[發明專利]網絡攻擊的檢測方法及裝置在審
| 申請號: | 201610082950.2 | 申請日: | 2016-02-05 |
| 公開(公告)號: | CN107046518A | 公開(公告)日: | 2017-08-15 |
| 發明(設計)人: | 張峰 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京博浩百睿知識產權代理有限責任公司11134 | 代理人: | 宋子良 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡 攻擊 檢測 方法 裝置 | ||
1.一種網絡攻擊的檢測方法,其特征在于,包括:
接收來自于發送端的網絡請求;
在采用攻擊檢測規則集合確定所述網絡請求的類型為攻擊請求的情況下,將所述網絡請求轉發至接收端,并獲取與所述網絡請求對應的網絡響應;
采用所述攻擊檢測規則集合對所述網絡響應進行檢測,并根據檢測結果選取對所述網絡響應的處理方式。
2.根據權利要求1所述的方法,其特征在于,在將所述網絡請求轉發至所述接收端之前,還包括:
對所述網絡請求的請求頭中所包含的一個或多個字段進行解析,獲取待檢測的請求內容;
如果所述攻擊檢測規則集合判斷所述待檢測的請求內容與所述攻擊檢測規則集合中的一個或多個檢測規則相匹配,則確定所述網絡請求的類型為攻擊請求。
3.根據權利要求1所述的方法,其特征在于,采用所述攻擊檢測規則集合對所述網絡響應進行檢測,并根據檢測結果選取對所述網絡響應的處理方式包括:
對所述網絡響應的響應頭中所包含的一個或多個字段進行解析,獲取待檢測的響應內容;
根據所述攻擊檢測規則集合判斷所述待檢測的響應內容是否與所述攻擊檢測規則集合中的一個或多個檢測規則相匹配;
如果所述待檢測的響應內容與所述一個或多個檢測規則相匹配,則阻止所述網絡響應返回至所述發送端;
如果所述待檢測的響應內容未與所述一個或多個檢測規則相匹配,則向所述發送端返回所述網絡響應。
4.根據權利要求3所述的方法,其特征在于,在阻止所述網絡響應返回至所述發送端之后,還包括:
向所述接收端發送告警提示信息,其中,所述告警提示信息用于提示所述發送端當前存在網絡攻擊行為和/或提示所述接收端對所述發送端進行鎖定。
5.根據權利要求1至4中任一項所述的方法,其特征在于,所述攻擊檢測規則集合是根據當前網絡內已經存在的多種類型的攻擊請求的攻擊特性以及與每種類型的攻擊請求對應的攻擊響應的響應特性預先生成的。
6.根據權利要求1至4中任一項所述的方法,其特征在于,所述網絡請求的類型包括以下之一:
超文本傳輸協議請求、文件傳輸協議請求、簡單郵件傳輸協議請求。
7.一種網絡攻擊的檢測裝置,其特征在于,包括:
接收模塊,用于接收來自于發送端的網絡請求;
獲取模塊,用于在采用攻擊檢測規則集合確定所述網絡請求的類型為攻擊請求的情況下,將所述網絡請求轉發至接收端,并獲取與所述網絡請求對應的網絡響應;
處理模塊,用于采用所述攻擊檢測規則集合對所述網絡響應進行檢測,并根據檢測結果選取對所述網絡響應的處理方式。
8.根據權利要求7所述的裝置,其特征在于,所述裝置還包括:
解析模塊,用于對所述網絡請求的請求頭中所包含的一個或多個字段進行解析,獲取待檢測的請求內容;
確定模塊,用于在所述攻擊檢測規則集合判斷所述待檢測的請求內容與所述攻擊檢測規則集合中的一個或多個檢測規則相匹配時,則確定所述網絡請求的類型為攻擊請求。
9.根據權利要求7所述的裝置,其特征在于,所述處理模塊包括:
解析單元,用于對所述網絡響應的響應頭中所包含的一個或多個字段進行解析,獲取待檢測的響應內容;
判斷單元,用于根據所述攻擊檢測規則集合判斷所述待檢測的響應內容是否與所述攻擊檢測規則集合中的一個或多個檢測規則相匹配;
第一處理單元,用于在所述判斷單元輸出為是時,阻止所述網絡響應返回至所述發送端;
第二處理單元,用于在所述判斷單元輸出為否時,向所述發送端返回所述網絡響應。
10.根據權利要求9所述的裝置,其特征在于,所述裝置還包括:
提示模塊,用于向所述接收端發送告警提示信息,其中,所述告警提示信息用于提示所述發送端當前存在網絡攻擊行為和/或提示所述接收端對所述發送端進行鎖定。
11.根據權利要求7至10中任一項所述的裝置,其特征在于,其中,所述攻擊檢測規則集合是根據當前網絡內已經存在的多種類型的攻擊請求的攻擊特性以及與每種類型的攻擊請求對應的攻擊響應的響應特性預先生成的。
12.根據權利要求7至10中任一項所述的裝置,其特征在于,所述網絡請求的類型包括以下之一:
超文本傳輸協議請求、文件傳輸協議請求、簡單郵件傳輸協議請求。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610082950.2/1.html,轉載請聲明來源鉆瓜專利網。





