[發(fā)明專利]DDOS攻擊溯源方法、裝置、存儲(chǔ)介質(zhì)及電子設(shè)備有效
| 申請(qǐng)?zhí)枺?/td> | 201710974000.5 | 申請(qǐng)日: | 2017-10-19 |
| 公開(kāi)(公告)號(hào): | CN109474567B | 公開(kāi)(公告)日: | 2022-01-07 |
| 發(fā)明(設(shè)計(jì))人: | 孔華鋒;楊濤;謝康;康學(xué)斌;徐藝航;肖新光;王小豐 | 申請(qǐng)(專利權(quán))人: | 公安部第三研究所;北京安天網(wǎng)絡(luò)安全技術(shù)有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40 |
| 代理公司: | 暫無(wú)信息 | 代理人: | 暫無(wú)信息 |
| 地址: | 201204*** | 國(guó)省代碼: | 上海;31 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | ddos 攻擊 溯源 方法 裝置 存儲(chǔ) 介質(zhì) 電子設(shè)備 | ||
本發(fā)明的實(shí)施例公開(kāi)一種DDOS攻擊溯源方法、裝置、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)及電子設(shè)備,涉及計(jì)算機(jī)安全技術(shù),具有較強(qiáng)的網(wǎng)絡(luò)環(huán)境適應(yīng)能力。所述DDOS攻擊溯源方法包括:接收輸入的遭受DDOS攻擊的攻擊目標(biāo)信息;根據(jù)所述攻擊目標(biāo)信息,查詢預(yù)先建立的DDOS攻擊溯源庫(kù),獲取與所述攻擊目標(biāo)信息相關(guān)聯(lián)的控制端信息;其中,所述DDOS攻擊溯源庫(kù)中具有控制端信息與攻擊目標(biāo)信息的關(guān)聯(lián)關(guān)系。本發(fā)明適用于對(duì)DDOS攻擊進(jìn)行溯源。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)安全,尤其涉及一種DDOS攻擊溯源方法、裝置、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)及電子設(shè)備。
背景技術(shù)
隨著計(jì)算機(jī)互聯(lián)網(wǎng)技術(shù)的快速發(fā)展以及寬帶的普及,惡意攻擊已經(jīng)成為互聯(lián)網(wǎng)上的一種最直接的競(jìng)爭(zhēng)方式,在利益的驅(qū)使下,計(jì)算機(jī)網(wǎng)絡(luò)攻擊已經(jīng)演變成非常完善的產(chǎn)業(yè)鏈。其中,分布式拒絕服務(wù)(DDOS,Distributed Denial of Service)攻擊是實(shí)施成本較低和技術(shù)手段最為容易的惡意攻擊方式,DDOS攻擊是指借助于客戶/服務(wù)器技術(shù),將多個(gè)計(jì)算機(jī)聯(lián)合起來(lái)作為攻擊平臺(tái),對(duì)一個(gè)或多個(gè)攻擊目標(biāo)發(fā)動(dòng)DDOS攻擊,阻止合法用戶對(duì)攻擊目標(biāo)網(wǎng)絡(luò)資源的訪問(wèn),從而成倍地提高拒絕服務(wù)攻擊的威力,許多全球大型互聯(lián)網(wǎng)企業(yè)都曾遭受過(guò)DDOS攻擊,目前,黑客往往使用僵尸網(wǎng)絡(luò)對(duì)攻擊目標(biāo)進(jìn)行DDOS攻擊,嚴(yán)重危害了網(wǎng)絡(luò)安全環(huán)境。
為了維護(hù)計(jì)算機(jī)互聯(lián)網(wǎng)絡(luò)安全,溯源DDOS攻擊控制端以獲取攻擊源頭并對(duì)獲取的攻擊源頭進(jìn)行監(jiān)管是行之有效的方法。目前的DDOS攻擊溯源方法,一般通過(guò)在被監(jiān)控的網(wǎng)絡(luò)環(huán)境中布設(shè)入侵檢測(cè)設(shè)備,通過(guò)入侵檢測(cè)設(shè)備實(shí)時(shí)監(jiān)控被監(jiān)控的網(wǎng)絡(luò)環(huán)境,例如,通過(guò)實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)環(huán)境的網(wǎng)絡(luò)流量狀態(tài)來(lái)監(jiān)測(cè)是否發(fā)生了DDOS攻擊,當(dāng)依據(jù)網(wǎng)絡(luò)流量狀態(tài)確定被監(jiān)控的網(wǎng)絡(luò)環(huán)境發(fā)生DDOS攻擊后,再根據(jù)報(bào)警信息以及不斷監(jiān)測(cè)的網(wǎng)絡(luò)流量包來(lái)對(duì)DDOS攻擊進(jìn)行溯源。
在實(shí)現(xiàn)本發(fā)明過(guò)程中,發(fā)明人發(fā)明現(xiàn)有技術(shù)至少存在以下問(wèn)題:現(xiàn)有的DDOS攻擊溯源方法,需要在被監(jiān)控的網(wǎng)絡(luò)環(huán)境中部署入侵檢測(cè)設(shè)備,對(duì)于未部署入侵檢測(cè)設(shè)備的網(wǎng)絡(luò)環(huán)境,無(wú)法實(shí)現(xiàn)攻擊溯源,由此導(dǎo)致現(xiàn)有的DDOS攻擊溯源方法的網(wǎng)絡(luò)環(huán)境適應(yīng)能力較低。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明實(shí)施例提供一種DDOS攻擊溯源方法、裝置、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)及電子設(shè)備,具有較強(qiáng)的網(wǎng)絡(luò)環(huán)境適應(yīng)能力。
第一方面,本發(fā)明實(shí)施例提供一種DDOS攻擊溯源方法,包括:接收輸入的遭受DDOS攻擊的攻擊目標(biāo)信息;根據(jù)所述攻擊目標(biāo)信息,查詢預(yù)先建立的DDOS攻擊溯源庫(kù),獲取與所述攻擊目標(biāo)信息相關(guān)聯(lián)的控制端信息;其中,所述DDOS攻擊溯源庫(kù)中具有控制端信息與攻擊目標(biāo)信息的關(guān)聯(lián)關(guān)系。
結(jié)合第一方面,在第一方面的第一種實(shí)施方式中,在接收輸入的遭受DDOS攻擊的攻擊目標(biāo)信息之前,所述方法還包括:預(yù)先建立DDOS攻擊溯源庫(kù)。
結(jié)合第一方面的第一種實(shí)施方式,在第一方面的第二種實(shí)施方式中,所述預(yù)先建立DDOS攻擊溯源庫(kù)包括:捕獲互聯(lián)網(wǎng)中傳播的傳播樣本;提取所述傳播樣本的樣本特征,與預(yù)先設(shè)置的DDOS樣本特征庫(kù)進(jìn)行匹配;其中,所述樣本特征包括:樣本內(nèi)容特征、和/或,樣本運(yùn)行特征;如果提取的樣本特征與所述DDOS樣本特征庫(kù)相匹配,在預(yù)先設(shè)置的虛擬環(huán)境中運(yùn)行所述傳播樣本;如果運(yùn)行的所述傳播樣本滿足預(yù)先設(shè)置的活性DDOS樣本條件,持續(xù)運(yùn)行所述傳播樣本,抓取運(yùn)行中的網(wǎng)絡(luò)流量包;解析抓取的網(wǎng)絡(luò)流量包,提取解析的網(wǎng)絡(luò)流量包中包含的攻擊目標(biāo)信息以及控制端信息,構(gòu)建控制端信息與攻擊目標(biāo)信息的關(guān)聯(lián)關(guān)系,建立DDOS攻擊溯源庫(kù)。
結(jié)合第一方面的第二種實(shí)施方式,在第一方面的第三種實(shí)施方式中,所述捕獲互聯(lián)網(wǎng)中傳播的傳播樣本包括:通過(guò)預(yù)先部署在互聯(lián)網(wǎng)中的蜜網(wǎng)捕獲傳播的傳播樣本。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于公安部第三研究所;北京安天網(wǎng)絡(luò)安全技術(shù)有限公司,未經(jīng)公安部第三研究所;北京安天網(wǎng)絡(luò)安全技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710974000.5/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 抵御DDOS攻擊的方法
- 一種DDoS攻擊的防御方法、系統(tǒng)及相關(guān)設(shè)備
- 檢測(cè)及防御DDoS攻擊的裝置及方法
- 一種防護(hù)DDOS攻擊的方法及系統(tǒng)
- 一種DDoS攻擊確定方法及裝置
- DDoS攻擊檢測(cè)的方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- DDoS防護(hù)配置檢測(cè)方法、裝置、設(shè)備及可讀存儲(chǔ)介質(zhì)
- 一種分布式實(shí)時(shí)DDoS攻擊檢測(cè)方法
- 一種分布式實(shí)時(shí)DDoS攻擊防護(hù)系統(tǒng)及方法
- 一種基于頁(yè)型網(wǎng)絡(luò)實(shí)現(xiàn)物聯(lián)網(wǎng)DDoS流量的檢測(cè)方法、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 溯源交互系統(tǒng)及溯源系統(tǒng)交互方法
- 單溯源碼農(nóng)產(chǎn)品分級(jí)溯源管理系統(tǒng)及方法
- 多溯源碼農(nóng)產(chǎn)品分級(jí)溯源管理系統(tǒng)及方法
- 食品安全溯源系統(tǒng)及方法
- 一種基于區(qū)塊鏈的溯源數(shù)據(jù)的獲取方法及相關(guān)設(shè)備
- 溯源方法、溯源裝置、溯源系統(tǒng)和存儲(chǔ)介質(zhì)
- 一種基于區(qū)塊鏈技術(shù)的溯源應(yīng)用系統(tǒng)
- 一種基于區(qū)塊鏈技術(shù)的溯源管理系統(tǒng)
- 一種聚合溯源的方法和相關(guān)裝置
- 一種醫(yī)學(xué)實(shí)驗(yàn)室監(jiān)管溯源系統(tǒng)及方法
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





