[發(fā)明專利]一種內(nèi)生安全WAF構(gòu)造方法在審
| 申請?zhí)枺?/td> | 202010953424.5 | 申請日: | 2020-09-11 |
| 公開(公告)號: | CN112367290A | 公開(公告)日: | 2021-02-12 |
| 發(fā)明(設(shè)計)人: | 吳春明;陳雙喜;曲振青 | 申請(專利權(quán))人: | 浙江大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/46;G06F9/455 |
| 代理公司: | 杭州求是專利事務(wù)所有限公司 33200 | 代理人: | 邱啟旺 |
| 地址: | 310058 浙江*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 安全 waf 構(gòu)造 方法 | ||
1.一種內(nèi)生安全WAF構(gòu)造方法,其特征在于,該方法包括以下步驟:
(1)搭建異構(gòu)云服務(wù)器,具體為:
(1.1)部署M個云服務(wù)器C={ci|i=1,2,…,M},其中ci為第i個云服務(wù)器。
(1.2)可以對C進(jìn)行異構(gòu)化處理。
(2)部署異構(gòu)WAF容器,具體為:
(2.1)在各個云服務(wù)器ci內(nèi)部署N個微容器,R={rj|j=1,2,…,N},其中rj表示第j個微容器。
(2.2)可以對各微容器rj部署異構(gòu)操作系統(tǒng)O、異構(gòu)WAF平臺W、異構(gòu)規(guī)則庫G,即rj={(Oj,Wj,Gj)|j=1,2,…,N}。
(3)規(guī)定異構(gòu)WAF服務(wù)器下線規(guī)則,具體為:
(3.1)人工干預(yù)模式:基于時間片的方式,可以規(guī)定每隔T時間對各微容器ri進(jìn)行下線清洗,須保證同一時間內(nèi)處于上線狀態(tài)的微容器個數(shù)不少于M*N/2。
(3.2)基于負(fù)反饋的清洗模式:根據(jù)云服務(wù)器及微容器的性能、規(guī)定時間內(nèi)被檢測到遭受攻擊的概率等進(jìn)行下線切換。
(4)為WAF配置后端服務(wù)器信息S={sk|k=1,2,…,K}及負(fù)載均衡策略Lb,即攔截放行后流量轉(zhuǎn)發(fā)到的后端服務(wù)器。
(5)將服務(wù)域名通過DNS解析到各云服務(wù)器C。
(6)流量經(jīng)過DNS或者負(fù)載均衡解析到ci后,隨機(jī)選擇上線狀態(tài)的ri進(jìn)行規(guī)則匹配,通過后根據(jù)Lb轉(zhuǎn)發(fā)到后端服務(wù)器si;若不通過則轉(zhuǎn)發(fā)到后續(xù)處理模塊。
2.如權(quán)利要求1所述內(nèi)生安全WAF構(gòu)造方法,其特征在于,所述步驟(2)具體為:從虛擬化技術(shù)、操作系統(tǒng)、微容器軟件的角度對C進(jìn)行異構(gòu)化處理。
3.如權(quán)利要求2所述內(nèi)生安全WAF構(gòu)造方法,其特征在于,所述操作系統(tǒng)包括WindowsServer、CentOS和Ubuntu。
4.如權(quán)利要求2所述內(nèi)生安全WAF構(gòu)造方法,其特征在于,所述虛擬化技術(shù)包括kvm和Xen。
5.如權(quán)利要求2所述內(nèi)生安全WAF構(gòu)造方法,其特征在于,所述微容器軟件包括Docker、Solaris Containers和Podman。
6.如權(quán)利要求1所述內(nèi)生安全WAF構(gòu)造方法,其特征在于,所述步驟(3.1)中T的取值區(qū)間為[10min,30min]。
7.如權(quán)利要求1所述內(nèi)生安全WAF構(gòu)造方法,其特征在于,所述負(fù)載均衡策略包括輪詢、加權(quán)輪詢和按響應(yīng)時間。
8.如權(quán)利要求1所述內(nèi)生安全WAF構(gòu)造方法,其特征在于,所述步驟(6)中后續(xù)處理模塊包括沙箱和蜜罐。
9.如權(quán)利要求1所述內(nèi)生安全WAF構(gòu)造方法,其特征在于,所述步驟(6)中對對微容器的調(diào)度由云服務(wù)器的管理控制程序來完成。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浙江大學(xué),未經(jīng)浙江大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010953424.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





