日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]針對利用域前置技術實現惡意攻擊的檢測方法及系統有效

專利信息
申請號: 201711419692.3 申請日: 2017-12-25
公開(公告)號: CN109474568B 公開(公告)日: 2021-09-28
發明(設計)人: 邢寶玉;李柏松;王小豐 申請(專利權)人: 北京安天網絡安全技術有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 暫無信息 代理人: 暫無信息
地址: 100195 北京市海淀區*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 針對 利用 前置 技術 實現 惡意 攻擊 檢測 方法 系統
【說明書】:

發明提出一種針對利用域前置技術實現惡意攻擊的檢測方法及系統,所述方法通過設置終端TLS協議數據報文過濾條件,對數據流進行監控,獲得進程PID信息和SNI信息;利用鉤子程序對特定進程的流量進行監控,并提取構造的HTTP報文數據的HOST消息,將HOST字段與SNI字段比較,如果返回值為真,則恢復所述進程,否則阻斷該進程并發出告警信息。本發明還給出對應系統。通過本發明的技術方案可以提供在終端的檢測,避免由于使用HTTPS加密數據而難以檢測惡意流量信息。

技術領域

本發明涉及計算機網絡安全領域,特別涉及一種針對利用域前置技術實現惡意攻擊的檢測方法及系統。

背景技術

隨著APT攻擊已經是網絡空間的常態存在,而其未來增量部分將主要來自兩個因素:一是針對新興的關鍵信息基礎設施和傳統基礎設施的信息化;二是由于攻擊面不斷擴大、攻擊成本不斷下降而導致的入場門檻降低。與此同時,對APT攻擊的檢測、追溯、曝光和全網止損也同樣成為常態化的反制動作。

域前置(Domain Fronting)技術,其特點在于,真正訪問的域名并不是看到的域名,即可以隱藏攻擊者的真實地址,并且此技術能夠讓我們在一些受限制的網絡中依然連接到我們的CC服務器,其關鍵思想是在不同的通信層使用不同的域名,在HTTPS請求中,目標域名通常顯示在三個關鍵位置:DNS查詢,TLS(SNI)拓展及HTTP HOST主機頭中,通常,這三個地方都會是我們要訪問的域名地址,然而,在請求domain fronting中,DNS查詢以及SNI攜帶了一個域名(前域),而在HTTP HOST頭中攜帶了另一個域名(隱蔽的,被禁止訪問的域名)。

目前代理規避存在的主要檢測手段包括根據內容阻斷(深度包檢測技術DPI),根據IP地址阻斷,活動探針三種策略。而對于利用domain fronting技術傳輸的加密報文如HTTPS時,通常檢查器不能阻止DNS及SNI中正常請求的內容,并且HOST字段內容已被加密因而對檢查器不可見,但接收HTTPS請求的前端服務器可見。許多流行云服務和CDN,如Google,Amazon Cloudfront,Amazon S3,Azure,CloudFlare,Fastly和Akamai等高信譽域名可以被黑客利用作為CC地址隱藏惡意活動蹤跡。

發明內容

針對上述問題,本發明提出了一種針對利用域前置技術實現惡意攻擊的檢測方法及系統,通過在加密通信協議TLS握手階段結束,生成用于加密流量數據的會話密鑰時,利用HOOK鉤子記錄進程信息和SNI信息,HOOK鉤子攔截進程構造的數據報文,獲取報文中HOST字段數據并與SNI比較,來判斷是否為采用了域前置技術的惡意攻擊。

首先,本發明通過一種針對利用域前置技術實現惡意攻擊的檢測方法實現,所述方法包括:

S101,設置終端安全傳輸層協議數據報文過濾條件,對安全傳輸層協議握手階段數據流進行監控,捕獲符合過濾條件的報文;

S102,分析捕獲的報文,并記錄進程PID信息和SNI字段信息;

S103,設置所述進程構造數據報文函數的HOOK鉤子,監控所述進程的HTTP流量;

S104,提取所述進程構造的HTTP報文的HOST字段數據;

S105,將所述HOST字段數據與SNI字段信息比較,如果HOST字段和SNI字段同為域名或IP地址,則執行步驟S106;如果HOST字段為域名,SNI字段為IP地址,或HOST字段為IP地址,SNI字段為域名,則執行步驟S107;

S106,將HOST字段數據與SNI字段信息直接進行字符串匹配,如果匹配成功,則結果為真,否則結果為假;

S107,向HOST字段或SNI字段的域名發起DNS請求,將請求結果與HOST字段或SNI字段的IP地址匹配,如果匹配成功,則結果為真,否則結果為假;

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安天網絡安全技術有限公司,未經北京安天網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201711419692.3/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 热久久一区二区| 香蕉av一区二区三区| 自拍偷在线精品自拍偷无码专区| 国产一区二区三区影院| 精品少妇的一区二区三区四区| 国内久久久久久| 国产电影一区二区三区下载| 亚洲精品国产主播一区| 日韩欧美高清一区二区| 久久两性视频| 久久久精品99久久精品36亚| 欧美精品一卡二卡| 国产精品一二三在线观看| 911久久香蕉国产线看观看| 午夜激情影院| 久久精品麻豆| 国产一区正在播放| 欧美色综合天天久久综合精品| 中文文精品字幕一区二区| 亚洲国产精品国自产拍av| 538国产精品| 黄色av免费| 欧美综合在线一区| 国产精品久久久视频| 欧美精品一区二区三区久久久竹菊| 99国产精品欧美久久久久的广告| 国产偷久久一区精品69| 国产高清一区在线观看| 亚洲精品91久久久久久| 午夜av电影网| 国产超碰人人模人人爽人人添| 国产一区网址| 国产91在| 国产日韩欧美在线一区| 亚洲精品国产setv| 国产欧美日韩一级| 香港三日本三级三级三级| 日韩精品中文字幕一区二区三区| 中文字幕在线视频一区二区| 精品国产一区二区三区四区四| 久久国产精品网站| 国产一区二区三区乱码| 国产伦理精品一区二区三区观看体验| 香港三日本三级三级三级| 天干天干天啪啪夜爽爽99| 亚洲欧美日韩国产综合精品二区 | 99精品一级欧美片免费播放| 国产精品日本一区二区不卡视频 | 国产精品视频tv| 日日夜夜亚洲精品| 狠狠躁夜夜av| 日本一二三区视频| 亚洲国产欧洲综合997久久,| 亚洲欧洲国产伦综合| 日本一二三区电影| 少妇特黄v一区二区三区图片| 日本一区二区在线电影| 91午夜在线观看| 国产精品一区二区毛茸茸| 欧美精品在线不卡| 国产激情视频一区二区| 少妇特黄v一区二区三区图片| 欧美一区二三区| 大bbw大bbw巨大bbb| 国产1区2区3区中文字幕| 久久久久亚洲精品| 欧美日韩综合一区| 国产精品美女久久久另类人妖| 国产精品一品二区三区四区五区| 久久99国产综合精品| 国产区91| 偷拍久久精品视频| 狠狠躁夜夜躁2020| 国产日韩欧美亚洲| 国产专区一区二区| 国产一区午夜| 草逼视频网站| 国产欧美一区二区三区免费| 午夜电影一区二区三区| 国产在线卡一卡二| 色噜噜日韩精品欧美一区二区 | 91精品夜夜| 欧美一区二区三区四区五区六区| 日韩中文字幕在线一区| 91亚洲欧美日韩精品久久奇米色| 国产精品久久久久久久久久久久久久不卡| 午夜理伦影院| 国产女人与拘做受免费视频| 性少妇freesexvideos高清bbw| 欧美一级久久精品| 丰满少妇在线播放bd日韩电影| 国产偷国产偷亚洲清高| 国产欧美一区二区三区免费视频| 99精品黄色| 国产电影精品一区| 97久久久久亚洲| 狠狠插影院| 欧美精品一区二区久久久| 日本神影院一区二区三区| 亚洲精品卡一| 日韩精品一区二区免费| 97久久精品人人做人人爽50路| 久99精品| 91高清一区| 久久aⅴ国产欧美74aaa| 蜜臀久久99精品久久久| 国产日韩一区二区在线| 精品少妇的一区二区三区四区| 国内久久精品视频| 91秒拍国产福利一区| 国产一区二区在线观| 亚洲第一区国产精品| 夜色av网站| 91精品国产综合久久婷婷香| 日韩av一二三四区| 日本aⅴ精品一区二区三区日| 国产欧美一区二区三区免费视频| 午夜剧场一级片| 国产乱老一区视频| 日韩中文字幕一区二区在线视频 | 欧美一区二区在线不卡| 日韩精品一区在线观看| 蜜臀久久99精品久久一区二区| 激情久久一区二区三区| 国产91视频一区| 国产一级片大全| 岛国精品一区二区| 伊人av综合网| 久99久视频| 亚洲精品国产一区| 91精品美女| 色吊丝av中文字幕| 中文字幕在线一二三区| 91精品国产一区二区三区| 91福利视频导航| 亚洲乱亚洲乱妇50p| 激情久久综合网| 欧美日韩一级在线观看| 久久国产免费视频| 午夜激情看片| 久久精品麻豆| 国产精品国产亚洲精品看不卡15 | 91麻豆文化传媒在线观看| 国产精品1区二区| 综合久久国产九一剧情麻豆| 国产大片一区二区三区| 国产精品亚洲精品一区二区三区| 国产69精品久久久久9999不卡免费 | 国产精品日韩电影| 国产欧美视频一区二区| 国产一区第一页| 又黄又爽又刺激久久久久亚洲精品| 国产精品v一区二区三区| 久久精视频| 国产精品网站一区| 国产一区二区91| 狠狠躁日日躁狂躁夜夜躁| 91精品一区在线观看| **毛片在线免费观看| 色噜噜狠狠色综合中文字幕 | 国产99视频精品免视看芒果| 亚洲精品国产一区二| 午夜wwww| 国产精品视频一二区| 91精品久久天干天天天按摩| 91精品啪在线观看国产| 天堂av色婷婷一区二区三区| 亚洲天堂国产精品| 精品一区中文字幕| 黄色av免费| 免费a级毛片18以上观看精品| 欧美一级不卡| 99久久精品免费视频| 国内精品久久久久影院日本| 中文字幕精品一区二区三区在线| 欧美高清性xxxxhdvideos| 浪潮av色| 精品国产一区二区三区高潮视| 色综合欧美亚洲国产| 少妇自拍一区| 国产日韩欧美在线影视| 国产视频精品一区二区三区 | 国产精品黑色丝袜的老师| 欧美日韩偷拍一区| 亚洲精品欧美精品日韩精品| 国产一区亚洲一区| 99国产午夜精品一区二区天美| 午夜激情电影在线播放| 97视频久久久| 精品福利一区| 亚洲乱码一区二区| 国产一区二区四区| 日韩亚洲欧美一区| 日韩精品一区二区三区免费观看| 91精品视频一区二区| 日本一区二区三区免费视频| 国产精品一区二区麻豆| 国产一区二区视频播放| 一二三区欧美| 蜜臀久久99精品久久久久久网站| 国产精品久久久久久久久久久新郎| a级片一区| 亚洲精品卡一| 欧美综合在线一区| 7777久久久国产精品| 香蕉久久国产| 国产精品白浆一区二区| 亚洲午夜精品一区二区三区电影院| 色噜噜狠狠色综合久| 精品一区二区三区影院| 亚洲国产一区二区久久久777| 日韩一级片免费视频| 久久人人97超碰婷婷开心情五月| 国产99久久久国产精品免费看| 在线国产一区二区| 91麻豆精品国产91久久久久| 91人人爽人人爽人人精88v| 亚洲精品久久久久中文第一暮| 精品久久二区| 久久综合二区| 欧美福利三区| 国产高清精品一区二区| 日韩av在线播| 99精品小视频| 久久一区二区三区欧美| 久久狠狠高潮亚洲精品| 在线国产精品一区| 免费看性生活片| 日韩午夜毛片| 欧美一区二区三区爽大粗免费| 91精品视频一区二区| 国产精品一二二区| 欧美乱码精品一区二区三| 久久两性视频| 一区二区中文字幕在线| 淫片免费看| 欧美日韩国产色综合一二三四| 国产精品高潮呻吟久| 欧美激情在线一区二区三区| 中文无码热在线视频| 在线观看欧美日韩国产| 国产日产精品一区二区| 日本一区二区三区免费播放| 在线精品视频一区| 国产欧美日韩精品一区二区三区| 四虎国产精品永久在线国在线|