[發明專利]命令注入攻擊的檢測方法、裝置、計算機設備和存儲介質有效
| 申請號: | 202110035588.4 | 申請日: | 2021-01-12 |
| 公開(公告)號: | CN112887274B | 公開(公告)日: | 2023-04-14 |
| 發明(設計)人: | 侯天齊;梁彧;田野;傅強;王杰;楊滿智;蔡琳;金紅;陳曉光 | 申請(專利權)人: | 恒安嘉新(北京)科技股份公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 孟金喆 |
| 地址: | 100098 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 命令 注入 攻擊 檢測 方法 裝置 計算機 設備 存儲 介質 | ||
本發明公開了一種命令注入攻擊的檢測方法、裝置、計算機設備和存儲介質。該方法應用于命令注入攻擊檢測設備,包括:通過深度報文檢測設備實時獲取流量數據,對流量數據進行解析,獲取多種協議類型的數據包,所述深度報文檢測設備為在服務器旁路部署;通過數據整合工具對各所述數據包進行處理,獲取與各所述數據包匹配的完整數據進行存儲;通過規則匹配模塊將存儲的各完整數據與命令注入攻擊規則進行匹配,并在確定目標完整數據與命令注入攻擊規則相匹配時,阻斷與目標完整數據匹配的數據包發送方的流量數據,進行命令注入攻擊告警。使用本發明的技術方案,可以實現實時檢測并阻斷SQL注入攻擊,提高了SQL注入攻擊識別的準確性。
技術領域
本發明實施例涉及信息安全和攻擊檢測技術,尤其涉及一種命令注入攻擊的檢測方法、裝置、計算機設備和存儲介質。
背景技術
命令注入攻擊也即SQL(Structured?Query?Language,結構化查詢語言)注入攻擊屬于數據庫安全攻擊手段之一,攻擊者把SQL命令插入到Web表單的輸入域或頁面請求的查詢字符串中,欺騙服務器執行惡意的SQL命令,從而達到入侵數據庫乃至操作系統的目的。
現有技術中,將數據庫安全防護系統串聯部署在Web應用服務器和外網鏈路中間,通過數據庫安全防護系統對SQL注入攻擊進行檢測。但是數據庫安全防護系統一旦出現單點故障,會影響Web應用服務器的正常業務運行。將數據庫安全防護系統部署于Web應用服務器前端的路由器上,由路由器將流量數據轉發至數據庫安全防護系統,通過數據庫安全防護系統對SQL注入攻擊進行檢測。但是路由器轉發流量數據中會出現數據無效或數據不完整的情況,使數據庫安全防護系統無法有效識別真實的數據,降低了SQL注入攻擊識別的準確性。并且,數據庫安全防護系統只對基于HTTP(HyperText?Transfer?Protocol,超文本傳輸協議)協議的數據識別度較高,其他協議數據中存在SQL注入攻擊數據時難以檢測。
發明內容
本發明實施例提供一種命令注入攻擊的檢測方法、裝置、計算機設備和存儲介質,以實現在保證Web應用服務器正常業務進行的同時,實時檢測并阻斷SQL注入攻擊,提高了SQL注入攻擊識別的準確性。
第一方面,本發明實施例提供了一種命令注入攻擊的檢測方法,應用于命令注入攻擊檢測設備,所述方法包括:
通過命令注入攻擊檢測設備的深度報文檢測設備實時獲取流量數據,對流量數據進行解析,獲取多種協議類型的數據包,所述深度報文檢測設備為在服務器旁路部署;
通過命令注入攻擊檢測設備的數據整合工具對各所述數據包進行處理,獲取與各所述數據包匹配的完整數據進行存儲;
通過命令注入攻擊檢測設備的規則匹配模塊將存儲的各完整數據與命令注入攻擊規則進行匹配,并在確定目標完整數據與命令注入攻擊規則相匹配時,阻斷與目標完整數據匹配的數據包發送方的流量數據,進行命令注入攻擊告警。
第二方面,本發明實施例還提供了一種命令注入攻擊的檢測裝置,部署于命令注入攻擊檢測設備,該裝置包括:
流量數據解析模塊,用于通過命令注入攻擊檢測設備的深度報文檢測設備實時獲取流量數據,對流量數據進行解析,獲取多種協議類型的數據包,所述深度報文檢測設備為在服務器旁路部署;
數據包處理模塊,用于通過命令注入攻擊檢測設備的數據整合工具對各所述數據包進行處理,獲取與各所述數據包匹配的完整數據進行存儲;
流量數據阻斷模塊,用于通過命令注入攻擊檢測設備的規則匹配模塊將存儲的各完整數據與命令注入攻擊規則進行匹配,并在確定目標完整數據與命令注入攻擊規則相匹配時,阻斷與目標完整數據匹配的數據包發送方的流量數據,進行命令注入攻擊告警。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于恒安嘉新(北京)科技股份公司,未經恒安嘉新(北京)科技股份公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110035588.4/2.html,轉載請聲明來源鉆瓜專利網。





