日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種旁路阻斷方法、裝置、電子設備和存儲介質在審

專利信息
申請號: 202011612912.6 申請日: 2020-12-30
公開(公告)號: CN112738110A 公開(公告)日: 2021-04-30
發明(設計)人: 吳小文;何恐;劉波 申請(專利權)人: 綠盟科技集團股份有限公司;北京神州綠盟科技有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京同達信恒知識產權代理有限公司 11291 代理人: 馮艷蓮
地址: 100089 北京*** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 旁路 阻斷 方法 裝置 電子設備 存儲 介質
【說明書】:

發明公開了一種旁路阻斷方法、裝置、電子設備和存儲介質,該方法包括:獲取當前會話中的業務報文;若業務報文與阻斷規則成功匹配,則應用阻斷規則阻斷業務報文;其中,阻斷規則是基于阻斷學習規則,根據之前獲取的當前會話中的攻擊報文生成的。提高了阻斷效率,降低了阻斷設備和會話網絡的負荷。

技術領域

本發明涉及網絡會話傳輸領域,特別涉及一種旁路阻斷方法、裝置、電子設備和存儲介質。

背景技術

旁路阻斷技術是采用旁路偵聽的方式來獲取通過防火墻設備的所有數據包,通過協議內容還原,分析識別還原內容中的非法信息,并進行相應的阻斷?,F有網絡會話中的旁路阻斷技術多采用旁路安全設備發送TCP(Transmission Control Protocol,傳輸控制協議)RST(Reset the connection,復位連接)報文來阻斷TCP會話,或者,發送ICMP(InternetControl Message Protocol,互聯網控制消息)端口不可達報文來干擾UDP(User DatagramProtocol,用戶數據包報協議)會話的方式。

但是,上述阻斷TCP會話的方式中,由于用戶網絡業務報文從交換設備鏡像到旁路安全設備,到旁路安全設備收到并分析TCP會話報文,再到發送RST報文到用戶業務網絡,以及RST報文傳輸到TCP會話雙方都需要一定的時間。而這段時間很可能使得當RST到達會話端點時,對應的TCP會話可能早已結束,從而導致會話阻斷失敗,造成阻斷率低的問題。另外,即使RST報文在TCP會話結束前到達會話端點,RST報文的序列號也必須要在落在TCP會話的滑動窗口有效區間內才能被TCP協議棧認為是有效的報文,否則RST報文會被協議棧丟棄。而這往往要求安全設備在發送RST阻斷報文時,需要對RST報文的序列號進行預測。為了提高RST報文序列號的有效性,安全設備往往會發送多個不同序列號的RST報文來實施阻斷,并且還不能保證100%會阻斷成功。RST報文只能針對當前會話進行阻斷,而攻擊者可能會持續對用戶業務進行攻擊,這樣,造成設備負荷量大。

另外,上述阻斷UDP會話的方式中,由于UDP的攻擊者完全可以無視旁路安全設備發出的ICMP干擾報文,而選擇繼續攻擊。因此,這種UDP旁路阻斷方式基本無效。同時,這種阻斷方式與和TCP的RST阻斷方式一樣,存在安全設備處理性能問題。

發明內容

本發明提供一種旁路阻斷方法、裝置、電子設備和存儲介質,以解決相關技術中的旁路阻斷技術中阻斷效率低、阻斷設備和會話網絡負荷量大的問題。

第一方面,本申請實施例提供了一種旁路阻斷方法,該方法包括:

獲取當前會話中的業務報文;

若所述業務報文與阻斷規則成功匹配,則應用阻斷規則阻斷所述業務報文;

其中,所述阻斷規則是基于阻斷學習規則,根據之前獲取的當前會話中的攻擊報文生成的。

本申請實施例中,通過將當前會話中的業務報文與阻斷規則進行匹配,在匹配成功時進行阻斷,對凡是符合阻斷規則的業務報文均可以進行阻斷,不會由于超時沒收到阻斷報文而阻斷失敗,可以提高阻斷效率;另外,阻斷報文無需傳輸到會話雙方終端,也無需每次對業務報文進行安全性分析,這樣可以降低阻斷設備和會話網絡的負荷。

在一些示例性的實施方式中,通過下述方式生成所述阻斷規則:

根據獲取的所述攻擊報文生成對應的阻斷報文;

應用阻斷學習規則,識別所述阻斷報文的特征,并根據識別的所述阻斷報文的特征生成與所述阻斷報文匹配的阻斷規則。

上述實施例,應用阻斷學習規則學習攻擊報文對應的阻斷報文的特征,生成對應的阻斷規則。這樣,阻斷規則就可以用來阻斷符合阻斷規則的任何業務報文,而不局限與阻斷某條報文。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于綠盟科技集團股份有限公司;北京神州綠盟科技有限公司,未經綠盟科技集團股份有限公司;北京神州綠盟科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202011612912.6/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖、流程工藝圖技術構造圖;

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产大片一区二区三区| 亚洲一区二区三区加勒比| 国产一区二区免费在线| 97人人模人人爽视频一区二区 | 99久久免费精品国产免费高清| 久久免费福利视频| 69久久夜色精品国产69–| 香蕉av一区| 国产中文字幕一区二区三区 | 国产美女三级无套内谢| 午夜剧场a级免费| 91精品一区在线观看| 窝窝午夜精品一区二区| 午夜毛片在线观看| 国产精品亚洲а∨天堂123bt| 丰满少妇高潮惨叫久久久| 强制中出し~大桥未久在线播放| 国产91精品一区| 欧美精品一区久久| 午夜情所理论片| 色一情一交一乱一区二区三区| 亚洲乱在线| 久久精品综合| 午夜情所理论片| 911久久香蕉国产线看观看| 国产丝袜在线精品丝袜91| 91精品色| 538在线一区二区精品国产| 国产精品久久久久久久久久嫩草| 欧美一区二粉嫩精品国产一线天| 日本一区午夜艳熟免费| 亚洲精品国产主播一区| 国产精品高清一区| 国产色99| 91精品福利观看| 久久精品视频一区二区| 高清国产一区二区| 国产日产精品一区二区三区| 国产一二区精品| 一区二区三区欧美日韩| 中文字幕av一区二区三区四区| 国产精品自拍在线| 欧美在线视频三区| 99国产精品丝袜久久久久久| 99国产精品久久久久老师| 色一情一乱一乱一区99av白浆| 国产精品久久久久久久龚玥菲| 99国产精品丝袜久久久久久| 91午夜精品一区二区三区| 国产区一区| 日本一区二区免费电影| 亚洲乱视频| 日韩精品免费一区二区夜夜嗨| 亚洲精品97久久久babes| 伊人精品一区二区三区| 亚洲自偷精品视频自拍| 久久国产激情视频| 亚洲女人av久久天堂| 91秒拍国产福利一区| 亚洲乱视频| 亚洲w码欧洲s码免费| 欧美一级久久久| 国产精品久久久久精| 国产欧美日韩精品在线| 国产精品乱码一区二区三区四川人 | 国产日韩欧美自拍| 亚洲一区二区福利视频| 欧美日韩一区视频| 伊人精品一区二区三区| 亚洲国产欧美一区二区三区丁香婷| 91超碰caoporm国产香蕉| 国产一级片网站| 午夜在线看片| 91看片app| 999亚洲国产精| 最新国产一区二区| 日本五十熟hd丰满| 91精品丝袜国产高跟在线| 欧美精品一卡二卡| 日本三级韩国三级国产三级| 伊人av中文av狼人av| 强制中出し~大桥未久10|