[发明专利]基于区块链的网络防护方法及装置在审
申请号: | 201811379791.8 | 申请日: | 2018-11-19 |
公开(公告)号: | CN109474599A | 公开(公告)日: | 2019-03-15 |
发明(设计)人: | 姜淑琴;范渊 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙) 11371 | 代理人: | 梁香美 |
地址: | 310000 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 区块 防护规则 网络防护 智能 网络攻击数据包 网络防火墙 动态实时 规则定制 目的地址 数据发送 网络终端 数据包 丢弃 写入 拦截 源头 分配 网络 维护 | ||
1.一种基于区块链的网络防护方法,其特征在于,所述方法包括:
在网络终端上布置智能合约,收集网络攻击数据包的IP源地址和IP目的地址,形成IP地址对;
根据所述IP地址对和智能合约向区块链中写入防护规则;
根据所述防护规则,对满足所述防护规则的数据包进行拦截丢弃。
2.根据权利要求1所述的方法,其特征在于,根据所述IP地址对和智能合约向区块链中写入防护规则,包括:
验证所述IP地址对的真实性;
当所述IP地址对真实有效时,根据所述IP地址对和智能合约向区块链中写入防护规则。
3.根据权利要求2所述的方法,其特征在于,验证所述IP地址对的真实性,包括:
判断网络上的节点是否解析过所述IP地址对中的IP源地址和IP目的地址;
如果是,则IP地址对真实有效。
4.根据权利要求1所述的方法,其特征在于,根据所述IP地址对和智能合约向区块链中写入防护规则,包括:
根据所述IP地址对对应的数据包的攻击程度,制定所述IP地址对的防护时长,并将所述IP地址对和与其对应的防护时长写入所述防护规则。
5.根据权利要求3所述的方法,其特征在于,根据所述防护规则,对满足所述防护规则的数据包进行拦截丢弃,包括:
根据防护规则,监测所有数据包,并且根据监测流量消耗虚拟货币,对满足所述防护规则的数据包进行拦截丢弃。
6.一种基于区块链的网络防护装置,其特征在于,所述装置包括:
布置模块,用于在网络终端上布置智能合约,收集网络攻击数据包的IP源地址和IP目的地址,形成IP地址对;
写入模块,用于根据所述IP地址对和智能合约向区块链中写入防护规则;
防护模块,用于根据所述防护规则,对满足所述防护规则的数据包进行拦截丢弃。
7.根据权利要求6所述的装置,其特征在于,所述写入模块还用于:
验证所述IP地址对的真实性;
当所述IP地址对真实有效时,根据所述IP地址对和智能合约向区块链中写入防护规则。
8.根据权利要求7所述的装置,其特征在于,所述写入模块还用于:
判断网络上的节点是否解析过所述IP地址对中的IP源地址和IP目的地址;
如果是,则IP地址对真实有效。
9.根据权利要求6所述的装置,其特征在于,所述防护模块还用于:
根据所述IP地址对对应的数据包的攻击程度,制定所述IP地址对的防护时长,并将所述IP地址对和与其对应的防护时长写入所述防护规则。
10.一种计算机存储介质,其特征在于,用于储存为权利要求6至9任意一项所述的装置所用的计算机软件指令。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811379791.8/1.html,转载请声明来源钻瓜专利网。