1.一种网络信息安全分析管理系统,其特征在于,包括会话收发单元(100)、会话处理单元(200)和可视化单元(300),其中:所述会话收发单元(100)用于网络用户发起会话请求,并在建立会话网络通道后,进行网络会话;
所述会话处理单元(200)根据网络用户发起的会话请求,确定是否构建会话网络通道,并对会话过程中的网络信息进行安全分析管理,所述会话处理单元(200)与会话收发单元(100)连接;
所述可视化单元(300)根据网络信息的安全检测结果,发出预警,并根据预警进行阻拦和阻拦次数的统计,以及可视化所接收到的信息,所述可视化单元(300)与会话处理单元(200)连接。
2.根据权利要求1中所述的一种网络信息安全分析管理系统,其特征在于:所述会话处理单元(200)包括会话建立模块(210)、数据库模块(220)和第一判定模块(230),其中:所述会话建立模块(210)用于判定是否建立网络用户之间的会话网络通道,以及建立网络用户会话通道;
所述数据库模块(220)用于存储数据网络的识别信息、网络用户的身份认证信息以及漏洞信息,所述数据库模块(220)与会话建立模块(210)连接;
所述第一判定模块(230)根据网络用户的会话信息,以及所预存储的漏洞信息,匹配会话信息是否存在安全漏洞,所述第一判定模块(230)与会话建立模块(210)和数据库模块(220)均连接。
3.根据权利要求2中所述的一种网络信息安全分析管理系统,其特征在于:所述判定是否建立网络用户之间的会话网络通道,以及建立网络用户的会话通道的过程如下:网络用户在发起端发送会话请求,请求建立与第一会话数据网络的第一会话信息;
第二会话数据网络获取网络用户在终端的第二会话信息;
若第一会话数据网络与第二会话数据网络相同,则授权建立网络用户的会话通道,否则,不授权建立网络用户的会话通道。
4.根据权利要求3中所述的一种网络信息安全分析管理系统,其特征在于:所述第一会话信息和第二会话信息中均包含网络用户的身份识别信息,所述第一会话数据网络与第二会话数据网络中均包含各自的识别信息。
5.根据权利要求3中所述的一种网络信息安全分析管理系统,其特征在于:所述第一会话数据网络与第二会话数据网络相同是指第一会话数据网络与第二会话数据网络的识别信息相同。
6.根据权利要求2中所述的一种网络信息安全分析管理系统,其特征在于:所述会话处理单元(200)还包括预处理模块(240)、第二判定模块(250)和结果生成模块(260),其中:所述预处理模块(240)用于对所接收的会话信息按照时间戳进行排序编号,所述预处理模块(240)与第一判定模块(230)连接;
所述第二判定模块(250)用于构建虚拟的会话信息运行网络,并将所接收的会话信息在构建的虚拟网络中运行,检测虚拟网络是否受到攻击,判定网络会话信息是否安全,所述第二判定模块(250)与预处理模块(240)和数据库模块(220)均连接;
所述结果生成模块(260)根据判定结果生成相应的安全分析结果,所述结果生成模块(260)与第一判定模块(230)和第二判定模块(250)均连接。
7.根据权利要求6中所述的一种网络信息安全分析管理系统,其特征在于:所述第二判定模块(250)还用于在检测到受到攻击时,查询相应的会话信息的编号,并将该会话信息传输给数据库模块(220)内,更新所存储的漏洞信息。
8.根据权利要求1中所述的一种网络信息安全分析管理系统,其特征在于:所述可视化单元(300)包括预警模块(310)和可视化模块(320),其中:所述预警模块(310)根据所接收到的网络信息安全分析结果,发出预警信息;
所述可视化模块(320)用于可视化所接收到的信息,所述可视化模块(320)与预警模块(310)连接。
9.根据权利要求8中所述的一种网络信息安全分析管理系统,其特征在于:所述可视化单元(300)还包括自动拦截模块(330)和拦截统计模块(340),其中:所述自动拦截模块(330)根据所接收的预警信息以及网络信息安全分析结果,对相应的网络信息进行拦截,所述自动拦截模块(330)与预警模块(310)和可视化模块(320)均连接;
所述拦截统计模块(340)用于统计所自动拦截网络信息的次数,所述拦截统计模块(340)与与预警模块(310)和可视化模块(320)均连接。