1.一种野外站运行环境安全监测方法,其特征在于,包括:根据预设网段对野外站内各设备进行扫描,获取各设备的IP地址以及MAC地址;根据各设备的IP地址确定各设备的开放端口号,继而根据所述开放端口号确定各设备的设备型号;根据各设备的设备型号获取各设备的固件信息;根据各设备的设备型号筛选出具备可下载运行程序的若干第二设备,并将各第二设备所对应的可下载运行程序进行下载;计算所下载的各可下载运行程序的单向散列值;将各设备的设备型号、IP地址、MAC地址、固件信息以及各第二设备所对应的可下载运行程序的单向散列值,与预设设备信息数据库中的预存设备信息进行匹配,并在确定存在不匹配的设备时,判定所述野外站运行环境不安全,生成预警信息;所述生成预警信息包括:未在预设设备信息数据库匹配到设备型号、IP地址以及MAC地址均一致的设备,判定存在不匹配的非法设备,生成“存在非法设备,野外站运行环境不安全”的预警信息;或,在匹配到设备型号、IP地址以及MAC地址均一致的设备时,但是设备固件信息不一致,则判定设备固件非正常变化,生成“设备固件异常,野外站运行环境不安全”的预警信息;或,在匹配到设备型号、IP地址、MAC地址、设备固件信息均一致的设备时,但是可下载运行程序的单向散列值不一致,此时判定设备的运行程序发生了非法修改,生成“运行程序被篡改,野外站运行环境不安全”的预警信息。
2.如权利要求1所述的野外站运行环境安全监测方法,其特征在于,在根据预设网段对野外站内各设备进行扫描之前,还包括:探测所述野外站内交换机的当前CPU占用率以及当前内存占用率,并在所述当前CPU占用率以及当前内存占用率满足预设阈值条件时,启动对野外站内各设备的扫描。
3.如权利要求1所述的野外站运行环境安全监测方法,其特征在于,所述根据所述开放端口号确定各设备的设备型号,具体包括:根据各设备的开放端口号在预设的可侦测设备信息库中匹配各设备所对应的疑似设备型号以及各疑似设备型号所对应的握手协议;逐一根据各设备所对应的疑似设备型号的握手协议对各设备进行握手验证,并基于握手成功时的握手协议所对应的疑似设备型号,确定各设备的设备型号。
4.如权利要求1所述的野外站运行环境安全监测方法,其特征在于,所述根据各设备的设备型号获取各设备的固件信息,具体包括:根据各设备的设备型号从预设的可侦测设备信息库中匹配各设备所对应固件信息问答协议;根据各设备的固件信息问答协议对各设备进行访问,以使各设备反馈各设备的固件信息。
5.如权利要求1所述的野外站运行环境安全监测方法,其特征在于,根据各设备的设备型号筛选出具备可下载运行程序的若干第二设备,具体包括:根据各设备的设备型号在预设的可侦测设备信息库查询是否存在对应的可下载程序,继而将存在对应可下载运行程序的设备作为所述第二设备。
6.一种野外站运行环境安全监测机,其特征在于,包括:ARP侦测模块、设备基础信息侦测模块、设备固件侦测模块、运行程序侦测模块以及告警模块;所述ARP侦测模块,用于根据预设网段对野外站内各设备进行扫描,获取各设备的IP地址以及MAC地址;所述设备基础信息侦测模块,用于根据各设备的IP地址确定各设备的开放端口号,继而根据所述开放端口号确定各设备的设备型号;所述设备固件侦测模块,用于根据各设备的设备型号获取各设备的固件信息;所述运行程序侦测模块,用于根据各设备的设备型号筛选出具备可下载运行程序的若干第二设备,并将各第二设备所对应的可下载运行程序进行下载;计算所下载的各可下载运行程序的单向散列值;所述告警模块,用于将各设备的设备型号、IP地址、MAC地址、固件信息以及各第二设备所对应的可下载运行程序的单向散列值,与预设设备信息数据库中的预存设备信息进行匹配,并在确定存在不匹配的设备时,判定所述野外站运行环境不安全,生成预警信息;所述生成预警信息包括:未在预设设备信息数据库匹配到设备型号、IP地址以及MAC地址均一致的设备,判定存在不匹配的非法设备,生成“存在非法设备,野外站运行环境不安全”的预警信息;或,在匹配到设备型号、IP地址以及MAC地址均一致的设备时,但是设备固件信息不一致,则判定设备固件非正常变化,生成“设备固件异常,野外站运行环境不安全”的预警信息;或,在匹配到设备型号、IP地址、MAC地址、设备固件信息均一致的设备时,但是可下载运行程序的单向散列值不一致,此时判定设备的运行程序发生了非法修改,生成“运行程序被篡改,野外站运行环境不安全”的预警信息。
7.如权利要求6所述的野外站运行环境安全监测机,其特征在于,还包括:侦测编排模块;所述侦测编排模块,用于探测所述野外站内交换机的当前CPU占用率以及当前内存占用率,并在所述当前CPU占用率以及当前内存占用率满足预设阈值条件时,控制所述ARP侦测模块启动对野外站内各设备的扫描。
8.如权利要求6所述的野外站运行环境安全监测机,其特征在于,设备基础信息侦测模块根据所述开放端口号确定各设备的设备型号,具体包括:根据各设备的开放端口号在预设的可侦测设备信息库中匹配各设备所对应的疑似设备型号以及各疑似设备型号所对应的握手协议;逐一根据各设备所对应的疑似设备型号的握手协议对各设备进行握手验证,并基于握手成功的握手协议所对应的疑似设备型号,确定各设备的设备型号。
9.如权利要求6所述的野外站运行环境安全监测机,其特征在于,设备固件侦测模块根据各设备的设备型号获取各设备的固件信息,具体包括:根据各设备的设备型号从预设的可侦测设备信息库中匹配各设备所对应固件信息问答协议;根据各设备的固件信息问答协议对各设备进行访问,以使各设备反馈各设备的固件信息。
10.如权利要求6所述的野外站运行环境安全监测机,其特征在于,运行程序侦测模块根据各设备的设备型号筛选出具备可下载运行程序的若干第二设备,具体包括:根据各设备的设备型号在预设的可侦测设备信息库查询是否存在对应的可下载程序,继而将存在对应可下载运行程序的设备作为所述第二设备。