[发明专利]攻击数据的安全隔离方法、装置、计算机设备及存储设备有效
申请号: | 201910267462.2 | 申请日: | 2019-04-03 |
公开(公告)号: | CN110022319B | 公开(公告)日: | 2020-10-30 |
发明(设计)人: | 聂君 | 申请(专利权)人: | 奇安信科技集团股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06F21/55 |
代理公司: | 北京英特普罗知识产权代理有限公司 11015 | 代理人: | 程超 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 攻击 数据 安全 隔离 方法 装置 计算机 设备 存储 | ||
本发明提供一种攻击数据的安全隔离方法、装置、计算机设备及计算机存储介质,所述方法包含以下步骤:获取按照预设协议传输的待测数据包,根据所述预设协议为所述待测数据包设置优先级;基于所述优先级对所述待测数据包执行解析,根据解析结果从所述待测数据包中确定出具有安全隐患的攻击数据包;对所述攻击数据包进行隔离。本发明根据不同的协议为待测数据包设置优先级,按照优先级的顺序对待测数据包进行检测,同时兼顾数据包检测的完整性与及时性。
技术领域
本发明涉及安全检测技术领域,特别涉及一种攻击数据的安全隔离方法、装置、计算机设备及存储设备。
背景技术
隐蔽信道是指允许进程以危害系统安全策略的方式传输信息的通信信道。隐蔽信道在公开信道的掩盖下,采用特殊的编码方式,传输非法或私密的信息而不被人发现。
例如,许多防火墙和网络系统认为PING包是良性网络流量,并允许其顺利地通过,其实现思想是使用ICMP协议的回应应答报文(type0)和ICMP协议的回应请求报文(type8)的数据字段来建立一个双向的命令通道。但实际上该路径存在一定的风险,黑客能通过ICMP协议的缺陷,将需要窃取的数据分片封装到ICMP协议的payload中,通过不断的发送ping包窃取信息。
同样原理,黑客也可以利用DNS协议和HTTP协议的缺陷,将需要窃取的数据分片封装到DNS协议或者HTTP协议的Payload中,通过不断发送DNS请求或者HTTP请求,窃取信息。
基于上述几种协议的隐蔽信道是安全通信过程中的重大威胁。现有技术在检测上述隐蔽信道中的攻击数据时,处理方式比较单一,难以全面完整地监测到所有攻击数据。同时由于DNS请求和HTTP请求的高发生频率,利用现有技术对DNS请求和HTTP请求进行实时监测将会消耗大量的系统资源,严重影响计算机设备的正常运行。
因此,如何提供一种覆盖范围广、识别准确率高并且不影响系统运行性能的攻击检测方案,成为本领域技术人员亟待解决的问题。
发明内容
本发明的目的是提供一种攻击数据的安全隔离方法、装置、计算机设备及存储设备,以解决现有技术中存在的问题。
为实现上述目的,本发明提供一种攻击数据的安全隔离方法,包含以下步骤:
获取按照预设协议传输的待测数据包,根据所述预设协议为所述待测数据包设置优先级;
基于所述优先级对所述待测数据包执行解析,根据解析结果从所述待测数据包中确定出具有安全隐患的攻击数据包;
对所述攻击数据包进行隔离。
根据本发明提供的攻击数据的安全隔离方法,其中,所述获取按照预设协议传输的待测数据包,根据所述预设协议为所述待测数据包设置优先级的步骤包括:
获取不同时间段内按照预设协议传输的待测数据包,将属于不同时间段的待测数据包分别存储到不同的缓存空间;
为每个缓存空间内的待测数据包分别设置优先级,所述优先级与所述预设协议相关联。
根据本发明提供的攻击数据的安全隔离方法,其中,所述基于所述优先级对所述待测数据包执行解析,根据解析结果从所述待测数据包中确定出具有安全隐患的攻击数据包的步骤包括:
按照所述优先级依次解析每个缓存空间内的待测数据包;
从所述待测数据包中确定出与所述预设协议的标准报文格式不符的可疑数据包;
从所述可疑数据包中确定出具有安全隐患的攻击数据包。
根据本发明提供的攻击数据的安全隔离方法,其中,所述从所述可疑数据包中确定出具有安全隐患的攻击数据包的步骤包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司,未经奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910267462.2/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置