[發(fā)明專利]一種檢測DNS欺騙攻擊的方法、設備、存儲介質有效
| 申請?zhí)枺?/td> | 202010771435.1 | 申請日: | 2020-08-04 |
| 公開(公告)號: | CN111935123B | 公開(公告)日: | 2023-04-28 |
| 發(fā)明(設計)人: | 沈漢標;王妙玉;鄧建平;吳寧泉;李思龍 | 申請(專利權)人: | 廣東科徠尼智能科技有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L61/4511;H04L9/30 |
| 代理公司: | 廣州市越秀區(qū)哲力專利商標事務所(普通合伙) 44288 | 代理人: | 成嬋娟 |
| 地址: | 511434 廣東省廣州*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 檢測 dns 欺騙 攻擊 方法 設備 存儲 介質 | ||
1.一種檢測DNS欺騙攻擊的方法,其特征在于,應用于客戶端,
本方法包括以下步驟:
步驟S0、向服務端請求合法的IP地址;
步驟S1、獲取由服務端發(fā)送的密文;所述密文包括經(jīng)第一密鑰加密的IP地址;
步驟S2、調用第二密鑰解密所述密文,判斷所述第二密鑰對所述密文是否解密成功;若所述第二密鑰對所述密文解密失敗,則執(zhí)行步驟S4;若所述第二密鑰對所述密文解密成功,得到已解密的IP地址,執(zhí)行步驟S3;
其中,判斷所述第二密鑰對所述IP地址是否解密成功包括以下步驟:
步驟S21、判斷所述第二密鑰對所述密文的解密結果是否為IP字符,若所述第二密鑰對所述密文的解密結果為IP字符,則第二密鑰對所述密文解密成功;若所述第二密鑰對所述密文的解密結果不是IP字符,則第二密鑰對所述密文解密失??;
步驟S3、獲取本地IP地址,判斷所述本地IP地址與所述已解密的IP地址是否一致,若一致則所述IP地址合法,執(zhí)行指定業(yè)務操作;若不一致,則執(zhí)行步驟S4;其中,獲取本地IP地址為通過調用本地系統(tǒng)函數(shù),獲取本地DNS解析服務器的IP地址;
步驟S4、所述IP地址為非法的IP地址,客戶端拒絕服務;
所述客戶端為移動終端APP、桌面應用軟件或Web應用,所述移動終端APP、桌面應用軟件的安裝包中設置第二密鑰,所述Web應用的插件擴展中寫入第二密鑰,在移動終端APP的安裝包、桌面應用軟件的安裝包或WEB應用的插件擴展中完成IP地址驗證流程。
2.如權利要求1所述的一種檢測DNS欺騙攻擊的方法,其特征在于,所述密文還包括校驗信息,所述校驗信息包括服務端的身份信息,供所述客戶端驗證。
3.如權利要求2所述的一種檢測DNS欺騙攻擊的方法,其特征在于,所述第一密鑰為RSA私鑰,第二密鑰為與第一密鑰對應的RSA公鑰。
4.一種設備,其特征在于,其包括多個處理器、存儲器及存儲于所述存儲器上并可在所述處理器上運行的計算機程序,所述處理器執(zhí)行所述計算機程序時實現(xiàn)權利要求1~3任一所述的一種檢測DNS欺騙攻擊的方法。
5.一種存儲介質,其特征在于,所述存儲介質有計算機指令,所述計算機指令用于使所述計算機執(zhí)行如權利要求1~3任一所述的一種檢測DNS欺騙攻擊的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣東科徠尼智能科技有限公司,未經(jīng)廣東科徠尼智能科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010771435.1/1.html,轉載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種用于組裝照明裝置的設備和方法
- 下一篇:輔助支撐機構
- 實現(xiàn)DNS區(qū)創(chuàng)建同步的方法、服務器以及域名系統(tǒng)
- 一種實現(xiàn)可離線化DNS服務的方法及裝置
- DNS查詢流量控制方法、設備和系統(tǒng)
- 一種避免DNS污染的方法
- 用于集成內(nèi)部和云域名系統(tǒng)的方法和系統(tǒng)
- 一種DNS數(shù)據(jù)包轉發(fā)方法、系統(tǒng)及路由器
- 一種VPN客戶端代理DNS的方法及裝置
- 區(qū)塊鏈域名系統(tǒng)DNS系統(tǒng)的數(shù)據(jù)更新方法及網(wǎng)絡節(jié)點
- 一種DNS域名獲取系統(tǒng)及方法
- 域名劫持防御方法及裝置、計算機裝置及存儲介質





