[發(fā)明專利]網(wǎng)絡(luò)訪問(wèn)行為的防護(hù)方法和裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201210479261.7 | 申請(qǐng)日: | 2012-11-22 |
| 公開(kāi)(公告)號(hào): | CN102932375A | 公開(kāi)(公告)日: | 2013-02-13 |
| 發(fā)明(設(shè)計(jì))人: | 熊昱之;張聰;劉海粟 | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京市浩天知識(shí)產(chǎn)權(quán)代理事務(wù)所 11276 | 代理人: | 靳春鷹;宋菲 |
| 地址: | 100088 北京市西城區(qū)新*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò) 訪問(wèn) 行為 防護(hù) 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)通信安全技術(shù)領(lǐng)域,具體涉及一種網(wǎng)絡(luò)訪問(wèn)行為的防護(hù)方法和裝置。
背景技術(shù)
隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展與上網(wǎng)成本的普遍降低,互聯(lián)網(wǎng)已經(jīng)成為了大多數(shù)普通民眾日常生活中不可或缺的一個(gè)重要組成部分。但是一些程序員為了表現(xiàn)自己和證明自己的能力或者其他方面(如政治,軍事,宗教,民族,專利等)的需求,往往會(huì)編寫(xiě)出一些影響電腦正常運(yùn)行的惡意程序,從而使得被這些惡意程序侵?jǐn)_的用戶并不能實(shí)現(xiàn)自己上網(wǎng)的目的,甚至?xí)沟谜麄€(gè)系統(tǒng)出現(xiàn)癱瘓。因而,網(wǎng)絡(luò)安全就成為了現(xiàn)今關(guān)注的焦點(diǎn)。
現(xiàn)有的網(wǎng)絡(luò)防護(hù)方法都是基于TCP(Transmission?Control?Protocol,傳輸控制協(xié)議)/IP(Internet?Protocol,因特網(wǎng)協(xié)議)或UDP(User?Datagram?Protocol,用戶數(shù)據(jù)報(bào)協(xié)議)的IP地址和端口來(lái)放行或阻止某個(gè)程序的網(wǎng)絡(luò)訪問(wèn)行為。具體地,當(dāng)某個(gè)程序發(fā)起網(wǎng)絡(luò)訪問(wèn)請(qǐng)求時(shí),首先發(fā)起建立連接的請(qǐng)求(socket?connect),在socket?connect中可以獲取待訪問(wèn)目標(biāo)的IP地址和端口,根據(jù)待訪問(wèn)目標(biāo)的IP地址和端口查詢本地保存的數(shù)據(jù)庫(kù)來(lái)確定是否放行或阻止該程序的網(wǎng)絡(luò)訪問(wèn)行為。對(duì)于未知程序,可提示用戶選擇是否放行。
但是,現(xiàn)有程序使用的網(wǎng)絡(luò)協(xié)議大多數(shù)是基于TCP/IP或UDP協(xié)議而實(shí)現(xiàn)的高層協(xié)議,例如HTTP(Hypertext?Transport?Protocol,超文本傳送協(xié)議)、SMTP(Simple?Mail?TransferProtocol,簡(jiǎn)單郵件傳輸協(xié)議)、DNS(Domain?Name?System,域名系統(tǒng))和FTP(File?TransferProtocol,文件傳輸協(xié)議)等。當(dāng)程序使用這些高層協(xié)議進(jìn)行網(wǎng)絡(luò)訪問(wèn)請(qǐng)求時(shí),單純靠IP地址和端口無(wú)法確定網(wǎng)絡(luò)訪問(wèn)請(qǐng)求的目的;而且,在網(wǎng)絡(luò)中IP地址和端口的變動(dòng)非常頻繁,如網(wǎng)絡(luò)供應(yīng)商更換時(shí)IP地址就會(huì)隨之改變,然而本地?cái)?shù)據(jù)庫(kù)的更新都需要一定的時(shí)間,因此采用現(xiàn)有的網(wǎng)絡(luò)防護(hù)方法不能及時(shí)有效地?cái)r截惡意程序的網(wǎng)絡(luò)訪問(wèn)行為。
發(fā)明內(nèi)容
鑒于上述問(wèn)題,提出了本發(fā)明以便提供一種克服上述問(wèn)題或者至少部分地解決上述問(wèn)題的網(wǎng)絡(luò)訪問(wèn)行為的防護(hù)方法和相應(yīng)的網(wǎng)絡(luò)訪問(wèn)行為的防護(hù)裝置。
根據(jù)本發(fā)明的一個(gè)方面,提供了一種網(wǎng)絡(luò)訪問(wèn)行為的防護(hù)方法,包括:
驅(qū)動(dòng)層截獲程序發(fā)起的網(wǎng)絡(luò)訪問(wèn)請(qǐng)求的數(shù)據(jù)包,解析數(shù)據(jù)包,獲取數(shù)據(jù)包中的至少一種域信息,然后將數(shù)據(jù)包及其至少一種域信息發(fā)送到應(yīng)用層;
應(yīng)用層查詢本地?cái)?shù)據(jù)庫(kù)中是否保存有至少一種域信息中的任一種,若是,則在至少一種域信息中的任一種屬于本地?cái)?shù)據(jù)庫(kù)的黑名單的情況下,阻止程序的網(wǎng)絡(luò)訪問(wèn)請(qǐng)求;在至少一種域信息都不屬于本地?cái)?shù)據(jù)庫(kù)的黑名單但至少一種域信息中的任一種屬于本地?cái)?shù)據(jù)庫(kù)的白名單的情況下,放行程序的網(wǎng)絡(luò)訪問(wèn)請(qǐng)求。
根據(jù)本發(fā)明的另一方面,提供了一種網(wǎng)絡(luò)訪問(wèn)行為的防護(hù)裝置,包括:驅(qū)動(dòng)層模塊和應(yīng)用層模塊;
驅(qū)動(dòng)層模塊包括:截獲模塊,適于截獲程序發(fā)起的網(wǎng)絡(luò)訪問(wèn)請(qǐng)求的數(shù)據(jù)包;驅(qū)動(dòng)層解析模塊,適于解析數(shù)據(jù)包,獲取數(shù)據(jù)包中的至少一種域信息;第一發(fā)送模塊,適于將數(shù)據(jù)包及其至少一種域信息發(fā)送給應(yīng)用層模塊;
應(yīng)用層模塊包括:第一接收模塊,適于接收第一發(fā)送模塊發(fā)送的數(shù)據(jù)包及其至少一種域信息;查詢模塊,適于查詢本地?cái)?shù)據(jù)庫(kù)中是否保存有至少一種域信息中的任一種;阻止模塊,適于在查詢模塊查詢到至少一種域信息中的任一種屬于本地?cái)?shù)據(jù)庫(kù)的黑名單的情況下,阻止程序的網(wǎng)絡(luò)訪問(wèn)請(qǐng)求;放行模塊,適于在查詢模塊查詢到至少一種域信息都不屬于本地?cái)?shù)據(jù)庫(kù)的黑名單但至少一種域信息中的任一種屬于本地?cái)?shù)據(jù)庫(kù)的白名單的情況下,放行程序的網(wǎng)絡(luò)訪問(wèn)請(qǐng)求。
根據(jù)本發(fā)明提供的方案,通過(guò)驅(qū)動(dòng)層截獲程序發(fā)起的網(wǎng)絡(luò)訪問(wèn)請(qǐng)求的數(shù)據(jù)包,解析數(shù)據(jù)包獲取其包含的域信息,應(yīng)用層根據(jù)該域信息查詢本地?cái)?shù)據(jù)庫(kù)來(lái)確定阻止或放行該程序的網(wǎng)絡(luò)訪問(wèn)請(qǐng)求。對(duì)于程序使用的基于TCP/IP或者UDP實(shí)現(xiàn)的高層協(xié)議來(lái)說(shuō),網(wǎng)絡(luò)訪問(wèn)請(qǐng)求的數(shù)據(jù)包中的域信息反映了網(wǎng)絡(luò)訪問(wèn)請(qǐng)求的目標(biāo),本發(fā)明直接利用這些高層協(xié)議的目標(biāo)來(lái)判斷網(wǎng)絡(luò)訪問(wèn)請(qǐng)求是否安全,更能有效地?cái)r截惡意程序的網(wǎng)絡(luò)訪問(wèn)行為。而且,網(wǎng)絡(luò)訪問(wèn)請(qǐng)求的數(shù)據(jù)包中的域信息不經(jīng)常變動(dòng),所以本地?cái)?shù)據(jù)庫(kù)不需要經(jīng)常更新,從而能更加及時(shí)地?cái)r截惡意程序的網(wǎng)絡(luò)訪問(wèn)行為。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210479261.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 過(guò)濾以及監(jiān)控程序的行為的方法
- 數(shù)據(jù)挖掘的方法和裝置
- 網(wǎng)絡(luò)異常行為檢測(cè)方法及檢測(cè)裝置
- 基于大數(shù)據(jù)關(guān)聯(lián)規(guī)則挖掘的異常行為檢測(cè)方法和系統(tǒng)
- 用于檢測(cè)用戶行為的方法和裝置
- 行為數(shù)據(jù)分析方法及裝置
- 一種基于網(wǎng)絡(luò)的行為教育方法
- 網(wǎng)絡(luò)行為分類方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 一種在線支付業(yè)務(wù)行為的異常檢測(cè)方法、裝置及電子設(shè)備
- 行為采集方法及系統(tǒng)
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評(píng)估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計(jì)算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺(tái)車(chē)防護(hù)網(wǎng)以及防護(hù)臺(tái)車(chē)防護(hù)架
- 巖爆防護(hù)臺(tái)車(chē)防護(hù)網(wǎng)以及防護(hù)臺(tái)車(chē)防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)





