[發(fā)明專利]攻擊防護(hù)方法、裝置、系統(tǒng)、計(jì)算機(jī)存儲介質(zhì)及電子設(shè)備有效
| 申請?zhí)枺?/td> | 202010108860.2 | 申請日: | 2020-02-21 |
| 公開(公告)號: | CN111314358B | 公開(公告)日: | 2023-02-17 |
| 發(fā)明(設(shè)計(jì))人: | 金帥 | 申請(專利權(quán))人: | 深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L1/1607;H04L9/32 |
| 代理公司: | 深圳市聯(lián)鼎知識產(chǎn)權(quán)代理有限公司 44232 | 代理人: | 葉虹 |
| 地址: | 518000 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 攻擊 防護(hù) 方法 裝置 系統(tǒng) 計(jì)算機(jī) 存儲 介質(zhì) 電子設(shè)備 | ||
本公開提供了攻擊防護(hù)方法、裝置、系統(tǒng),涉及攻擊防御領(lǐng)域。該方法應(yīng)用于防護(hù)設(shè)備,包括:接收客戶端發(fā)送的帶有負(fù)載的第一報(bào)文,第一報(bào)文包括第一序列號、第一確認(rèn)號、負(fù)載長度和報(bào)文四元組;根據(jù)第一序列號和預(yù)設(shè)字符長度確定第二確認(rèn)號,根據(jù)第一確認(rèn)號確定第二序列號,其中預(yù)設(shè)字符長度為介于零和負(fù)載長度之間的正整數(shù);根據(jù)第二序列號、第二確認(rèn)號和報(bào)文四元組形成反彈報(bào)文,并將反彈報(bào)文發(fā)送至客戶端;接收客戶端根據(jù)反彈報(bào)文發(fā)送的帶有負(fù)載的第二報(bào)文,在第二報(bào)文合法時(shí),根據(jù)第二報(bào)文和預(yù)設(shè)字符長度的負(fù)載恢復(fù)第一報(bào)文,并將第一報(bào)文發(fā)送至服務(wù)器。本公開增加了攻擊者的攻擊成本,降低了誤殺率,并且最大限度降低了攻擊透傳。
技術(shù)領(lǐng)域
本公開涉及攻擊防護(hù)技術(shù)領(lǐng)域,具體而言,涉及一種攻擊防護(hù)方法、攻擊防護(hù)裝置、攻擊防護(hù)系統(tǒng)、計(jì)算機(jī)存儲介質(zhì)及電子設(shè)備。
背景技術(shù)
為了保障客戶端與服務(wù)器之間正常的數(shù)據(jù)傳輸,客戶端和服務(wù)器之間需要通過三次握手建立連接,在建立連接之后,客戶端和服務(wù)器就可以通過確認(rèn)報(bào)文(ACK報(bào)文)進(jìn)行數(shù)據(jù)傳輸。
但是,在數(shù)據(jù)傳輸時(shí),并不是所有客戶端發(fā)送的ACK報(bào)文都是安全的,攻擊者通常會通過向服務(wù)器發(fā)送大量包含虛假源IP地址和虛假源端口的ACK報(bào)文,以達(dá)到攻擊服務(wù)器的目的。與ACK報(bào)文相關(guān)的攻擊稱為ACK Flood攻擊,為了避免服務(wù)器被攻擊,通常會在服務(wù)器接收到報(bào)文之前通過防護(hù)設(shè)備基于ACK防護(hù)算法對客戶端的合法性進(jìn)行檢測,傳統(tǒng)的ACKFlood防護(hù)算法通常采用會話學(xué)習(xí)或超時(shí)重傳來實(shí)現(xiàn),但是會話學(xué)習(xí)需要提前牽引正常流量,浪費(fèi)防護(hù)設(shè)備大量CPU、內(nèi)存、帶寬資源,并且由于不同的業(yè)務(wù),形態(tài)不一樣,提前多少時(shí)間很難把握,另外超時(shí)重傳雖然誤殺率低,但是攻擊者繞過成本低、透傳率高。
需要說明的是,在上述背景技術(shù)部分公開的信息僅用于加強(qiáng)對本公開的背景的理解,因此可以包括不構(gòu)成對本領(lǐng)域普通技術(shù)人員已知的現(xiàn)有技術(shù)的信息。
發(fā)明內(nèi)容
本公開的實(shí)施例提供了一種攻擊防護(hù)方法、攻擊防護(hù)裝置、計(jì)算機(jī)存儲介質(zhì)及電子設(shè)備,進(jìn)而至少在一定程度上可以增加攻擊者的攻擊成本,降低誤殺率和攻擊透傳。
本公開的其他特性和優(yōu)點(diǎn)將通過下面的詳細(xì)描述變得顯然,或部分地通過本公開的實(shí)踐而習(xí)得。
根據(jù)本公開實(shí)施例的一個(gè)方面,提供了一種攻擊防護(hù)方法,應(yīng)用于防護(hù)設(shè)備,所述方法包括:接收客戶端發(fā)送的帶有負(fù)載的第一報(bào)文,所述第一報(bào)文包括第一序列號、第一確認(rèn)號、負(fù)載長度和報(bào)文四元組;根據(jù)所述第一序列號和預(yù)設(shè)字符長度確定第二確認(rèn)號,根據(jù)所述第一確認(rèn)號確定第二序列號,其中所述預(yù)設(shè)字符長度為介于零和所述負(fù)載長度之間的正整數(shù);根據(jù)所述第二序列號、所述第二確認(rèn)號和所述報(bào)文四元組形成反彈報(bào)文,并將所述反彈報(bào)文發(fā)送至所述客戶端;接收所述客戶端根據(jù)所述反彈報(bào)文發(fā)送的帶有負(fù)載的第二報(bào)文,在所述第二報(bào)文合法時(shí),根據(jù)所述第二報(bào)文和所述預(yù)設(shè)字符長度的負(fù)載恢復(fù)所述第一報(bào)文,并將所述第一報(bào)文發(fā)送至服務(wù)器。
根據(jù)本公開實(shí)施例的一個(gè)方面,提供了一種攻擊防護(hù)裝置,應(yīng)用于防護(hù)設(shè)備,所述裝置包括:報(bào)文接收模塊,用于接收客戶端發(fā)送的帶有負(fù)載的第一報(bào)文,所述第一報(bào)文包括第一序列號、第一確認(rèn)號、負(fù)載長度和報(bào)文四元組;信息確定模塊,用于根據(jù)所述第一序列號和預(yù)設(shè)字符長度確定第二確認(rèn)號,根據(jù)所述第一確認(rèn)號確定第二序列號,其中所述預(yù)設(shè)字符長度為介于零和所述負(fù)載長度之間的正整數(shù);報(bào)文生成模塊,用于根據(jù)所述第二序列號、所述第二確認(rèn)號和所述報(bào)文四元組形成反彈報(bào)文,并將所述反彈報(bào)文發(fā)送至所述客戶端;報(bào)文轉(zhuǎn)發(fā)模塊,用于接收所述客戶端根據(jù)所述反彈報(bào)文發(fā)送的帶有負(fù)載的第二報(bào)文,在所述第二報(bào)文合法時(shí),根據(jù)所述第二報(bào)文和所述預(yù)設(shè)字符長度的負(fù)載恢復(fù)所述第一報(bào)文,并將所述第一報(bào)文發(fā)送至服務(wù)器。
在本公開的一些實(shí)施例中,基于前述方案,所述信息確定模塊配置為:將所述第一序列號與所述預(yù)設(shè)字符長度相加,并將相加后的結(jié)果作為所述第二確認(rèn)號;將所述第一確認(rèn)號作為所述第二序列號。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司,未經(jīng)深圳市騰訊計(jì)算機(jī)系統(tǒng)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010108860.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評價(jià)方法和裝置、以及電子設(shè)備和可讀存儲介質(zhì)
- 一種攻擊檢測方法、裝置、電子設(shè)備及存儲介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計(jì)算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺車防護(hù)網(wǎng)以及防護(hù)臺車防護(hù)架
- 巖爆防護(hù)臺車防護(hù)網(wǎng)以及防護(hù)臺車防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)





