[發(fā)明專利]針對(duì)自動(dòng)化攻擊的URL虛擬化動(dòng)態(tài)防御方法在審
| 申請(qǐng)?zhí)枺?/td> | 201811599046.4 | 申請(qǐng)日: | 2018-12-26 |
| 公開(公告)號(hào): | CN109561102A | 公開(公告)日: | 2019-04-02 |
| 發(fā)明(設(shè)計(jì))人: | 許勇剛;林亮成;吳春明;陳雙喜;黃一達(dá);孫歆;李沁園 | 申請(qǐng)(專利權(quán))人: | 國網(wǎng)思極網(wǎng)安科技(北京)有限公司;國網(wǎng)信息通信產(chǎn)業(yè)集團(tuán)有限公司;浙江大學(xué);國網(wǎng)浙江省電力有限公司電力科學(xué)研究院;國網(wǎng)浙江省電力有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 杭州求是專利事務(wù)所有限公司 33200 | 代理人: | 邱啟旺 |
| 地址: | 100086 北京市昌平區(qū)*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 動(dòng)態(tài)變化 攻擊 虛擬化 動(dòng)態(tài)防御 自動(dòng)化 服務(wù)器響應(yīng) 客戶端請(qǐng)求 功能等價(jià) 后門的 可控的 客戶端 服務(wù)器 防御 漏洞 傳遞 預(yù)測(cè) 觀察 客戶 威脅 表現(xiàn) 網(wǎng)絡(luò) | ||
1.一種針對(duì)自動(dòng)化攻擊的URL虛擬化動(dòng)態(tài)防御方法,其特征在于,該方法包括以下步驟:
(1)處理客戶端發(fā)給服務(wù)器的http請(qǐng)求:該步驟通過以下子步驟來實(shí)現(xiàn):
(1.1)服務(wù)器獲取URL信息:HTTP請(qǐng)求中帶有URL的時(shí)候,URL出現(xiàn)在HTTP請(qǐng)求行中;服務(wù)器收到http請(qǐng)求時(shí),取出其HTTP請(qǐng)求頭中的URL并封裝成結(jié)構(gòu)體,從結(jié)構(gòu)體中獲取信息。
(1.2)判斷其為真實(shí)URL還是虛擬URL:數(shù)據(jù)庫中存儲(chǔ)了真實(shí)URL和虛擬URL的映射關(guān)系,服務(wù)器接收到http請(qǐng)求并取出URL后,在數(shù)據(jù)庫中查詢?cè)揢RL;如果沒有查詢到,說明該URL是一個(gè)真實(shí)URL;如果查詢到,說明該URL是一個(gè)虛擬URL;從數(shù)據(jù)庫中得到URL映射關(guān)系,從而得到該虛擬URL的對(duì)應(yīng)真實(shí)URL,用真實(shí)URL替換虛擬URL。
(2)處理從服務(wù)器返回給客戶端的http響應(yīng):該步驟通過以下子步驟來實(shí)現(xiàn):
(2.1)服務(wù)器取出步驟1.2獲得的真實(shí)URL,將其替換成虛擬URL。
(2.2)判斷虛擬URL的使用次數(shù)是否超過限制:從數(shù)據(jù)庫中取出虛擬URL的使用次數(shù),將其與預(yù)設(shè)的閾值比較,如果小于閾值,則將其使用次數(shù)加1;如果大于閾值,該虛擬URL作廢,以抵抗自動(dòng)化攻擊,增加攻擊成本;
(2.3)從數(shù)據(jù)庫取出虛擬URL對(duì)應(yīng)的真實(shí)URL,重組成一個(gè)http請(qǐng)求,發(fā)送給服務(wù)器。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國網(wǎng)思極網(wǎng)安科技(北京)有限公司;國網(wǎng)信息通信產(chǎn)業(yè)集團(tuán)有限公司;浙江大學(xué);國網(wǎng)浙江省電力有限公司電力科學(xué)研究院;國網(wǎng)浙江省電力有限公司,未經(jīng)國網(wǎng)思極網(wǎng)安科技(北京)有限公司;國網(wǎng)信息通信產(chǎn)業(yè)集團(tuán)有限公司;浙江大學(xué);國網(wǎng)浙江省電力有限公司電力科學(xué)研究院;國網(wǎng)浙江省電力有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811599046.4/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 一種基于虛擬化技術(shù)實(shí)現(xiàn)安全工作環(huán)境的方法
- 虛擬化應(yīng)用提供、訪問方法與裝置及實(shí)現(xiàn)方法與系統(tǒng)
- 用于使用虛擬化代理和上下文信息的資源虛擬化的方法和裝置
- 帶I/O虛擬化的虛擬機(jī)在線遷移方法、裝置
- 一種針對(duì)虛擬化環(huán)境的風(fēng)險(xiǎn)評(píng)估方法
- 在部署期間選擇虛擬化環(huán)境的方法和數(shù)據(jù)中心
- 一種虛擬化平臺(tái)的管理系統(tǒng)以及管理方法
- 一種虛擬化技術(shù)的自動(dòng)決策方法及系統(tǒng)
- 一種基于虛擬化平臺(tái)的海量誘餌捕獲攻擊源的防御方法
- 虛擬化網(wǎng)絡(luò)功能VNF的部署方法、部署裝置、部署設(shè)備
- 一種具備主動(dòng)防御能力的入侵防御系統(tǒng)及方法
- 組播報(bào)文處理方法、裝置和設(shè)備
- 最優(yōu)反應(yīng)動(dòng)態(tài)演化博弈模型的網(wǎng)絡(luò)防御策略選取方法
- 一種基于動(dòng)態(tài)目標(biāo)防御的內(nèi)源威脅防御設(shè)備
- 一種基于語義協(xié)同的Web應(yīng)用動(dòng)態(tài)防御方法
- 一種面向物聯(lián)網(wǎng)威脅防御資源分配的動(dòng)態(tài)博弈方法及裝置
- 一種基于動(dòng)態(tài)偽裝的網(wǎng)絡(luò)安全漏洞防御系統(tǒng)
- 一種基于大數(shù)據(jù)的網(wǎng)絡(luò)安全動(dòng)態(tài)防御系統(tǒng)及方法
- 基于Markov演化模型的多階段平臺(tái)動(dòng)態(tài)防御方法
- 基于博弈論的網(wǎng)絡(luò)空間擬態(tài)防御方法、裝置、介質(zhì)及終端





