[發(fā)明專利]一種網(wǎng)絡(luò)攻擊的檢測方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)在審
| 申請?zhí)枺?/td> | 201811191806.8 | 申請日: | 2018-10-12 |
| 公開(公告)號(hào): | CN111049783A | 公開(公告)日: | 2020-04-21 |
| 發(fā)明(設(shè)計(jì))人: | 張鑫;高雪峰 | 申請(專利權(quán))人: | 北京奇虎科技有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京華沛德權(quán)律師事務(wù)所 11302 | 代理人: | 房德權(quán) |
| 地址: | 100088 北京市西城區(qū)新*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 攻擊 檢測 方法 裝置 設(shè)備 存儲(chǔ) 介質(zhì) | ||
本說明書實(shí)施例提供了一種網(wǎng)絡(luò)攻擊的檢測方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)。其方法包括:檢測發(fā)送到目標(biāo)主機(jī)的網(wǎng)絡(luò)請求的攻擊特征;在檢測出攻擊特征后,調(diào)用檢測腳本檢測目標(biāo)主機(jī)的網(wǎng)絡(luò)響應(yīng)的攻擊成功特征;在檢測出網(wǎng)絡(luò)響應(yīng)的攻擊成功特征后,輸出網(wǎng)絡(luò)攻擊成功提示。利用檢測腳本對網(wǎng)絡(luò)響應(yīng)進(jìn)行檢測,判斷網(wǎng)絡(luò)攻擊是否成功,較之傳統(tǒng)檢測方法,其靈活性更高、漏報(bào)率更低。
技術(shù)領(lǐng)域
本說明書實(shí)施例涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)絡(luò)攻擊的檢測方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
隨著計(jì)算機(jī)技術(shù)的不斷發(fā)展和互聯(lián)網(wǎng)的普及,網(wǎng)絡(luò)攻擊形式層出不窮,網(wǎng)絡(luò)安全問題日益突出,造成的社會(huì)影響和經(jīng)濟(jì)損失越來越大,對網(wǎng)絡(luò)威脅檢測與防御提出了新的需求和挑戰(zhàn)。網(wǎng)絡(luò)攻擊的常見方式是向目標(biāo)服務(wù)器發(fā)送攜帶惡意命令/異常信息的網(wǎng)絡(luò)請求,以誘騙目標(biāo)服務(wù)器執(zhí)行相應(yīng)的惡意命令/處理異常信息,從而達(dá)到攻擊的目的。快速、準(zhǔn)確地發(fā)現(xiàn)網(wǎng)絡(luò)攻擊,對惡意代碼及時(shí)準(zhǔn)確捕獲、分析、跟蹤與監(jiān)測,可以為網(wǎng)絡(luò)安全態(tài)勢指標(biāo)評(píng)估和免疫決策提供知識(shí)支撐,從而提高網(wǎng)絡(luò)安全應(yīng)急組織的整體響應(yīng)能力。
傳統(tǒng)的網(wǎng)絡(luò)攻擊檢測方法主要是通過對網(wǎng)絡(luò)請求進(jìn)行檢測,若檢測出異常請求,進(jìn)而利用正則表達(dá)式對對應(yīng)的網(wǎng)絡(luò)響應(yīng)進(jìn)行檢測,判斷是否為成功攻擊。傳統(tǒng)的網(wǎng)絡(luò)攻擊檢測方法能準(zhǔn)確檢測已知的網(wǎng)絡(luò)攻擊,但該方法依賴于正則表達(dá)式規(guī)則的編寫,因而靈活性差、漏報(bào)率高。
發(fā)明內(nèi)容
本說明書實(shí)施例提供及一種網(wǎng)絡(luò)攻擊的檢測方法、裝置、設(shè)備及存儲(chǔ)介質(zhì),以提高網(wǎng)絡(luò)攻擊檢測的靈活性,降低漏報(bào)率。
第一方面,本說明書實(shí)施例提供一種網(wǎng)絡(luò)攻擊的檢測方法,包括:
檢測發(fā)送到目標(biāo)主機(jī)的網(wǎng)絡(luò)請求的攻擊特征;
在檢測出所述網(wǎng)絡(luò)請求的攻擊特征后,調(diào)用檢測腳本檢測所述目標(biāo)主機(jī)的網(wǎng)絡(luò)響應(yīng)的攻擊成功特征,所述網(wǎng)絡(luò)響應(yīng)為所述目標(biāo)主機(jī)對所述網(wǎng)絡(luò)請求的響應(yīng);
在檢測出所述網(wǎng)絡(luò)響應(yīng)的攻擊成功特征后,輸出網(wǎng)絡(luò)攻擊成功提示。
可選的,所述檢測發(fā)送到目標(biāo)主機(jī)的網(wǎng)絡(luò)請求的攻擊特征,包括:檢測發(fā)送到目標(biāo)主機(jī)的網(wǎng)絡(luò)請求是否存在攻擊特征,以及攻擊特征的類型;
所述在檢測出所述網(wǎng)絡(luò)請求的攻擊特征后,調(diào)用檢測腳本檢測所述目標(biāo)主機(jī)的網(wǎng)絡(luò)響應(yīng)的攻擊成功特征,包括:在檢測出所述網(wǎng)絡(luò)請求的攻擊特征后,調(diào)用所述攻擊特征的類型對應(yīng)的檢測腳本檢測所述目標(biāo)主機(jī)的網(wǎng)絡(luò)響應(yīng)的攻擊成功特征。
可選的,所述調(diào)用所述攻擊特征的類型對應(yīng)的檢測腳本檢測所述目標(biāo)主機(jī)的網(wǎng)絡(luò)響應(yīng)的攻擊成功特征,包括:
調(diào)用所述攻擊特征的類型對應(yīng)的檢測腳本庫中的檢測腳本檢測所述目標(biāo)主機(jī)的網(wǎng)絡(luò)響應(yīng)的攻擊成功特征,所述檢測腳本庫中的各個(gè)檢測腳本分別用于檢測不同的攻擊成功特征。
可選的,所述調(diào)用所述攻擊特征的類型對應(yīng)的檢測腳本庫中的檢測腳本檢測所述目標(biāo)主機(jī)的網(wǎng)絡(luò)響應(yīng)的攻擊成功特征,包括:
查找所述攻擊特征的類型對應(yīng)的檢測腳本庫的標(biāo)識(shí)信息;
調(diào)用包含所述標(biāo)識(shí)信息的檢測腳本檢測所述目標(biāo)主機(jī)的網(wǎng)絡(luò)響應(yīng)的攻擊成功特征。
可選的,所述調(diào)用所述攻擊特征的類型對應(yīng)的檢測腳本庫中的檢測腳本檢測所述目標(biāo)主機(jī)的網(wǎng)絡(luò)響應(yīng)的攻擊成功特征,包括:
依次調(diào)用所述攻擊特征的類型對應(yīng)的檢測腳本庫中的檢測腳本檢測所述目標(biāo)主機(jī)的網(wǎng)絡(luò)響應(yīng)的攻擊成功特征,直至檢測到攻擊成功特征或遍歷所述檢測腳本庫中的檢測腳本。
可選的,所述調(diào)用所述攻擊特征的類型對應(yīng)的檢測腳本庫中的檢測腳本檢測所述目標(biāo)主機(jī)的網(wǎng)絡(luò)響應(yīng)的攻擊成功特征,包括:調(diào)用所述攻擊特征的類型對應(yīng)的檢測腳本庫中的每個(gè)檢測腳本檢測所述目標(biāo)主機(jī)的網(wǎng)絡(luò)響應(yīng)的攻擊成功特征,并記錄檢測到的攻擊成功特征;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司,未經(jīng)北京奇虎科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811191806.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲(chǔ)介質(zhì)及移動(dòng)終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動(dòng)恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲(chǔ)介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲(chǔ)介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





