[發(fā)明專利]一種云計(jì)算環(huán)境下HTTPDOS攻擊的檢測(cè)方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201310306860.3 | 申請(qǐng)日: | 2013-07-22 |
| 公開(公告)號(hào): | CN104333529B | 公開(公告)日: | 2017-12-12 |
| 發(fā)明(設(shè)計(jì))人: | 張鑒;陳軍 | 申請(qǐng)(專利權(quán))人: | 中國(guó)電信股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 中國(guó)國(guó)際貿(mào)易促進(jìn)委員會(huì)專利商標(biāo)事務(wù)所11038 | 代理人: | 曲瑞 |
| 地址: | 100033 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 計(jì)算 環(huán)境 http dos 攻擊 檢測(cè) 方法 系統(tǒng) | ||
1.一種云計(jì)算環(huán)境下HTTP DOS攻擊的檢測(cè)方法,其特征在于:
獲取對(duì)目標(biāo)Web頁(yè)面發(fā)起HTTP請(qǐng)求的源端信息,包括請(qǐng)求次數(shù)和速率;
判斷該源端對(duì)該目標(biāo)Web頁(yè)面發(fā)起的HTTP請(qǐng)求次數(shù)和速率是否大于各自的閾值,如果是,認(rèn)為該源端對(duì)該目標(biāo)Web頁(yè)面發(fā)起拒絕服務(wù)(DOS)攻擊;
其中,獲取對(duì)目標(biāo)Web頁(yè)面發(fā)起HTTP請(qǐng)求的源端信息的操作,包括以下步驟:
提取HTTP請(qǐng)求包中的源IP地址、用戶cookie值和目標(biāo)URL,其中,目標(biāo)URL即為目標(biāo)Web頁(yè)面的地址;
根據(jù)源IP地址和用戶cookie值計(jì)算得到源事件ID,根據(jù)目標(biāo)URL計(jì)算得到目標(biāo)事件ID;
將目標(biāo)事件ID與目標(biāo)事件篩選表中的所有條目的ID進(jìn)行匹配,目標(biāo)事件篩選表中包括目標(biāo)事件ID、第一源信息、第一計(jì)數(shù)器、第一速率和第一表指針,其中,第一表指針指向源事件篩選表,源事件篩選表包括源事件ID值、第二源信息、第二計(jì)數(shù)器、第二速率和第二表指針;
如果匹配成功,即,目標(biāo)事件篩選表中包括計(jì)算得到的目標(biāo)事件ID,則轉(zhuǎn)向第一表指針?biāo)赶虻脑词录Y選表,將源事件ID與源事件篩選表中的所有條目的ID進(jìn)行匹配,根據(jù)匹配結(jié)果更新第二計(jì)數(shù)器的計(jì)數(shù)值,即請(qǐng)求次數(shù),并計(jì)算第二速率,即源端信息中的速率。
2.如權(quán)利要求1所述云計(jì)算環(huán)境下HTTP DOS攻擊的檢測(cè)方法,其特征在于:
如果匹配不成功,即,目標(biāo)事件篩選表中未包括計(jì)算得到的目標(biāo)事件ID,則在目標(biāo)事件篩選表中創(chuàng)建新的條目,條目ID為當(dāng)前HTTP請(qǐng)求包的目標(biāo)事件ID值,第一源信息為訪問的目標(biāo)URL,第一計(jì)數(shù)器置為1,第一表指針指向新創(chuàng)建的源事件篩選表;
創(chuàng)建對(duì)應(yīng)的源事件篩選表,條目ID為當(dāng)前HTTP請(qǐng)求包的源事件ID,第二源信息為當(dāng)前HTTP請(qǐng)求包的源IP和cookie,第二計(jì)數(shù)器置為1,第二表指針為正向查詢。
3.如權(quán)利要求1或2所述云計(jì)算環(huán)境下HTTP DOS攻擊的檢測(cè)方法,其特征在于:
源事件ID與源事件篩選表中的所有條目的ID進(jìn)行匹配的操作,包括以下步驟:
源事件ID與源事件篩選表中的當(dāng)前條目ID匹配,將當(dāng)前條目的計(jì)數(shù)器加一,計(jì)算源事件篩選表中所有條目的速率,更新源事件篩選表所有條目的速率字段。
4.如權(quán)利要求1或2所述云計(jì)算環(huán)境下HTTP DOS攻擊的檢測(cè)方法,其特征在于:
源事件ID與源事件篩選表中的所有條目的ID進(jìn)行匹配的操作,包括以下步驟:
源事件ID與源事件篩選表中的當(dāng)前條目ID不匹配,判斷當(dāng)前條目是否為空;
如果當(dāng)前條目為空,則將當(dāng)前HTTP請(qǐng)求包的源事件ID插入當(dāng)前條目,計(jì)數(shù)器置為1,表指針置為反向查詢,計(jì)算源事件篩選表中所有條目的速率,更新源事件篩選表所有條目的速率字段,更新目標(biāo)事件篩選表的計(jì)數(shù)器和速率字段;
如果當(dāng)前條目非空,當(dāng)前條目計(jì)數(shù)器減一,判斷當(dāng)前條目計(jì)數(shù)器是否為0;如果當(dāng)前條目計(jì)數(shù)器為0,用新的請(qǐng)求包數(shù)據(jù)替換當(dāng)前條目,事件ID替換為當(dāng)前請(qǐng)求包的事件ID,源信息替換為當(dāng)前請(qǐng)求包的源信息,計(jì)數(shù)器設(shè)為1,表指針為正向查詢,計(jì)算源事件篩選表中所有條目的速率,更新源事件篩選表所有條目的速率字段,更新目標(biāo)事件篩選表的計(jì)數(shù)器和速率字段;如果當(dāng)前條目計(jì)數(shù)器不為0,表指針選取下一條目,初始表指針設(shè)為正向查詢。
5.如權(quán)利要求1或2所述云計(jì)算環(huán)境下HTTP DOS攻擊的檢測(cè)方法,其特征在于:
當(dāng)檢測(cè)到DOS攻擊時(shí),提交攻擊源IP地址和用戶cookie值;
調(diào)用安全設(shè)備對(duì)攻擊源IP地址進(jìn)行阻斷。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國(guó)電信股份有限公司,未經(jīng)中國(guó)電信股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310306860.3/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)
- 基于HTTP的通信方法及系統(tǒng)、HTTP服務(wù)器、HTTP客戶端
- 用于處理HTTP消息的方法以及實(shí)現(xiàn)其的電子裝置
- HTTP報(bào)文處理方法及系統(tǒng)、HTTP客戶端及服務(wù)器
- 一種信息傳輸方法、裝置及無(wú)線通信系統(tǒng)
- 發(fā)起HTTP請(qǐng)求的方法及裝置
- 一種基于HTTP的應(yīng)用響應(yīng)推送方法及代理服務(wù)器
- 一種針對(duì)HTTP Flood攻擊的防護(hù)方法及系統(tǒng)
- 一種交互方法、客戶端設(shè)備及服務(wù)端設(shè)備
- H5跨引擎客戶端數(shù)據(jù)自動(dòng)化更新的方法、存儲(chǔ)介質(zhì)
- 一種基于代理的HTTP報(bào)文采集方法、終端設(shè)備及存儲(chǔ)介質(zhì)
- 將移動(dòng)電話內(nèi)部操作系統(tǒng)的系統(tǒng)級(jí)功能連接到任意應(yīng)用操作系統(tǒng)
- 一種BIOS芯片集成DOS操作系統(tǒng)的方法
- 測(cè)試設(shè)備DOS環(huán)境數(shù)據(jù)采集方法和系統(tǒng)
- 一種測(cè)試路由器DoS攻擊防護(hù)功能的方法及系統(tǒng)
- 一種UEFI BIOS架構(gòu)下虛擬DOS實(shí)現(xiàn)的方法、系統(tǒng)及介質(zhì)
- VxWorks的快速啟動(dòng)方法
- 基于隨機(jī)Petri網(wǎng)的DOS攻防模擬方法
- 一種DoS攻擊防護(hù)方法及裝置
- 一種基于端口跳變MTD的SDN網(wǎng)絡(luò)抗Dos方法
- DoS攻擊和欺騙攻擊下多區(qū)域電力系統(tǒng)負(fù)載頻率控制方法





