[發(fā)明專利]網(wǎng)絡(luò)數(shù)據(jù)分析方法及服務(wù)器有效
| 申請?zhí)枺?/td> | 201610341755.7 | 申請日: | 2016-05-20 |
| 公開(公告)號: | CN107404465B | 公開(公告)日: | 2020-08-04 |
| 發(fā)明(設(shè)計)人: | 王海東;李然;宋加生 | 申請(專利權(quán))人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 北京三友知識產(chǎn)權(quán)代理有限公司 11127 | 代理人: | 李輝 |
| 地址: | 英屬開曼群島大開曼*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò) 數(shù)據(jù) 分析 方法 服務(wù)器 | ||
本申請?zhí)峁┝司W(wǎng)絡(luò)服務(wù)器監(jiān)控方法及系統(tǒng)、網(wǎng)絡(luò)數(shù)據(jù)分析方法及服務(wù)器,其中,網(wǎng)絡(luò)數(shù)據(jù)分析方法包括:獲取初始網(wǎng)絡(luò)流量日志;基于所述初始網(wǎng)絡(luò)流量日志中的發(fā)送方網(wǎng)絡(luò)地址、接收方網(wǎng)絡(luò)地址、請求類型和發(fā)送請求時間,將所述初始網(wǎng)絡(luò)流量日志分別劃分在攻擊記錄表和掃描記錄表中;從所述攻擊記錄表和掃描記錄表中,獲取攻擊者網(wǎng)絡(luò)地址和被攻擊者網(wǎng)絡(luò)地址作為攻擊告警數(shù)據(jù)。采用本申請實施例,可以在記錄蜜罐服務(wù)器的網(wǎng)絡(luò)響應(yīng)數(shù)據(jù)的前提下,實現(xiàn)對攻擊者的IP地址的準(zhǔn)確定位,從而保證網(wǎng)絡(luò)數(shù)據(jù)傳輸和保存的安全性。
技術(shù)領(lǐng)域
本申請涉及互聯(lián)網(wǎng)數(shù)據(jù)處理技術(shù)領(lǐng)域,特別涉及一種網(wǎng)絡(luò)數(shù)據(jù)的存儲方法及網(wǎng)絡(luò)服務(wù)器,一種網(wǎng)絡(luò)服務(wù)器的監(jiān)控方法及監(jiān)控監(jiān)控系統(tǒng),以及,一種網(wǎng)絡(luò)數(shù)據(jù)分析方法及分析服務(wù)器。
背景技術(shù)
目前,隨著用戶使用網(wǎng)絡(luò)進行購物等越來越多的網(wǎng)上交易,也有越來越多的用戶經(jīng)常受到黑客等的攻擊。如果攻擊者偽造成被攻擊者向服務(wù)器發(fā)送了大量的數(shù)據(jù)處理請求,服務(wù)器就會誤認(rèn)為是被攻擊者(即可能的受害者)在發(fā)起數(shù)據(jù)處理,因此就會將網(wǎng)絡(luò)響應(yīng)數(shù)據(jù)發(fā)送給被攻擊者,這樣就會造成被攻擊者拒絕服務(wù)的后果。
發(fā)明內(nèi)容
發(fā)明人在研究過程中發(fā)現(xiàn),現(xiàn)有技術(shù)中,由于攻擊者使用了將攻擊者的IP(Internet Protocol,網(wǎng)際協(xié)議)地址偽造成被攻擊者的IP地址進行攻擊的方式,因此在終端側(cè)的網(wǎng)絡(luò)設(shè)備上獲取的攻擊數(shù)據(jù),均為偽造源的數(shù)據(jù)包,很難定位到真正的攻擊者的IP地址。
基于此,本申請?zhí)峁┝艘环N網(wǎng)絡(luò)數(shù)據(jù)的存儲方法,一種網(wǎng)絡(luò)服務(wù)器的監(jiān)控方法,以及,一種網(wǎng)絡(luò)數(shù)據(jù)分析方法,用以在記錄服務(wù)器的網(wǎng)絡(luò)響應(yīng)數(shù)據(jù)的前提下,實現(xiàn)對攻擊者的IP地址的準(zhǔn)確定位,從而保證網(wǎng)絡(luò)數(shù)據(jù)傳輸和保存的安全性。
本申請還提供了一種網(wǎng)絡(luò)服務(wù)器,一種監(jiān)控系統(tǒng),以及,一種分析服務(wù)器,用以保證上述方法在實際中的實現(xiàn)及應(yīng)用。
本申請公開了一種網(wǎng)絡(luò)數(shù)據(jù)分析方法,該方法包括:
獲取初始網(wǎng)絡(luò)流量日志;其中,所述初始網(wǎng)絡(luò)流量日志包括:發(fā)送方網(wǎng)絡(luò)地址、接收方網(wǎng)絡(luò)地址、請求類型和發(fā)送請求時間;
參考所述初始網(wǎng)絡(luò)流量日志的發(fā)送方網(wǎng)絡(luò)地址、接收方網(wǎng)絡(luò)地址、請求類型和發(fā)送請求時間,將所述初始網(wǎng)絡(luò)流量日志分別劃分在攻擊記錄表和掃描記錄表中;其中,所述攻擊記錄表用于保存攻擊類型的網(wǎng)絡(luò)流量日志,所述掃描記錄表用于保存掃描類型的網(wǎng)絡(luò)流量日志;
從所述攻擊記錄表和掃描記錄表中,獲取攻擊者網(wǎng)絡(luò)地址和被攻擊者網(wǎng)絡(luò)地址作為攻擊告警數(shù)據(jù)。
本申請還公開了一種網(wǎng)絡(luò)數(shù)據(jù)分析服務(wù)器,包括:
獲取初始網(wǎng)絡(luò)流量日志模塊,用于獲取初始網(wǎng)絡(luò)流量日志;其中,所述初始網(wǎng)絡(luò)流量日志包括:發(fā)送方網(wǎng)絡(luò)地址、接收方網(wǎng)絡(luò)地址、請求類型和發(fā)送請求時間;
劃分初始網(wǎng)絡(luò)流量日志模塊,用于基于所述初始網(wǎng)絡(luò)流量日志中的發(fā)送方網(wǎng)絡(luò)地址、接收方網(wǎng)絡(luò)地址、請求類型和發(fā)送請求時間,將所述初始網(wǎng)絡(luò)流量日志分別劃分在攻擊記錄表和掃描記錄表中;其中,所述攻擊記錄表用于保存攻擊類型的網(wǎng)絡(luò)流量日志,所述掃描記錄表用于保存掃描類型的網(wǎng)絡(luò)流量日志;
獲取攻擊告警數(shù)據(jù)模塊,用于從所述攻擊記錄表和掃描記錄表中,獲取攻擊者網(wǎng)絡(luò)地址和被攻擊者網(wǎng)絡(luò)地址作為攻擊告警數(shù)據(jù)。
與現(xiàn)有技術(shù)相比,本申請包括以下優(yōu)點:
在本申請實施例中,部署在不同地區(qū)的網(wǎng)絡(luò)服務(wù)器可以通過安裝和配置指定的網(wǎng)絡(luò)服務(wù)程序,來模擬真實的網(wǎng)絡(luò)服務(wù)器并暴露在互聯(lián)網(wǎng)上,一旦攻擊者通過掃描發(fā)現(xiàn)其中的網(wǎng)絡(luò)服務(wù)器,便會加入其攻擊程序中并嘗試通過網(wǎng)絡(luò)服務(wù)器發(fā)起攻擊,而本實施例中的網(wǎng)絡(luò)服務(wù)器可以保存每次發(fā)出網(wǎng)絡(luò)響應(yīng)數(shù)據(jù)的網(wǎng)絡(luò)流量日志,從而可以對每一次攻擊者發(fā)送的數(shù)據(jù)處理請求及其響應(yīng)過程都進行記錄,為后續(xù)分析服務(wù)器對這些網(wǎng)絡(luò)流量日志進行分析從而得到攻擊者IP地址和被攻擊者IP地址等攻擊告警數(shù)據(jù)提供了可能性,保證了網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)陌踩浴?/p>
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿里巴巴集團控股有限公司,未經(jīng)阿里巴巴集團控股有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610341755.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





