[發(fā)明專利]一種移動(dòng)終端檢測(cè)、回避網(wǎng)絡(luò)攻擊的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201210162914.9 | 申請(qǐng)日: | 2012-05-24 |
| 公開(kāi)(公告)號(hào): | CN102780691A | 公開(kāi)(公告)日: | 2012-11-14 |
| 發(fā)明(設(shè)計(jì))人: | 申世安;姜順豹 | 申請(qǐng)(專利權(quán))人: | 深圳市中興移動(dòng)通信有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04W12/00;H04W52/02;H04W76/06 |
| 代理公司: | 廣東廣和律師事務(wù)所 44298 | 代理人: | 曹建軍 |
| 地址: | 518000 廣東省深圳市南山區(qū)*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 移動(dòng) 終端 檢測(cè) 回避 網(wǎng)絡(luò) 攻擊 方法 | ||
1.一種移動(dòng)終端檢測(cè)、回避網(wǎng)絡(luò)攻擊的方法,其特征在于,包括以下步驟:
a:在系統(tǒng)底層建立一個(gè)入侵事件檢測(cè)模塊并在上層與之對(duì)應(yīng)建立一個(gè)入侵事件處理模塊;
b:過(guò)濾接收的數(shù)據(jù)包,檢測(cè)入侵事件并將入侵信息集傳遞給入侵事件處理模塊;
c:入侵事件處理模塊對(duì)接收到的入侵信息集進(jìn)行判斷,作智能斷網(wǎng)或自動(dòng)斷網(wǎng)處理。
2.如權(quán)利要求1所述的移動(dòng)終端檢測(cè)、回避網(wǎng)絡(luò)攻擊的方法,其特征在于,所述步驟b具體包括:
b1.?擴(kuò)展netfilter內(nèi)核模塊,按照規(guī)則集過(guò)濾數(shù)據(jù)包并觸發(fā)入侵事件傳遞;?
b2.?創(chuàng)建守護(hù)進(jìn)程監(jiān)聽(tīng)來(lái)自步驟b1中的入侵事件;
b3.?將入侵事件封裝成信息集傳送給入侵事件處理模塊。
3.如權(quán)利要求2所述的移動(dòng)終端檢測(cè)、回避網(wǎng)絡(luò)攻擊的方法,其特征在于,?所述信息集格式為{攻擊類型,攻擊者ip地址,時(shí)間戳}。
4.如權(quán)利要求3所述的移動(dòng)終端檢測(cè)、回避網(wǎng)絡(luò)攻擊的方法,其特征在于,所述步驟c中若啟動(dòng)智能斷網(wǎng)處理,具體包括:
首先斷開(kāi)數(shù)據(jù)業(yè)務(wù),假設(shè)當(dāng)前時(shí)間點(diǎn)為t,則在t+t1時(shí)間點(diǎn)進(jìn)行一次攻擊事件判斷,如果此時(shí)仍然沒(méi)有攻擊,直接打開(kāi)數(shù)據(jù)業(yè)務(wù),否則接著斷開(kāi)t2時(shí)間,?在t+t2時(shí)間點(diǎn)進(jìn)行判斷;
按照如下集合{t1,t2,t3,t4……tn}(tn是自然數(shù),單位為毫秒,n為整數(shù))中的時(shí)間開(kāi)始回避直到策略集執(zhí)行完畢,如果執(zhí)行完畢仍然攻擊事件還在持續(xù),則取tn間隔反復(fù)嘗試直至攻擊事件消失。
5.如權(quán)利要求3所述的移動(dòng)終端檢測(cè)、回避網(wǎng)絡(luò)攻擊的方法,其特征在于,所述步驟c中若啟動(dòng)自動(dòng)斷網(wǎng)處理,具體包括:直接斷開(kāi)數(shù)據(jù)連接T時(shí)刻(T是自然數(shù),單位為毫秒),假設(shè)當(dāng)前時(shí)間點(diǎn)為t,然后t+T時(shí)刻打開(kāi)數(shù)據(jù)業(yè)務(wù)。
6.如權(quán)利要求4或5所述的移動(dòng)終端檢測(cè)、回避網(wǎng)絡(luò)攻擊的方法,其特征在于,所述步驟c還包括:當(dāng)入侵處理模塊收到入侵信息集A時(shí),以對(duì)話框或者狀態(tài)欄信息提示的方式給用戶提示信息。
7.如權(quán)利要求6所述的移動(dòng)終端檢測(cè)、回避網(wǎng)絡(luò)攻擊的方法,其特征在于,所述提示信息為入侵事件信息集所含內(nèi)容。
8.如權(quán)利要求2所述的移動(dòng)終端檢測(cè)、回避網(wǎng)絡(luò)攻擊的方法,其特征在于,步驟b1中,采用iptables來(lái)作為觸發(fā)netfilter內(nèi)核擴(kuò)展模塊的前臺(tái),在擴(kuò)展模塊中通過(guò)netlink來(lái)與步驟b2中所述進(jìn)程通信。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市中興移動(dòng)通信有限公司,未經(jīng)深圳市中興移動(dòng)通信有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210162914.9/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:一種咖喱蝦球及其制作方法
- 下一篇:位置檢測(cè)裝置
- 移動(dòng)臺(tái),基站,移動(dòng)通信系統(tǒng),移動(dòng)通信與移動(dòng)通信程序
- 移動(dòng)通信系統(tǒng)、移動(dòng)終端以及移動(dòng)通信方法
- 移動(dòng)支付裝置、移動(dòng)終端POS以及移動(dòng)終端
- 移動(dòng)控制裝置、移動(dòng)體、移動(dòng)體系統(tǒng)、移動(dòng)控制方法及程序
- 移動(dòng)終端后蓋、移動(dòng)終端殼體及移動(dòng)終端
- 移動(dòng)平臺(tái)的輔助移動(dòng)方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 自移動(dòng)設(shè)備移動(dòng)方法及自移動(dòng)設(shè)備
- 移動(dòng)輪(支撐移動(dòng))
- 移動(dòng)房屋(移動(dòng)酒店)
- 移動(dòng)控制方法、移動(dòng)裝置及移動(dòng)平臺(tái)
- 用戶從用戶終端遠(yuǎn)程訪問(wèn)終端設(shè)備的遠(yuǎn)程訪問(wèn)系統(tǒng)和方法
- 功能信息通知系統(tǒng)及功能信息通知方法
- 一種用于殯儀館的計(jì)算機(jī)信息處理裝置
- 視頻通話切換方法和系統(tǒng)
- 一種終端能力上報(bào)方法、基站及終端
- 野外消防遠(yuǎn)程監(jiān)控系統(tǒng)及其監(jiān)控方法
- 終端主體、終端屏幕和終端
- 一種終端類型的確定方法、網(wǎng)絡(luò)設(shè)備及終端
- 一種數(shù)據(jù)傳輸方法及裝置
- 一種基于網(wǎng)絡(luò)運(yùn)營(yíng)的一站式零售直播矩陣平臺(tái)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





