[發(fā)明專利]入侵檢測(cè)方法、裝置,電子設(shè)備和計(jì)算機(jī)可讀介質(zhì)有效
| 申請(qǐng)?zhí)枺?/td> | 202011017434.4 | 申請(qǐng)日: | 2020-09-24 |
| 公開(kāi)(公告)號(hào): | CN112153049B | 公開(kāi)(公告)日: | 2023-01-17 |
| 發(fā)明(設(shè)計(jì))人: | 浦明;劉文懋;江國(guó)龍;阮博男 | 申請(qǐng)(專利權(quán))人: | 綠盟科技集團(tuán)股份有限公司;北京神州綠盟科技有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L69/22;H04L67/56 |
| 代理公司: | 北京同達(dá)信恒知識(shí)產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 趙祎 |
| 地址: | 100089 北京*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 入侵 檢測(cè) 方法 裝置 電子設(shè)備 計(jì)算機(jī) 可讀 介質(zhì) | ||
本申請(qǐng)公開(kāi)一種入侵檢測(cè)方法及裝置,屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,該方法應(yīng)用于服務(wù)網(wǎng)格,服務(wù)網(wǎng)格包括多個(gè)服務(wù),每個(gè)服務(wù)包括業(yè)務(wù)容器和代理容器,該方法包括:控制每個(gè)服務(wù)中的代理容器截獲待進(jìn)入該服務(wù)中的業(yè)務(wù)容器中的業(yè)務(wù)報(bào)文,控制該代理容器對(duì)截獲的業(yè)務(wù)報(bào)文進(jìn)行解析,并控制該代理容器將解析結(jié)果與配置的報(bào)文攔截規(guī)則進(jìn)行比對(duì),控制該代理容器在確定業(yè)務(wù)報(bào)文與報(bào)文攔截規(guī)則匹配時(shí)對(duì)業(yè)務(wù)報(bào)文進(jìn)行攔截處理,以防止業(yè)務(wù)報(bào)文入侵該服務(wù)中的業(yè)務(wù)容器。這樣,將入侵檢測(cè)的功能集成至服務(wù)網(wǎng)格中每個(gè)服務(wù)的代理容器中,從而使服務(wù)網(wǎng)格對(duì)網(wǎng)絡(luò)入侵具有了防御能力。
技術(shù)領(lǐng)域
本申請(qǐng)涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種入侵檢測(cè)方法及裝置。
背景技術(shù)
隨著容器技術(shù)的不斷發(fā)展,應(yīng)用程序設(shè)計(jì)由傳統(tǒng)的單體架構(gòu)逐漸轉(zhuǎn)變?yōu)槲⒎?wù)架構(gòu),應(yīng)用程序部署也從原來(lái)的單機(jī)部署變成了集群或分布式部署,從而衍生出了許多微服務(wù)部署方案。
目前,通過(guò)在主流容器編排平臺(tái)Kubernetes上部署服務(wù)網(wǎng)格成為了較為流行的微服務(wù)部署方案。服務(wù)網(wǎng)格雖然解決了微服務(wù)間存在的通信問(wèn)題,但在復(fù)雜多變的網(wǎng)絡(luò)環(huán)境下,由于各種攻擊層出不窮,因此,微服務(wù)安全也不容忽視。現(xiàn)有的服務(wù)網(wǎng)格技術(shù)針對(duì)網(wǎng)絡(luò)入侵并不具備相應(yīng)的防御能力。
發(fā)明內(nèi)容
本申請(qǐng)實(shí)施例提供一種入侵檢測(cè)方法及裝置,用以解決現(xiàn)有服務(wù)網(wǎng)格技術(shù)對(duì)網(wǎng)絡(luò)攻擊缺乏防御能力的問(wèn)題。
第一方面,本申請(qǐng)實(shí)施例提供的一種入侵檢測(cè)方法,應(yīng)用于服務(wù)網(wǎng)格,所述服務(wù)網(wǎng)格包括多個(gè)服務(wù),每個(gè)服務(wù)包括業(yè)務(wù)容器和代理容器,所述方法包括:
控制每個(gè)服務(wù)中的代理容器截獲待進(jìn)入該服務(wù)中的業(yè)務(wù)容器中的業(yè)務(wù)報(bào)文;
控制所述代理容器對(duì)截獲的業(yè)務(wù)報(bào)文進(jìn)行解析;
控制所述代理容器將解析結(jié)果與配置的報(bào)文攔截規(guī)則進(jìn)行比對(duì);
控制所述代理容器在確定所述業(yè)務(wù)報(bào)文與任一報(bào)文攔截規(guī)則匹配時(shí)對(duì)所述業(yè)務(wù)報(bào)文進(jìn)行攔截處理,以防止所述業(yè)務(wù)報(bào)文入侵所述業(yè)務(wù)容器。
在一種可能的實(shí)施方式中,所述服務(wù)網(wǎng)格還包括控制單元,以及根據(jù)以下步驟配置各代理容器的報(bào)文攔截規(guī)則:
控制所述控制單元獲取配置文件,所述配置文件中包含有需要攔截的業(yè)務(wù)報(bào)文的特征描述信息;
控制所述控制單元對(duì)所述配置文件進(jìn)行解析,得到報(bào)文攔截規(guī)則;
控制所述控制單元將所述報(bào)文攔截規(guī)則發(fā)送給各代理容器,以對(duì)各代理容器的報(bào)文攔截規(guī)則進(jìn)行配置。
在一種可能的實(shí)施方式中,所述特征描述信息包括以下信息的任意組合:
有效載荷payload的特征描述信息;網(wǎng)絡(luò)協(xié)議IP的特征描述信息;端口的特征描述信息;統(tǒng)一資源定位器URL的特征描述信息;報(bào)文頭的特征描述信息。
在一種可能的實(shí)施方式中,還包括:
控制每個(gè)代理容器在滿足設(shè)定的報(bào)文攔截規(guī)則上報(bào)條件時(shí),將自身實(shí)際使用的報(bào)文攔截規(guī)則上報(bào)給所述控制單元;
控制所述控制單元將每個(gè)代理容器實(shí)際使用的報(bào)文攔截規(guī)則與保存的報(bào)文攔截規(guī)則進(jìn)行比對(duì);
控制所述控制單元在確定保存的報(bào)文攔截規(guī)則與任一代理容器實(shí)際使用的報(bào)文攔截規(guī)則不同時(shí),對(duì)所述任一代理容器實(shí)際使用的報(bào)文攔截規(guī)則進(jìn)行更新,使所述任一代理容器實(shí)際使用的報(bào)文攔截規(guī)則與所述控制單元保存的報(bào)文攔截規(guī)則相同。
第二方面,本申請(qǐng)實(shí)施例提供的一種入侵檢測(cè)裝置,應(yīng)用于服務(wù)網(wǎng)格,所述服務(wù)網(wǎng)格包括多個(gè)服務(wù),每個(gè)服務(wù)包括業(yè)務(wù)容器和代理容器,所述裝置包括:
截獲模塊,用于控制每個(gè)服務(wù)中的代理容器截獲待進(jìn)入該服務(wù)中的業(yè)務(wù)容器中的業(yè)務(wù)報(bào)文;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于綠盟科技集團(tuán)股份有限公司;北京神州綠盟科技有限公司,未經(jīng)綠盟科技集團(tuán)股份有限公司;北京神州綠盟科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011017434.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 應(yīng)對(duì)計(jì)算機(jī)入侵的方法及系統(tǒng)
- 一種基于多協(xié)議異構(gòu)網(wǎng)絡(luò)的安防監(jiān)管方法及系統(tǒng)
- 一種安防物聯(lián)網(wǎng)入侵信息采集方法及系統(tǒng)
- 入侵報(bào)文流的處理方法及裝置
- 一種基于振動(dòng)能量累積的入侵事件判定方法
- 入侵監(jiān)控系統(tǒng)和入侵監(jiān)控方法
- 照明控制機(jī)的入侵處理方法及裝置
- 入侵檢測(cè)方法及裝置
- 入侵檢測(cè)設(shè)備、服務(wù)器及系統(tǒng)
- 入侵檢測(cè)方法、裝置、設(shè)備、系統(tǒng)及可讀存儲(chǔ)介質(zhì)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





