[发明专利]攻击数据的安全隔离方法、装置、计算机设备及存储设备有效

专利信息
申请号: 201910267462.2 申请日: 2019-04-03
公开(公告)号: CN110022319B 公开(公告)日: 2020-10-30
发明(设计)人: 聂君 申请(专利权)人: 奇安信科技集团股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;G06F21/55
代理公司: 北京英特普罗知识产权代理有限公司 11015 代理人: 程超
地址: 100088 北京市西城区*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 攻击 数据 安全 隔离 方法 装置 计算机 设备 存储
【说明书】:

发明提供一种攻击数据的安全隔离方法、装置、计算机设备及计算机存储介质,所述方法包含以下步骤:获取按照预设协议传输的待测数据包,根据所述预设协议为所述待测数据包设置优先级;基于所述优先级对所述待测数据包执行解析,根据解析结果从所述待测数据包中确定出具有安全隐患的攻击数据包;对所述攻击数据包进行隔离。本发明根据不同的协议为待测数据包设置优先级,按照优先级的顺序对待测数据包进行检测,同时兼顾数据包检测的完整性与及时性。

技术领域

本发明涉及安全检测技术领域,特别涉及一种攻击数据的安全隔离方法、装置、计算机设备及存储设备。

背景技术

隐蔽信道是指允许进程以危害系统安全策略的方式传输信息的通信信道。隐蔽信道在公开信道的掩盖下,采用特殊的编码方式,传输非法或私密的信息而不被人发现。

例如,许多防火墙和网络系统认为PING包是良性网络流量,并允许其顺利地通过,其实现思想是使用ICMP协议的回应应答报文(type0)和ICMP协议的回应请求报文(type8)的数据字段来建立一个双向的命令通道。但实际上该路径存在一定的风险,黑客能通过ICMP协议的缺陷,将需要窃取的数据分片封装到ICMP协议的payload中,通过不断的发送ping包窃取信息。

同样原理,黑客也可以利用DNS协议和HTTP协议的缺陷,将需要窃取的数据分片封装到DNS协议或者HTTP协议的Payload中,通过不断发送DNS请求或者HTTP请求,窃取信息。

基于上述几种协议的隐蔽信道是安全通信过程中的重大威胁。现有技术在检测上述隐蔽信道中的攻击数据时,处理方式比较单一,难以全面完整地监测到所有攻击数据。同时由于DNS请求和HTTP请求的高发生频率,利用现有技术对DNS请求和HTTP请求进行实时监测将会消耗大量的系统资源,严重影响计算机设备的正常运行。

因此,如何提供一种覆盖范围广、识别准确率高并且不影响系统运行性能的攻击检测方案,成为本领域技术人员亟待解决的问题。

发明内容

本发明的目的是提供一种攻击数据的安全隔离方法、装置、计算机设备及存储设备,以解决现有技术中存在的问题。

为实现上述目的,本发明提供一种攻击数据的安全隔离方法,包含以下步骤:

获取按照预设协议传输的待测数据包,根据所述预设协议为所述待测数据包设置优先级;

基于所述优先级对所述待测数据包执行解析,根据解析结果从所述待测数据包中确定出具有安全隐患的攻击数据包;

对所述攻击数据包进行隔离。

根据本发明提供的攻击数据的安全隔离方法,其中,所述获取按照预设协议传输的待测数据包,根据所述预设协议为所述待测数据包设置优先级的步骤包括:

获取不同时间段内按照预设协议传输的待测数据包,将属于不同时间段的待测数据包分别存储到不同的缓存空间;

为每个缓存空间内的待测数据包分别设置优先级,所述优先级与所述预设协议相关联。

根据本发明提供的攻击数据的安全隔离方法,其中,所述基于所述优先级对所述待测数据包执行解析,根据解析结果从所述待测数据包中确定出具有安全隐患的攻击数据包的步骤包括:

按照所述优先级依次解析每个缓存空间内的待测数据包;

从所述待测数据包中确定出与所述预设协议的标准报文格式不符的可疑数据包;

从所述可疑数据包中确定出具有安全隐患的攻击数据包。

根据本发明提供的攻击数据的安全隔离方法,其中,所述从所述可疑数据包中确定出具有安全隐患的攻击数据包的步骤包括:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司,未经奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910267462.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top