[發明專利]一種基于行為識別的掃描類攻擊處置方法有效
| 申請號: | 201811415741.0 | 申請日: | 2018-11-26 |
| 公開(公告)號: | CN109474601B | 公開(公告)日: | 2021-06-01 |
| 發明(設計)人: | 毛潤華;范淵 | 申請(專利權)人: | 杭州安恒信息技術股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 杭州賽科專利代理事務所(普通合伙) 33230 | 代理人: | 郭薇;馮年群 |
| 地址: | 310052 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 行為 識別 掃描 攻擊 處置 方法 | ||
本發明涉及一種基于行為識別的掃描類攻擊處置方法,統計
技術領域
本發明涉及數字信息的傳輸,例如電報通信的技術領域,特別涉及一種誤報率和漏報率都較低的基于行為識別的掃描類攻擊處置方法。
背景技術
網絡技術的應用已深刻影響、改變了人們的生產方式和生活方式,推動了社會各個方面的進步與發展,并在國民經濟各個領域起著重要的推動和支撐作用。隨著網絡化程度的加深,黑客為了牟取利益,對于互聯網的攻擊也逐漸升級。
現有技術中,黑客在攻擊互聯網網站時,一般會先使用自動化掃描工具對目標服務器進行探測和踩點,以獲取對實施攻擊有價值的漏洞和信息,為下一步實施攻擊做好準備,通過自動化工具攻擊使得攻擊成本變低;同時,國內眾多監管機構也對互聯網網站進行監測與檢查,以發現網站服務器漏洞,通過數據分析掃描攻擊占整體攻擊的比例為90%,因此對掃描類攻擊需要有效防護。
專利號為201210313458.3的發明公開了一種判定自動掃描行為的方法及裝置專利,該方法包括:在設定周期內,采集選定發送端向選定網站服務器發送的訪問請求消息和選定網站服務器向選定發送端返回的訪問響應消息;將設定周期等分為至少兩個設定子周期,依次統計每個設定子周期內訪問請求消息的個數,確定選定發送端的請求可信值;統計采集的訪問響應消息中成功響應消息的個數和失敗響應消息的個數,確定選定發送端的響應可信值;根據確定的請求可信值、響應可信值、第一權重和第二權重,計算在設定周期內選定發送端的綜合評估值;將綜合評估值與第一設定閾值進行比較,判定選定發送端是否發生了自動掃描行為。
然而,這篇專利中只判斷了請求消息和響應消息的統計,并沒有說明其具體比例,除此之外,技術方案中也沒有對訪問文件中缺少圖片和樣式文件的訪問判斷和訪問攻擊的比例進行判斷,當采用對一定時間內發起請求的頻率進行識別時,極容易造成掃描類攻擊的誤報及漏報。誤報,指對于某些出口IP訪問量比較大的會誤攔截,而漏報,指當攻擊者將頻率調低后將無法識別。
發明內容
為了解決現有技術中,對于掃描類攻擊的誤報率和漏報率較高的問題,本發明提供一種優化的基于行為識別的掃描類攻擊處置方法。
本發明所采用的技術方案是,一種基于行為識別的掃描類攻擊處置方法,所述方法包括以下步驟:
步驟1:統計
步驟2:若連續
步驟3:當存在任一IP觸發攔截機制,進行下一步,否則,返回步驟1;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州安恒信息技術股份有限公司,未經杭州安恒信息技術股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811415741.0/2.html,轉載請聲明來源鉆瓜專利網。





