[發明專利]一種基于圖靈測試的DDoS防御方法無效
| 申請號: | 201210176451.1 | 申請日: | 2012-05-31 |
| 公開(公告)號: | CN102694807A | 公開(公告)日: | 2012-09-26 |
| 發明(設計)人: | 陳杰浩;鐘鳴;馬辰;何平凡;陳博;梁漢 | 申請(專利權)人: | 北京理工大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100081 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 測試 ddos 防御 方法 | ||
1.一種基于圖靈測試的DDoS防御方法,其特征在于,包括以下步驟:
一、接收用戶請求數據;
二、與用戶進行基于模擬問答或圖形識別的交互,交互過程包括:
(1)向用戶提出模擬問答或圖形識別問題;
(2)接收用戶回執數據;
(3)根據用戶回執數據甄別用戶是否為正常人類用戶,若是則允許訪問,若不是則拒絕訪問。
2.根據權利要求1所述的一種基于圖靈測試的DDoS防御方法,其特征在于,步驟二中的與用戶進行基于模擬問答的交互過程為:根據請求數據中帶有的可利用數據,推斷出用戶的地理位置、用戶使用的操作系統、瀏覽器、使用的語言文字,結合網站自身信息、特征,模擬交互場景,使用已有智能語言庫,生成問題,請用戶選擇答案,每個答案自帶不同的數據信息,根據用戶選擇的不同答案返回不同的數據信息,檢驗此數據信息,判斷用戶是否選擇了正確的答案。
3.根據權利要求1所述的一種基于圖靈測試的DDoS防御方法,其特征在于,步驟二中的與用戶進行基于圖形識別的交互過程為:向用戶提供多種簡單圖形,請用戶選擇系統指定的圖形,每個圖形自帶不同的數據信息,根據用戶選擇的不同圖形返回不同的數據信息,檢驗此數據信息,判斷用戶是否選擇了正確的圖形。
4.根據權利要求1所述的一種基于圖靈測試的DDoS防御方法,其特征在于,步驟二中的與用戶進行基于圖形識別的交互過程為:將數據信息順序分為多個部分,向用戶提供的每個圖形后各帶有一部分數據信息,請用戶按照指定的順序選擇圖形,若用戶選擇的順序正確,則返回服務器的是正確的數據,否則將是錯誤的。
5.根據權利要求1所述的一種基于圖靈測試的DDoS防御方法,其特征在于,步驟二中的與用戶進行基于圖形識別的交互過程為:向用戶提供一張2×2拆分后的圖片,每張圖片后各帶有一部分數據信息,請用戶按照正確的順序排列此圖形,若用戶選擇的順序正確,則返回服務器的是正確的數據,否則將是錯誤的。
6.根據權利要求2-5任一項所述的一種基于圖靈測試的DDoS防御方法,其特征在于:
首先根據當前系統時間生成校驗函數,再對用戶請求中帶有的特征數據,使用該校驗函數,生成校驗數據信息1;
然后再利用一個構造散列函數對校驗數據信息1進行散列,得到散列數碼,將此數碼作為供用戶選擇的正確答案附帶的數據信息,返回用戶請求回執;
獲取用戶回執數據之后,再次利用校驗函數和用戶請求中帶有的特征數據生成校驗數據信息2,將用戶回執返回的數據信息利用逆散列函數進行還原,再與校驗數據信息2進行比較,若一致,則證明用戶正確的回執了系統請求的數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京理工大學,未經北京理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210176451.1/1.html,轉載請聲明來源鉆瓜專利網。





