【技术实现步骤摘要】
一种网络安全防御系统及方法
本专利技术涉及网络安全
,具体为一种网络安全防御方案。
技术介绍
如今,计算机网络是各个行业中不可或缺的一部分,也是促进社会发展的重要的手段之一计算机网络为电子商务、电子政务、金融银行、机械生产提供通讯传输服务。在为人们提供工作、生活和学习便利的同时,也带来了潜在的威胁,计算机网络已经成为黑客、木马和病毒攻击的主要的对象,威胁随着计算机技术的提升,这些木马和病毒的攻击能力更强,隐藏时间更长、破坏性更广,所以提高网络管理的防御固然是问题的关键。但现有的网络安全防御系统均为被动式的安全防御,防御效果差,因此,如何有效地提高网络安全防御系统的安全防护效果为本领域急需要解决的问题。
技术实现思路
针对现有网络安全防御方案所存在的防御效果差的问题,需要一种新的网络安全防御方案。由此,本专利技术的目的在于提供一种网络安全防御系统及方法,该方案采用主动式安全防御技术,实质有效的提高防御系统的防御效果。为了达到上述目的,本专利技术提供的网络安全防御系统,包括:网络入侵检测及防御单元,网络登录验证单元,网络流量监测单元,控制器,流量管理服务器以及网络状态监控服务器,所述控制器分别与网络入侵检测及防御单元,网络登录验证单元,网络流量监测单元,流量管理服务器以及网络状态监控服务器数据连接;所述网络入侵防御单元主动实时检测网络中的病毒入侵,并对检测到的网络病毒进行杀毒处理;所述网络流量监测单元主动实时监测网络流量,并根据网络流量状态 ...
【技术保护点】
1.网络安全防御系统,其特征在于,包括:/n网络入侵检测及防御单元,网络登录验证单元,网络流量监测单元,控制器,流量管理服务器以及网络状态监控服务器,所述控制器分别与网络入侵检测及防御单元,网络登录验证单元,网络流量监测单元,流量管理服务器以及网络状态监控服务器数据连接;/n所述网络入侵防御单元主动实时检测网络中的病毒入侵,并对检测到的网络病毒进行杀毒处理;/n所述网络流量监测单元主动实时监测网络流量,并根据网络流量状态通过控制器控制网络断开和联通;/n所述网络登录验证单元对网络系统使用者进行身份验证;/n所述流量管理服务器用于管理网络中使用的流量数据;所述网络状态监控单元用于对网络的使用状态进行实时监控。/n
【技术特征摘要】
1.网络安全防御系统,其特征在于,包括:
网络入侵检测及防御单元,网络登录验证单元,网络流量监测单元,控制器,流量管理服务器以及网络状态监控服务器,所述控制器分别与网络入侵检测及防御单元,网络登录验证单元,网络流量监测单元,流量管理服务器以及网络状态监控服务器数据连接;
所述网络入侵防御单元主动实时检测网络中的病毒入侵,并对检测到的网络病毒进行杀毒处理;
所述网络流量监测单元主动实时监测网络流量,并根据网络流量状态通过控制器控制网络断开和联通;
所述网络登录验证单元对网络系统使用者进行身份验证;
所述流量管理服务器用于管理网络中使用的流量数据;所述网络状态监控单元用于对网络的使用状态进行实时监控。
2.根据权利要求1所述的网络安全防御系统,其特征在于,所述的网络入侵防御单元包括网络入侵检测模块,病毒数据库模块,杀毒模块,防病毒反复感染模块,所述网络入侵检测模块连接病毒数据库模块,所述病毒数据库模块连接杀毒模块,所述杀毒模块连接防病毒反复感染模块,所述防病毒反复感染模块连接控制器,所述网络入侵检测模块用于检测网络中是否有病毒入侵,所述病毒数据库模块中存储有网络病毒的特征信息,用于匹配采集到的网络病毒,所述杀毒模块用于杀毒,所述防病毒反复感染模块用于对查杀病毒后,防止病毒被清除后重新释放出病毒和进程,实现再生的能力。
3.根据权利要求2所述的网络安全防御系统,其特征在于,所述网络入侵检测模块包括病毒扫描模块,所述病毒扫描模块包括数据分析模块、特征值计算模块、特征值比较模块,所述数据分析模块用于对采集的病毒数据进行分析,所述特征值计算模块用于计算病毒数据的特征值,所述特征值比较模块用于与病毒数据库模块中的病毒数据进行特征值比较。
4.根据权利要求1所述的网络安全防御系统,其特征在于,所述网络流量监测单元包括网络流量采集模块,安全路由模块和安全节点,所述网络流量采集模块连接安全路由模块,所述安全路由模块通过安全节点连接控制器,所述网络流量采集模块用于采集网络流量是否出现异常增加,所述安全路由模块和安全节点配合提高路由路...
【专利技术属性】
技术研发人员:陶俊杰,陈栋,苗维超,
申请(专利权)人:上海国际技贸联合有限公司,
类型:发明
国别省市:上海;31
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。