[發(fā)明專利]基于傳輸通道覆蓋的網(wǎng)絡(luò)安全防火墻系統(tǒng)及其工作方法在審
| 申請(qǐng)?zhí)枺?/td> | 202010518911.9 | 申請(qǐng)日: | 2020-06-09 |
| 公開(公告)號(hào): | CN111835718A | 公開(公告)日: | 2020-10-27 |
| 發(fā)明(設(shè)計(jì))人: | 徐建紅 | 申請(qǐng)(專利權(quán))人: | 太倉(cāng)紅碼軟件技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京卓嵐智財(cái)知識(shí)產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 11624 | 代理人: | 郭智 |
| 地址: | 215400 江蘇省蘇州市太*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 傳輸 通道 覆蓋 網(wǎng)絡(luò)安全 防火墻 系統(tǒng) 及其 工作 方法 | ||
1.一種基于傳輸通道覆蓋的網(wǎng)絡(luò)安全防火墻系統(tǒng),用于針對(duì)ddos攻擊進(jìn)行計(jì)算機(jī)安全防御,其特征在于,包括:
若干普通通道模塊,用于在外部數(shù)據(jù)進(jìn)入計(jì)算機(jī)時(shí)對(duì)外部數(shù)據(jù)提供一個(gè)暫時(shí)的傳輸通道;
第一IP地址檢驗(yàn)?zāi)K,用于檢驗(yàn)外部數(shù)據(jù)的IP地址的數(shù)值;
若干特征通道模塊,用于根據(jù)第一IP地址檢驗(yàn)?zāi)K檢驗(yàn)的IP地址的數(shù)值進(jìn)行外部數(shù)據(jù)的傳輸;
防火墻模塊,用于判定外部數(shù)據(jù)是否為ddos攻擊數(shù)據(jù)以及對(duì)外部數(shù)據(jù)進(jìn)行響應(yīng);
若干防火墻擴(kuò)展模塊,用于控制所述特征通道模塊的開啟與關(guān)閉,且與所述特征通道模塊一一對(duì)應(yīng),且受所述防火墻模塊控制;
時(shí)間記錄模塊,用于按照互聯(lián)網(wǎng)時(shí)間進(jìn)行外部數(shù)據(jù)傳輸?shù)臅r(shí)間記錄;
流量檢測(cè)模塊,用于檢測(cè)當(dāng)前外部數(shù)據(jù)的流量;
流量記錄模塊,用于記錄所述流量檢測(cè)模塊檢測(cè)的每一天內(nèi)外部數(shù)據(jù)流量以及根據(jù)所述時(shí)間記錄模塊的記錄時(shí)間對(duì)外部數(shù)據(jù)的流量的變化狀況進(jìn)行記錄。
2.根據(jù)權(quán)利要求1所述的一種基于傳輸通道覆蓋的網(wǎng)絡(luò)安全防火墻系統(tǒng),其特征在于:所述防火墻模塊包括:
對(duì)比模塊,用于對(duì)比所述流量檢測(cè)模塊檢測(cè)的當(dāng)前計(jì)時(shí)時(shí)間的外部數(shù)據(jù)流量與所述流量記錄模塊在相同計(jì)時(shí)時(shí)間上的外部數(shù)據(jù)流量;
第一解析模塊,用于對(duì)所述普通通道模塊中傳輸?shù)耐獠繑?shù)據(jù)的IP地址進(jìn)行解析;
第二解析模塊,用于對(duì)所述特征通道模塊中傳輸?shù)耐獠繑?shù)據(jù)的IP地址進(jìn)行解析并攔截未成功解析的IP地址;
判定模塊,用于在所述對(duì)比模塊的對(duì)比結(jié)果以及所述解析模塊的解析結(jié)果下判斷當(dāng)前外部數(shù)據(jù)流量是否為ddos攻擊數(shù)據(jù);
銜接模塊,用于銜接所述普通通道模塊與所述特征通道模塊。
3.根據(jù)權(quán)利要求2所述的一種基于傳輸通道覆蓋的網(wǎng)絡(luò)安全防火墻系統(tǒng),其特征在于:所述防火墻擴(kuò)展模塊包括:
復(fù)制模塊,用于復(fù)制進(jìn)入所述特征通道模塊傳輸?shù)耐獠繑?shù)據(jù);
安置模塊,用于將所述復(fù)制模塊復(fù)制的外部數(shù)據(jù)前置于進(jìn)入所述特征通道模塊的后續(xù)外部數(shù)據(jù)。
4.根據(jù)權(quán)利要求3所述的一種基于傳輸通道覆蓋的網(wǎng)絡(luò)安全防火墻系統(tǒng),其特征在于:對(duì)于判定為ddos攻擊數(shù)據(jù)的外部數(shù)據(jù),所述防火墻模塊通過所述銜接模塊根據(jù)所述第一IP地址檢驗(yàn)?zāi)K檢驗(yàn)的IP地址數(shù)值進(jìn)行數(shù)據(jù)傳輸導(dǎo)向。
5.根據(jù)權(quán)利要求4所述的一種基于傳輸通道覆蓋的網(wǎng)絡(luò)安全防火墻系統(tǒng),其特征在于:所述防火墻擴(kuò)展模塊協(xié)同所述特征通道模塊提供非ddos網(wǎng)絡(luò)數(shù)據(jù)的傳輸通道。
6.根據(jù)權(quán)利要求5所述的一種基于傳輸通道覆蓋的網(wǎng)絡(luò)安全防火墻系統(tǒng),其特征在于:還包括第二IP地址檢驗(yàn)?zāi)K,所述第二IP地址檢驗(yàn)?zāi)K用于追蹤已知非ddos攻擊數(shù)據(jù)的IP地址,計(jì)算機(jī)通過所述第二IP地址檢驗(yàn)?zāi)K向非ddos攻擊數(shù)據(jù)的IP地址申請(qǐng)網(wǎng)絡(luò)數(shù)據(jù)。
7.一種基于傳輸通道覆蓋的網(wǎng)絡(luò)安全防火墻系統(tǒng)的工作方法,采用權(quán)利要求6所述的一種基于傳輸通道覆蓋的網(wǎng)絡(luò)安全防火墻系統(tǒng),其特征在于:包括以下步驟:
S1:所述流量檢測(cè)模塊檢測(cè)當(dāng)前網(wǎng)絡(luò)數(shù)據(jù)流量;
S2:所述流量記錄模塊預(yù)測(cè)網(wǎng)絡(luò)數(shù)據(jù)流量的變化曲線;
S3:所述對(duì)比模塊根據(jù)所述時(shí)間記錄模塊記錄的當(dāng)前時(shí)間對(duì)比當(dāng)前網(wǎng)絡(luò)數(shù)據(jù)流量與所述流量記錄模塊的預(yù)測(cè)網(wǎng)絡(luò)數(shù)據(jù)流量;
S4:所述第一IP地址檢驗(yàn)?zāi)K檢驗(yàn)所述普通通道模塊中傳輸?shù)耐獠繑?shù)據(jù)的IP地址的數(shù)值;
S5:所述第一解析模塊解析所述第一IP地址檢驗(yàn)?zāi)K檢驗(yàn)的IP地址;
S6:所述判定模塊判斷所述第一解析模塊解析IP地址的時(shí)間是否超過時(shí)間閾值,若是,則判定為ddos攻擊數(shù)據(jù)并進(jìn)入S7;
S7:防火墻模塊選定若干特征通道模塊進(jìn)行ddos攻擊數(shù)據(jù)的傳輸;
S8:所述第二解析模塊攔截未通過解析的IP地址的ddos攻擊數(shù)據(jù);
S9:所述防火墻模塊消除被隔離的ddos攻擊數(shù)據(jù)。
8.根據(jù)權(quán)利要求7所述的一種基于傳輸通道覆蓋的網(wǎng)絡(luò)安全防火墻系統(tǒng)的工作方法,其特征在于:對(duì)于所述S6,還包括以下步驟:
S6:所述判定模塊判斷所述第一解析模塊解析IP地址的時(shí)間是否超過時(shí)間閾值,若否,則暫時(shí)判定為非ddos攻擊數(shù)據(jù)并進(jìn)入S61;
S61:所述對(duì)比模塊根據(jù)當(dāng)前時(shí)間判斷當(dāng)前網(wǎng)絡(luò)數(shù)據(jù)流量是否超過預(yù)測(cè)的當(dāng)前網(wǎng)絡(luò)數(shù)據(jù)流量的閾值,若是,則判定為ddos攻擊數(shù)據(jù)并進(jìn)入所述S7;若否,則判定為非ddos攻擊數(shù)據(jù)并進(jìn)入S62;
S62:所述防火墻模塊選定若干特征通道模塊進(jìn)行非ddos攻擊數(shù)據(jù)的傳輸;
S63:所述復(fù)制模塊復(fù)制進(jìn)入所述特征通道模塊的非ddos攻擊數(shù)據(jù);
S64:所述安置模塊將所述復(fù)制模塊復(fù)制的外部數(shù)據(jù)前置于進(jìn)入所述特征通道模塊的后續(xù)外部數(shù)據(jù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于太倉(cāng)紅碼軟件技術(shù)有限公司,未經(jīng)太倉(cāng)紅碼軟件技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010518911.9/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。





