[發(fā)明專(zhuān)利]信息溯源方法、裝置、系統(tǒng)及存儲(chǔ)介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202010612437.6 | 申請(qǐng)日: | 2020-06-30 |
| 公開(kāi)(公告)號(hào): | CN111885007B | 公開(kāi)(公告)日: | 2023-03-24 |
| 發(fā)明(設(shè)計(jì))人: | 劉超;龔瀟;劉亞光;陳彪;羅晶晶;張子墨;賈悅霖;王大鼎;趙凡;劉玉仙;王江濤;張嘉歡 | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京長(zhǎng)亭未來(lái)科技有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40 |
| 代理公司: | 深圳睿臻知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44684 | 代理人: | 張海燕 |
| 地址: | 100024 北京市朝陽(yáng)區(qū)管*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 信息 溯源 方法 裝置 系統(tǒng) 存儲(chǔ) 介質(zhì) | ||
本申請(qǐng)公開(kāi)的實(shí)施例公開(kāi)了信息溯源方法、裝置、系統(tǒng)及存儲(chǔ)介質(zhì)。該方法的一具體實(shí)施方式包括:響應(yīng)于接收到客戶(hù)端發(fā)送的訪(fǎng)問(wèn)請(qǐng)求,生成與客戶(hù)端相對(duì)應(yīng)的標(biāo)識(shí)信息并發(fā)送該標(biāo)識(shí)信息至客戶(hù)端;獲取該標(biāo)識(shí)信息對(duì)應(yīng)的行為日志;根據(jù)該標(biāo)識(shí)信息和行為日志,確定客戶(hù)端的身份信息。該實(shí)施方式實(shí)現(xiàn)了在降低資源占用的同時(shí)更加隱蔽地實(shí)現(xiàn)攻擊者身份信息的追蹤溯源。
技術(shù)領(lǐng)域
本申請(qǐng)公開(kāi)的實(shí)施例涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體涉及一種信息溯源方法、裝置、系統(tǒng)及存儲(chǔ)介質(zhì)。
背景技術(shù)
網(wǎng)絡(luò)安全是指網(wǎng)絡(luò)系統(tǒng)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,網(wǎng)絡(luò)服務(wù)不中斷。
隨著科技發(fā)展,網(wǎng)絡(luò)攻擊的手段也在不斷進(jìn)化。預(yù)先對(duì)網(wǎng)絡(luò)設(shè)備進(jìn)行設(shè)置安全防護(hù)措施,也通常會(huì)被新的惡意攻擊技術(shù)突破。因此,需要有更加可靠的主動(dòng)防御手段,確定攻擊源頭,對(duì)惡意攻擊者進(jìn)行事前針對(duì)防御、事后追蹤取證,即追蹤溯源技術(shù)。
傳統(tǒng)的溯源手段主要是追溯IP地址,可以理解為追溯發(fā)送攻擊數(shù)據(jù)的主機(jī),但是IP地址很容易被攻擊者用代理跳板、僵尸機(jī)等方法偽造,這樣就需要一級(jí)級(jí)地逆向追蹤,追溯成功的幾率和數(shù)據(jù)可靠性也會(huì)在這個(gè)過(guò)程中大大降低。
為了解決上述問(wèn)題,現(xiàn)有技術(shù)中采用客戶(hù)端溯源手段,即促使攻擊者客戶(hù)端直接向服務(wù)端發(fā)送標(biāo)識(shí)信息。這樣可以規(guī)避偽裝IP地址這種手段,但是該技術(shù)很容易被攻擊者發(fā)現(xiàn),不適合大范圍使用。并且上述技術(shù)會(huì)占用服務(wù)端較多資源,不便于集成在真實(shí)業(yè)務(wù)系統(tǒng)中。另外,客戶(hù)端開(kāi)發(fā)技術(shù)更迭快,相關(guān)溯源手段時(shí)效性無(wú)法跟上,缺乏穩(wěn)定的信息關(guān)聯(lián)機(jī)制。
發(fā)明內(nèi)容
有鑒于此,本申請(qǐng)公開(kāi)的實(shí)施例提出了信息溯源方法、裝置、系統(tǒng)及存儲(chǔ)介質(zhì)。本申請(qǐng)的信息溯源方法能夠在降低資源占用的同時(shí)更加隱蔽地實(shí)現(xiàn)攻擊者身份信息的追蹤溯源。
第一方面,本申請(qǐng)公開(kāi)的實(shí)施例提供了一種信息溯源方法,該方法包括:響應(yīng)于接收到客戶(hù)端發(fā)送的訪(fǎng)問(wèn)請(qǐng)求,生成與客戶(hù)端相對(duì)應(yīng)的標(biāo)識(shí)信息并發(fā)送該標(biāo)識(shí)信息至客戶(hù)端;獲取標(biāo)識(shí)信息對(duì)應(yīng)的行為日志;根據(jù)該標(biāo)識(shí)信息和該行為日志,確定客戶(hù)端的身份信息。
在優(yōu)選的實(shí)現(xiàn)方式中,該方法還包括:響應(yīng)于接收到客戶(hù)端發(fā)送的訪(fǎng)問(wèn)請(qǐng)求,獲取客戶(hù)端的溯源信息;以及根據(jù)該標(biāo)識(shí)信息和行為日志,確定客戶(hù)端的身份信息,具體包括:根據(jù)該標(biāo)識(shí)信息、溯源信息和行為日志,確定客戶(hù)端的身份信息。
在優(yōu)選的實(shí)現(xiàn)方式中,預(yù)先設(shè)置蜜罐系統(tǒng),該方法還包括:響應(yīng)于客戶(hù)端訪(fǎng)問(wèn)蜜罐系統(tǒng),蜜罐系統(tǒng)執(zhí)行生成標(biāo)識(shí)信息以及獲取行為日志、溯源信息的步驟;以及蜜罐系統(tǒng)根據(jù)蜜罐系統(tǒng)自身標(biāo)識(shí)生成標(biāo)識(shí)信息,以及將標(biāo)識(shí)信息發(fā)送至客戶(hù)端。
在優(yōu)選的實(shí)現(xiàn)方式中,預(yù)先設(shè)置信息接收節(jié)點(diǎn),該方法還包括:利用信息接收節(jié)點(diǎn)采集標(biāo)識(shí)信息以及溯源信息。
在優(yōu)選的實(shí)現(xiàn)方式中,響應(yīng)于接收到客戶(hù)端發(fā)送的訪(fǎng)問(wèn)請(qǐng)求,生成與客戶(hù)端相對(duì)應(yīng)的標(biāo)識(shí)信息并發(fā)送標(biāo)識(shí)信息至客戶(hù)端,具體包括:響應(yīng)于接收到客戶(hù)端發(fā)送的訪(fǎng)問(wèn)請(qǐng)求,信息接收節(jié)點(diǎn)檢測(cè)多個(gè)域的任意域中是否已存在于客戶(hù)端對(duì)應(yīng)的標(biāo)識(shí)信息;響應(yīng)于不存在,信息接收節(jié)點(diǎn)生成與客戶(hù)端對(duì)應(yīng)的標(biāo)識(shí)信息并發(fā)送標(biāo)識(shí)信息至客戶(hù)端;響應(yīng)于存在,信息接收節(jié)點(diǎn)發(fā)送標(biāo)識(shí)信息至客戶(hù)端。
在優(yōu)選的實(shí)現(xiàn)方式中,預(yù)先設(shè)置真實(shí)業(yè)務(wù)系統(tǒng),該方法還包括:響應(yīng)于客戶(hù)端訪(fǎng)問(wèn)真實(shí)業(yè)務(wù)系統(tǒng),真實(shí)業(yè)務(wù)系統(tǒng)執(zhí)行生成標(biāo)識(shí)信息以及獲取行為日志的步驟。
在優(yōu)選的實(shí)現(xiàn)方式中,真實(shí)業(yè)務(wù)系統(tǒng)執(zhí)行生成標(biāo)識(shí)信息的步驟,具體包括:真實(shí)業(yè)務(wù)系統(tǒng)根據(jù)真實(shí)業(yè)務(wù)系統(tǒng)自身標(biāo)識(shí)生成標(biāo)識(shí)信息,以及將標(biāo)識(shí)信息發(fā)送至客戶(hù)端。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京長(zhǎng)亭未來(lái)科技有限公司,未經(jīng)北京長(zhǎng)亭未來(lái)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010612437.6/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置
- 溯源交互系統(tǒng)及溯源系統(tǒng)交互方法
- 單溯源碼農(nóng)產(chǎn)品分級(jí)溯源管理系統(tǒng)及方法
- 多溯源碼農(nóng)產(chǎn)品分級(jí)溯源管理系統(tǒng)及方法
- 食品安全溯源系統(tǒng)及方法
- 一種基于區(qū)塊鏈的溯源數(shù)據(jù)的獲取方法及相關(guān)設(shè)備
- 溯源方法、溯源裝置、溯源系統(tǒng)和存儲(chǔ)介質(zhì)
- 一種基于區(qū)塊鏈技術(shù)的溯源應(yīng)用系統(tǒng)
- 一種基于區(qū)塊鏈技術(shù)的溯源管理系統(tǒng)
- 一種聚合溯源的方法和相關(guān)裝置
- 一種醫(yī)學(xué)實(shí)驗(yàn)室監(jiān)管溯源系統(tǒng)及方法
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 光源裝置、照明裝置、液晶裝置和電子裝置
- 預(yù)測(cè)裝置、編輯裝置、逆預(yù)測(cè)裝置、解碼裝置及運(yùn)算裝置
- 圖像形成裝置、定影裝置、遮光裝置以及保持裝置
- 打印裝置、讀取裝置、復(fù)合裝置以及打印裝置、讀取裝置、復(fù)合裝置的控制方法
- 電子裝置、光盤(pán)裝置、顯示裝置和攝像裝置
- 光源裝置、照明裝置、曝光裝置和裝置制造方法
- 用戶(hù)裝置、裝置對(duì)裝置用戶(hù)裝置、后端裝置及其定位方法
- 遙控裝置、通信裝置、可變裝置及照明裝置
- 透鏡裝置、攝像裝置、處理裝置和相機(jī)裝置
- 抖動(dòng)校正裝置、驅(qū)動(dòng)裝置、成像裝置、和電子裝置





