映射表实时进行网络监测。
[0012]作为一种可能的实现方式,所述根据获取到的源IP地址以及源媒体访问控制地址更新内网信息映射表,包括:
[0013]若获取到的源媒体访问控制地址在所述内网信息映射表中不存在,则将获取到的源IP地址和源媒体访问控制地址组成一条的映射关系增加至所述内网信息映射表中。
[0014]作为一种可能的实现方式,所述根据获取到的源IP地址以及源媒体访问控制地址更新内网信息映射表,包括:
[0015]若获取到的源媒体访问控制地址在所述内网信息映射表中存在,且所述内网信息映射表中对应的IP地址与获取到的源IP地址不一致,则删除所述内网信息映射表中包含所述源媒体访问控制地址的映射关系,并将获取到的源IP地址和源媒体访问控制地址组成一
条映射关系增加至所述内网信息映射表中。
[0016]作为一种可能的实现方式,所述数据报文包括:传输控制协议数据报文或地址解析协议数据报文。
[0017]作为一种可能的实现方式,所述方法还包括:
[0018]若接收到发送设备发送的动态主机配置协议报文,则从所述动态主机配置协议报文中获取源地址以及报文属性,根据所述报文属性确定是否删除所获取到的源地址在所述内网信息映射表中的映射关系,若是,则删除所获取到的源地址在所述内网信息映射表中的映射关系,其中,所述源地址包括:源IP地址或源媒体访问控制地址。
[0019]作为一种可能的实现方式,所述根据所述地址属性确定是否删除所获取到的源媒体访问控制地址在所述内网信息映射表中的映射关系,包括:
[0020]若所述报文属性指示获取的源地址地址已过期,则确定删除所获取到的源地址在所述内网信息映射表中的映射关系。
[0021]作为一种可能的实现方式,所述根据获取到的源IP地址以及源媒体访问控制地址更新内网信息映射表之前,还包括:
[0022]确定所述网络监测设备接收的数据报文中符合局域网协议的数据报文的比重;
[0023]若所述比重小于预设阈值,则确定所述网络监测设备为外网监测设备,否则,确定所述网络监测设备为内网监测设备。
[0024]第二方面,本申请实施例提供一种网络信息处理装置,所述装置包括:
[0025]获取模块,用于实时获取各发送设备发送的数据报文,并从所述数据报文中获取源IP地址以及源媒体访问控制地址;
[0026]处理模块,用于根据获取到的源IP地址以及源媒体访问控制地址更新内网信息映射表,其中,所述内网信息映射表用于保存内网中的IP地址以及媒体访问控制地址的映射关系,所述内网信息映射表中一条映射关系中的IP地址和媒体访问控制地址属于同一发送设备;
[0027]监测模块,用于根据所述内网信息映射表实时进行网络监测。
[0028]作为一种可能的实现方式,所述处理模块具体用于:
[0029]若获取到的源媒体访问控制地址在所述内网信息映射表中不存在,则将获取到的源IP地址和源媒体访问控制地址组成一条的映射关系增加至所述内网信息映射表中。
[0030]作为一种可能的实现方式,所述处理模块具体用于:
[0031]若获取到的源媒体访问控制地址在所述内网信息映射表中存在,且所述内网信息映射表中对应的IP地址与获取到的源IP地址不一致,则删除所述内网信息映射表中包含所述源媒体访问控制地址的映射关系,并将获取到的源IP地址和源媒体访问控制地址组成一条映射关系增加至所述内网信息映射表中。
[0032]作为一种可能的实现方式,所述数据报文包括:传输控制协议数据报文或地址解析协议数据报文。
[0033]作为一种可能的实现方式,所述处理模块还用于:
[0034]若接收到发送设备发送的动态主机配置协议报文,则从所述动态主机配置协议报文中获取源地址以及报文属性,根据所述报文属性确定是否删除所获取到的源地址在所述内网信息映射表中的映射关系,若是,则删除所获取到的源地址在所述内网信息映射表中
的映射关系,其中,所述源地址包括:源IP地址或源媒体访问控制地址。
[0035]作为一种可能的实现方式,所述处理模块具体用于:
[0036]若所述报文属性指示获取的源地址地址已过期,则确定删除所获取到的源地址在所述内网信息映射表中的映射关系。
[0037]作为一种可能的实现方式,所述监测模块还用于:
[0038]确定所述网络监测设备接收的数据报文中符合局域网协议的数据报文的比重;
[0039]若所述比重小于预设阈值,则确定所述网络监测设备为外网监测设备,否则,确定所述网络监测设备为内网监测设备。
[0040]第三方面,本申请实施例提供一种电子设备,包括:处理器和存储器,所述存储器存储有所述处理器可执行的机器可读指令,当电子设备运行时,所述处理器执行所述机器可读指令,以执行时执行如上述第一方面所述的网络信息处理方法的步骤。
[0041]第四方面,本申请实施例体用一种计算机可读存储介质,该计算机可读存储介质上存储有计算机程序,该计算机程序被处理器运行时执行如上述第一方面所述的网络信息处理方法的步骤。
[0042]本申请实施本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种网络信息处理方法,其特征在于,所述方法包括:实时获取各发送设备发送的数据报文;从所述数据报文中获取源IP地址以及源媒体访问控制地址;根据获取到的源IP地址以及源媒体访问控制地址更新内网信息映射表,其中,所述内网信息映射表用于保存内网中的IP地址以及媒体访问控制地址的映射关系,所述内网信息映射表中一条映射关系中的IP地址和媒体访问控制地址属于同一发送设备;根据所述内网信息映射表实时进行网络监测。2.根据权利要求1所述的方法,其特征在于,所述根据获取到的源IP地址以及源媒体访问控制地址更新内网信息映射表,包括:若获取到的源媒体访问控制地址在所述内网信息映射表中不存在,则将获取到的源IP地址和源媒体访问控制地址组成一条的映射关系增加至所述内网信息映射表中。3.根据权利要求1所述的方法,其特征在于,所述根据获取到的源IP地址以及源媒体访问控制地址更新内网信息映射表,包括:若获取到的源媒体访问控制地址在所述内网信息映射表中存在,且所述内网信息映射表中对应的IP地址与获取到的源IP地址不一致,则删除所述内网信息映射表中包含所述源媒体访问控制地址的映射关系,并将获取到的源IP地址和源媒体访问控制地址组成一条映射关系增加至所述内网信息映射表中。4.根据权利要求1所述的方法,其特征在于,所述数据报文包括:传输控制协议数据报文或地址解析协议数据报文。5.根据权利要求1

4任一项所述的方法,其特征在于,所述方法还包括:若接收到发送设备发送的动态主机配置协议报文,则从所述动态主机配置协议报文中获取源地址以及报文属性,根据所述报文属性确定是否删除所获取到的源地址在所述内网信息映射表中的映射关系,若是,则删除所获取到的源地址在所述内网信息映射表中的...

【专利技术属性】
技术研发人员:王金国赵卓成龚宇
申请(专利权)人:南京中孚信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1