[發(fā)明專利]暴力破解攻擊的檢測(cè)方法和相關(guān)裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201711365840.8 | 申請(qǐng)日: | 2017-12-18 |
| 公開(公告)號(hào): | CN109936545B | 公開(公告)日: | 2020-07-24 |
| 發(fā)明(設(shè)計(jì))人: | 楊多 | 申請(qǐng)(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;H04L29/08 |
| 代理公司: | 北京龍雙利達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11329 | 代理人: | 陳洪艷;王君 |
| 地址: | 518129 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 暴力 破解 攻擊 檢測(cè) 方法 相關(guān) 裝置 | ||
1.一種暴力破解攻擊的檢測(cè)方法,其特征在于,包括:
網(wǎng)絡(luò)設(shè)備獲取客戶端與服務(wù)器之間待檢測(cè)的鏡像流量;
所述網(wǎng)絡(luò)設(shè)備根據(jù)所述待檢測(cè)的鏡像流量獲取第一會(huì)話信息序列,所述第一會(huì)話信息序列包括多個(gè)會(huì)話信息,所述多個(gè)會(huì)話信息與所述客戶端通過所述待檢測(cè)的鏡像流量向所述服務(wù)器發(fā)起的多次登錄會(huì)話一一對(duì)應(yīng),所述多個(gè)會(huì)話信息在所述第一會(huì)話信息序列中的排列順序與所述多次登錄會(huì)話發(fā)生的時(shí)間先后順序一致;
所述網(wǎng)絡(luò)設(shè)備將所述第一會(huì)話信息序列作為第一馬爾科夫鏈,并獲取所述第一馬爾科夫鏈的狀態(tài)鏈概率值,其中,所述第一會(huì)話信息序列中的每一個(gè)會(huì)話信息作為所述第一馬爾科夫鏈中的一個(gè)狀態(tài);
所述網(wǎng)絡(luò)設(shè)備根據(jù)所述第一馬爾科夫鏈的狀態(tài)鏈概率值和第一基準(zhǔn)概率值,確定所述多次登錄會(huì)話是否為暴力破解攻擊,所述第一基準(zhǔn)概率值用于識(shí)別暴力破解攻擊。
2.根據(jù)權(quán)利要求1所述的檢測(cè)方法,其特征在于,所述每一個(gè)會(huì)話信息為對(duì)應(yīng)的登錄會(huì)話中攜帶用戶名和密碼的報(bào)文的長(zhǎng)度和攜帶認(rèn)證結(jié)果的報(bào)文的長(zhǎng)度之和。
4.根據(jù)權(quán)利要求1至3中任一項(xiàng)所述的檢測(cè)方法,其特征在于,所述第一馬爾科夫鏈的狀態(tài)鏈概率值是根據(jù)所述第一馬爾科夫鏈的初始概率值和所述第一馬爾科夫鏈的轉(zhuǎn)移概率值確定的;
所述網(wǎng)絡(luò)設(shè)備獲取客戶端與服務(wù)器之間待檢測(cè)的鏡像流量之前,所述檢測(cè)方法還包括:
所述網(wǎng)絡(luò)設(shè)備獲取所述客戶端與所述服務(wù)器之間歷史的鏡像流量;
所述網(wǎng)絡(luò)設(shè)備根據(jù)所述歷史的鏡像流量獲取第二會(huì)話信息序列,所述第二會(huì)話信息序列包括多個(gè)歷史會(huì)話信息,所述多個(gè)歷史會(huì)話信息與所述客戶端通過所述歷史的鏡像流量向所述服務(wù)器發(fā)起的多次歷史登錄會(huì)話一一對(duì)應(yīng),所述多個(gè)歷史會(huì)話信息在所述第二會(huì)話信息序列中的排列順序與所述多次歷史登錄會(huì)話發(fā)生的時(shí)間先后順序一致,并且所述多次歷史登錄會(huì)話為暴力破解攻擊;
所述網(wǎng)絡(luò)設(shè)備將所述第二會(huì)話信息序列作為第二馬爾科夫鏈,并獲取所述第二馬爾科夫鏈的初始概率值和所述第二馬爾科夫鏈的轉(zhuǎn)移概率值,其中,將所述第二會(huì)話信息序列中的每一個(gè)歷史會(huì)話信息作為所述第二馬爾科夫鏈中的一個(gè)狀態(tài);
所述網(wǎng)絡(luò)設(shè)備確定所述第一馬爾科夫鏈的初始概率值為所述第二馬爾科夫鏈的初始概率值,所述第一馬爾科夫鏈的轉(zhuǎn)移概率值為所述第二馬爾科夫鏈的轉(zhuǎn)移概率值。
5.根據(jù)權(quán)利要求4所述的檢測(cè)方法,其特征在于,所述網(wǎng)絡(luò)設(shè)備獲取客戶端與服務(wù)器之間待檢測(cè)的鏡像流量之前,所述檢測(cè)方法還包括:
所述網(wǎng)絡(luò)設(shè)備獲取所述第二馬爾科夫鏈的狀態(tài)鏈概率值;
所述網(wǎng)絡(luò)設(shè)備根據(jù)所述第二馬爾科夫鏈的狀態(tài)鏈概率值確定所述第一基準(zhǔn)概率值。
6.根據(jù)權(quán)利要求1至3中任一項(xiàng)所述的檢測(cè)方法,其特征在于,所述網(wǎng)絡(luò)設(shè)備根據(jù)所述第一馬爾科夫鏈的狀態(tài)鏈概率值和所述第一基準(zhǔn)概率值,確定所述多次登錄會(huì)話為暴力破解攻擊的情況下,所述檢測(cè)方法還包括:
所述網(wǎng)絡(luò)設(shè)備根據(jù)第二基準(zhǔn)概率值和所述第一馬爾科夫鏈的狀態(tài)鏈概率值,確定所述多次登錄會(huì)話發(fā)起的暴力破解攻擊是否攻擊成功,所述第二基準(zhǔn)概率值用于識(shí)別攻擊成功的暴力破解攻擊。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711365840.8/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種電梯轎廂內(nèi)暴力行為檢測(cè)方法
- 一種暴力行為預(yù)警方法、裝置、可讀存儲(chǔ)介質(zhì)及終端設(shè)備
- 一種基于隨機(jī)森林的工控網(wǎng)絡(luò)暴力破解流量檢測(cè)方法
- 一種暴力分揀的識(shí)別方法及裝置
- 一種暴力分揀的識(shí)別方法及裝置
- 基于注意力機(jī)制的雙模態(tài)任務(wù)學(xué)習(xí)的暴力視頻識(shí)別方法
- 一種暴力視頻分類方法、系統(tǒng)和存儲(chǔ)介質(zhì)
- 一種基于神經(jīng)網(wǎng)絡(luò)的暴力檢測(cè)方法、裝置、設(shè)備及介質(zhì)
- 暴力行為識(shí)別方法、暴力行為識(shí)別裝置及存儲(chǔ)介質(zhì)
- 一種智能保密鎖的防暴力開鎖打滑機(jī)構(gòu)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





