[發明專利]一種基于機器學習的服務器偽裝方法和系統在審
| 申請號: | 201710419052.6 | 申請日: | 2017-06-06 |
| 公開(公告)號: | CN107332823A | 公開(公告)日: | 2017-11-07 |
| 發明(設計)人: | 王志剛;喻波;王志海;彭洪濤;安鵬 | 申請(專利權)人: | 北京明朝萬達科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100097 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 機器 學習 服務器 偽裝 方法 系統 | ||
1.一種基于機器學習的服務器偽裝方法,包括以下步驟:
1)各服務模塊初始化;
2)針對用戶訪問請求,進行威脅攻擊檢測;
3)判斷用戶訪問請求是否有隱蔽攻擊,如果有則轉至步驟4),否則,轉至步驟5);
4)調用偽裝服務,由偽裝服務響應用戶請求,隨后轉至步驟6);
5)調用真實服務,由真實服務響應用戶請求,隨后轉至步驟6);
6)響應用戶請求,返回響應請求數據或者按要求寫入數據,轉至步驟7);
7)判斷是否退出系統,如果不退出,則轉至步驟2),否則轉至步驟8);
8)結束。
2.根據權利要求1所述的方法,所述步驟2)中,啟動機器學習子模塊,分析用戶訪問請求,完善攻擊檢測模塊。
3.根據權利要求1所述的方法,所述步驟3)中,如果判斷用戶訪問請求中存在隱蔽攻擊,則通知智能調度模塊中的攻擊預警子模塊,對隱蔽攻擊進行預警:當前用戶訪問請求有惡意行為。
4.根據權利要求1所述的方法,所述步驟4)中由偽裝服務響應用戶請求之后,還需要判斷真實服務器數據是否變化,如果發生改變,將偽裝服務器與真實服務器保持數據同步,并擾亂同步后的數據,轉至步驟7),否則直接轉至步驟7)。
5.根據權利要求1所述的方法,所述步驟5)中由真實服務響應用戶請求之后,判斷真實服務器數據是否變化,如果發生改變,則通知偽裝服務器,并發送變化數據,轉至步驟7),否則直接轉至步驟7)。
6.一種基于機器學習的服務器偽裝系統,該系統包括:
攻擊檢測模塊,檢測用戶訪問服務器動作是否有惡意攻擊行為,并把檢測結果通知給智能調度模塊;
智能調度模塊,接收攻擊檢測模塊預警通知,監測數據服務模塊狀態,根據預警無縫調度偽裝服務器或者真實服務器,完成用戶請求;
數據服務模塊,包括真實服務器和偽裝服務器,用于對外提供數據服務,響應智能調度模塊的數據服務請求,同時,完成真實服務器到偽裝服務器的數據同步。
7.根據權利要求6所述的系統,所述攻擊檢測模塊包括機器學習子模塊,當所述攻擊檢測模塊截取用戶訪問請求時,啟動機器學習子模塊進行用戶行為分析,不斷完善攻擊檢測模塊。
8.根據權利要求6所述的系統,所述智能調度模塊包括攻擊預警子模塊、狀態監測子模塊和服務調度子模塊;
當接收到用戶訪問請求時,同時啟動攻擊預警和狀態監測模塊,將用戶訪問請求同時下發給所述偽裝服務器和真實服務器;
所述狀態監測子模塊維持數據服務模塊的響應狀態,沒有收到攻擊預警時,將真實服務器的數據返回給用戶;
所述攻擊預警子模塊接收到攻擊預警時,通知服務調度子模塊無縫切換到偽裝服務器,由偽裝服務器提供數據服務。
9.根據權利要求6所述的系統,當真實服務器數據發生變化時候,通知偽裝服務器,并發送變化數據,偽裝服務器同步該變化數據,并將同步后的數據進行擾亂處理,對外提供偽數據。
10.一種基于機器學習的服務器偽裝系統,該系統包括計算機處理裝置和計算機存儲介質,該計算機存儲介質存儲有計算機指令,當所述計算機處理裝置執行上述計算機指令時,執行上述權利要求1-5之一所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京明朝萬達科技股份有限公司,未經北京明朝萬達科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710419052.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:無線通道的防護方法
- 下一篇:一種判斷預應力錨桿或錨索是否失效的裝置及方法





