[發(fā)明專(zhuān)利]網(wǎng)絡(luò)入侵阻斷方法、裝置及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201410229605.8 | 申請(qǐng)日: | 2014-05-28 |
| 公開(kāi)(公告)號(hào): | CN105227515A | 公開(kāi)(公告)日: | 2016-01-06 |
| 發(fā)明(設(shè)計(jì))人: | 鄒鵬;羅喜軍 | 申請(qǐng)(專(zhuān)利權(quán))人: | 騰訊科技(深圳)有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 上海波拓知識(shí)產(chǎn)權(quán)代理有限公司 31264 | 代理人: | 韓紹君 |
| 地址: | 518044 廣東省深圳*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò) 入侵 阻斷 方法 裝置 系統(tǒng) | ||
1.一種網(wǎng)絡(luò)入阻斷方法,用于一個(gè)網(wǎng)絡(luò)系統(tǒng)中,所述網(wǎng)絡(luò)系統(tǒng)包括與外部網(wǎng)絡(luò)相連的路由器、與所述路由器相連的網(wǎng)絡(luò)終端及入侵防護(hù)裝置,其特征在于,所述方法包括以下步驟:
所述路由器將攻擊終端發(fā)送的網(wǎng)絡(luò)數(shù)據(jù)包同時(shí)發(fā)送給所述網(wǎng)絡(luò)終端與所述入侵防護(hù)裝置;
所述入侵防護(hù)裝置根據(jù)預(yù)定的檢測(cè)規(guī)則分析路由器發(fā)送的網(wǎng)絡(luò)數(shù)據(jù)包判定是否觸發(fā)網(wǎng)絡(luò)入侵事件,若檢測(cè)到網(wǎng)絡(luò)入侵事件則分別向所述網(wǎng)絡(luò)終端及所述攻擊終端發(fā)送中斷連接請(qǐng)求以關(guān)閉所述網(wǎng)絡(luò)終端與所述攻擊終端之間已經(jīng)建立的網(wǎng)絡(luò)連接。
2.如權(quán)利要求1所述的方法,其特征在于,所述入侵防護(hù)裝置向所述攻擊終端發(fā)送中斷連接請(qǐng)求以關(guān)閉建立的網(wǎng)絡(luò)連接包括:
構(gòu)造包括RST標(biāo)志位的第一TCP數(shù)據(jù)包,所述第一TCP數(shù)據(jù)包的來(lái)源IP地址以及目的IP地址分別為所述網(wǎng)絡(luò)終端的IP地址與所述攻擊終端的IP地址;以及
將所述第一TCP數(shù)據(jù)包發(fā)送至所述攻擊終端。
3.如權(quán)利要求1所述的方法,其特征在于,所述入侵防護(hù)裝置向所述網(wǎng)絡(luò)終端發(fā)送中斷連接請(qǐng)求以關(guān)閉建立的網(wǎng)絡(luò)連接包括:
構(gòu)造包括RST標(biāo)志位的第二TCP數(shù)據(jù)包,所述第二TCP數(shù)據(jù)包的來(lái)源IP地址以及目的IP地址分別為所述攻擊終端的IP地址與所述網(wǎng)絡(luò)終端的IP地址;以及
將所述第二TCP數(shù)據(jù)包發(fā)送給所述網(wǎng)絡(luò)終端。
4.如權(quán)利要求1所述的方法,其特征在于,所述網(wǎng)絡(luò)系統(tǒng)還包括串聯(lián)在所述路由器與所述網(wǎng)絡(luò)終端之間的防火墻,若檢測(cè)到網(wǎng)絡(luò)入侵事件則所述入侵防護(hù)裝置還將所述攻擊終端的IP地址提交給所述防火墻以使所述防火墻將所述來(lái)源IP地址加入封禁列表里。
5.如權(quán)利要求1所述的方法,其特征在于,若檢測(cè)到網(wǎng)絡(luò)入侵事件所述入侵防護(hù)裝置還向預(yù)設(shè)的聯(lián)系方式發(fā)送一條報(bào)警消息。
6.一種網(wǎng)絡(luò)入侵阻斷方法,用于一個(gè)網(wǎng)絡(luò)系統(tǒng)中,所述網(wǎng)絡(luò)系統(tǒng)包括與外部網(wǎng)絡(luò)相連的路由器以及與所述路由器相連的網(wǎng)絡(luò)終端,其特征在于,所述方法包括在一個(gè)與所述路由器相連的防護(hù)設(shè)備中進(jìn)行以下步驟:
從所述路由器抓取所述外部網(wǎng)絡(luò)發(fā)送給所述網(wǎng)絡(luò)終端的網(wǎng)絡(luò)數(shù)據(jù)包;
根據(jù)預(yù)定的檢測(cè)規(guī)則分析抓取的網(wǎng)絡(luò)數(shù)據(jù)包以判定是否觸發(fā)網(wǎng)絡(luò)入侵事件;以及
若檢測(cè)到網(wǎng)絡(luò)入侵事件則分別向所述網(wǎng)絡(luò)終端及所述網(wǎng)絡(luò)數(shù)據(jù)包的來(lái)源終端發(fā)送中斷連接請(qǐng)求以關(guān)閉建立的網(wǎng)絡(luò)連接。
7.如權(quán)利要求6所述的方法,其特征在于,所述向所述網(wǎng)絡(luò)終端及所述網(wǎng)絡(luò)數(shù)據(jù)包的來(lái)源終端發(fā)送中斷連接請(qǐng)求以關(guān)閉建立的網(wǎng)絡(luò)連接包括:
構(gòu)造包括RST標(biāo)志位的第一TCP數(shù)據(jù)包,所述第一TCP數(shù)據(jù)包的來(lái)源IP地址以及目的IP地址分別為所述網(wǎng)絡(luò)終端的IP地址與所述網(wǎng)絡(luò)數(shù)據(jù)包的來(lái)源IP地址;以及
將所述第一TCP數(shù)據(jù)包發(fā)送至所述網(wǎng)絡(luò)數(shù)據(jù)包的來(lái)源IP地址。
8.如權(quán)利要求7所述的方法,其特征在于,所述向所述網(wǎng)絡(luò)終端及所述網(wǎng)絡(luò)數(shù)據(jù)包的來(lái)源終端發(fā)送中斷連接請(qǐng)求以關(guān)閉建立的網(wǎng)絡(luò)連接還包括:
構(gòu)造包括RST標(biāo)志位的第二TCP數(shù)據(jù)包,所述第二TCP數(shù)據(jù)包的來(lái)源IP地址以及目的IP地址分別為所述網(wǎng)絡(luò)數(shù)據(jù)包的來(lái)源IP地址與所述網(wǎng)絡(luò)終端的IP地址;以及
將所述第二TCP數(shù)據(jù)包發(fā)送給所述網(wǎng)絡(luò)終端。
9.如權(quán)利要求6所述的方法,其特征在于,所述網(wǎng)絡(luò)系統(tǒng)還包括串聯(lián)在所述路由器與所述網(wǎng)絡(luò)終端之間的防火墻,所述方法還包括:
若檢測(cè)到網(wǎng)絡(luò)入侵事件則將所述網(wǎng)絡(luò)數(shù)據(jù)包的來(lái)源IP地址提交給所述防火墻以使所述防火墻將所述來(lái)源IP地址加入封禁列表里。
10.如權(quán)利要求6所述的方法,其特征在于,還包括:若檢測(cè)到網(wǎng)絡(luò)入侵事件還向預(yù)設(shè)的聯(lián)系方式發(fā)送一條報(bào)警消息。
11.一種網(wǎng)絡(luò)入侵阻斷系統(tǒng),包括:與外部網(wǎng)絡(luò)相連的路由器、與所述路由器相連的網(wǎng)絡(luò)終端及入侵防護(hù)裝置,其特征在于:
所述路由器用于將攻擊終端發(fā)送的網(wǎng)絡(luò)數(shù)據(jù)包同時(shí)發(fā)送給所述網(wǎng)絡(luò)終端與所述入侵防護(hù)裝置;
所述入侵防護(hù)裝置用于根據(jù)預(yù)定的檢測(cè)規(guī)則分析路由器發(fā)送的網(wǎng)絡(luò)數(shù)據(jù)包判定是否觸發(fā)網(wǎng)絡(luò)入侵事件,若檢測(cè)到網(wǎng)絡(luò)入侵事件則分別向所述網(wǎng)絡(luò)終端及所述攻擊終端發(fā)送中斷連接請(qǐng)求以關(guān)閉所述網(wǎng)絡(luò)終端與所述攻擊終端之間已經(jīng)建立的網(wǎng)絡(luò)連接。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于騰訊科技(深圳)有限公司,未經(jīng)騰訊科技(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410229605.8/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 應(yīng)對(duì)計(jì)算機(jī)入侵的方法及系統(tǒng)
- 一種基于多協(xié)議異構(gòu)網(wǎng)絡(luò)的安防監(jiān)管方法及系統(tǒng)
- 一種安防物聯(lián)網(wǎng)入侵信息采集方法及系統(tǒng)
- 入侵報(bào)文流的處理方法及裝置
- 一種基于振動(dòng)能量累積的入侵事件判定方法
- 入侵監(jiān)控系統(tǒng)和入侵監(jiān)控方法
- 照明控制機(jī)的入侵處理方法及裝置
- 入侵檢測(cè)方法及裝置
- 入侵檢測(cè)設(shè)備、服務(wù)器及系統(tǒng)
- 入侵檢測(cè)方法、裝置、設(shè)備、系統(tǒng)及可讀存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





