[發(fā)明專利]一種攻擊防御方法及裝置有效
| 申請?zhí)枺?/td> | 201610905498.5 | 申請日: | 2016-10-18 |
| 公開(公告)號(hào): | CN106656975B | 公開(公告)日: | 2020-01-24 |
| 發(fā)明(設(shè)計(jì))人: | 徐燕成;王偉 | 申請(專利權(quán))人: | 新華三技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 11319 北京潤澤恒知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 蘇培華 |
| 地址: | 310052 浙*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 攻擊 防御 方法 裝置 | ||
本發(fā)明實(shí)施例提供了一種攻擊防御方法及裝置,該方法包括:接收來自第一模塊的防御報(bào)文,防御報(bào)文中攜帶有用于描述攻擊的特征信息;檢索防攻擊表項(xiàng)中是否記錄有與第一模塊相關(guān)聯(lián)的第二模塊;若是,則將特征信息發(fā)送給第二模塊,以使第二模塊根據(jù)特征信息對接收到的與特征信息相匹配的報(bào)文進(jìn)行防御處理。從而在防攻擊的過程中,通過相關(guān)模塊之間的聯(lián)動(dòng)防御,大幅度提高了設(shè)備的防御能力,并且減少了模塊間通信,從而有效地減輕了系統(tǒng)負(fù)擔(dān),提高了資源利用率以及用戶體驗(yàn)。
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)領(lǐng)域,特別是涉及一種攻擊防御方法及裝置。
背景技術(shù)
目前網(wǎng)上攻擊日益頻繁,使得一些網(wǎng)絡(luò)設(shè)備在網(wǎng)絡(luò)使用中出現(xiàn)了較多問題。為了增強(qiáng)網(wǎng)絡(luò)設(shè)備的防攻擊能力,現(xiàn)有技術(shù)主要采取的解決方案為:在網(wǎng)絡(luò)設(shè)備中,針對不同的攻擊方式和攻擊手段進(jìn)行針對性防御。
現(xiàn)有技術(shù)在進(jìn)行攻擊防御時(shí),由于各防御模塊之間的防御進(jìn)程相互獨(dú)立,因此各防御模塊之間的聯(lián)動(dòng)性差,從而造成資源浪費(fèi),甚至是防御能力低等問題。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例所要解決的技術(shù)問題是提供一種攻擊防御方法,以提高資源利用率以及設(shè)備的攻擊防御能力。
為了解決上述問題,本發(fā)明實(shí)施例公開了一種攻擊防御方法,包括:
接收來自第一模塊的防御報(bào)文,防御報(bào)文中攜帶有用于描述攻擊的特征信息;
檢索防攻擊表項(xiàng)中是否記錄有與第一模塊相關(guān)聯(lián)的第二模塊;
若是,則將特征信息發(fā)送給第二模塊,以使第二模塊根據(jù)特征信息對接收到的與特征信息相匹配的報(bào)文進(jìn)行防御處理。
相應(yīng)的,本發(fā)明實(shí)施例還提供了一種攻擊防御裝置,用以保證上述方法的實(shí)現(xiàn)及應(yīng)用,裝置包括:
第一接收模塊,用于接收來自第一模塊的防御報(bào)文,防御報(bào)文中攜帶有用于描述攻擊的特征信息;
檢索模塊,用于檢索防攻擊表項(xiàng)中是否記錄有與第一模塊相關(guān)聯(lián)的第二模塊;
發(fā)送模塊,用于若是,則將特征信息發(fā)送給第二模塊,以使第二模塊根據(jù)特征信息對接收到的與特征信息相匹配的報(bào)文進(jìn)行防御處理。
這樣,本發(fā)明實(shí)施例中,通過接收來自第一模塊的防御報(bào)文,防御報(bào)文中攜帶有用于描述攻擊的特征信息;檢索防攻擊表項(xiàng)中是否記錄有與第一模塊相關(guān)聯(lián)的第二模塊;若是,則將特征信息發(fā)送給第二模塊,以使第二模塊根據(jù)特征信息對接收到的與特征信息相匹配的報(bào)文進(jìn)行防御處理。從而在防攻擊的過程中,通過相關(guān)模塊之間的聯(lián)動(dòng)防御,大幅度提高了設(shè)備的防御能力,并且減少了模塊間通信,從而有效地減輕了系統(tǒng)負(fù)擔(dān),提高了資源利用率以及用戶體驗(yàn)。
附圖說明
為了更清楚地說明本發(fā)明實(shí)施例的技術(shù)方案,下面將對本發(fā)明實(shí)施例的描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發(fā)明的一些實(shí)施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動(dòng)性的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
圖1是本發(fā)明的一種攻擊防御方法實(shí)施例的步驟流程圖;
圖2是本發(fā)明一種攻擊防御裝置實(shí)施例的結(jié)構(gòu)框圖;
圖3是本發(fā)明一種攻擊防御裝置實(shí)施例的結(jié)構(gòu)框圖。
具體實(shí)施方式
為使本發(fā)明的上述目的、特征和優(yōu)點(diǎn)能夠更加明顯易懂,下面結(jié)合附圖和具體實(shí)施方式對本發(fā)明作進(jìn)一步詳細(xì)的說明。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于新華三技術(shù)有限公司,未經(jīng)新華三技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610905498.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 組播報(bào)文處理方法、裝置和設(shè)備
- 計(jì)算機(jī)網(wǎng)絡(luò)防御決策系統(tǒng)
- 一種融合通信網(wǎng)的協(xié)同交互與安全風(fēng)險(xiǎn)防御系統(tǒng)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 一種防御策略系統(tǒng)分析方法及裝置
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 網(wǎng)絡(luò)安全防護(hù)方法和裝置
- 一種防暴盾牌的防御刺裝置
- 漏洞的防御方法及裝置
- 基于云計(jì)算和區(qū)塊鏈的大數(shù)據(jù)分析方法及數(shù)字金融系統(tǒng)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





