[发明专利]网络攻击的检测方法、装置和计算机可读存储介质有效
申请号: | 201911068321.4 | 申请日: | 2019-11-05 |
公开(公告)号: | CN112769734B | 公开(公告)日: | 2022-08-02 |
发明(设计)人: | 李诗旸;汪来富;王帅;史国水;刘东鑫;邓博仁;张昊迪;吴国威;王渭清;金华敏 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 张雷;刘剑波 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 攻击 检测 方法 装置 计算机 可读 存储 介质 | ||
1.一种网络攻击的检测方法,包括:
根据网络攻击检测的结果和网络攻击的相关网络流量信息,确定网络攻击方的相关信息;
根据所述网络攻击方的相关网络流量信息,确定攻击控制方的相关信息;
根据所述网络攻击方的相关信息和所述攻击控制方的相关信息,筛选出黑名单中的活跃网络攻击方和活跃攻击控制方,以更新所述黑名单,包括:
根据所述攻击控制方的相关信息,更新所述黑名单中相应的攻击控制方的各指标,其中所述攻击控制方的各指标包括攻击控制方的IP地址、与网络攻击方的通讯信息、与其他攻击控制方的通讯信息;和
根据所述攻击控制方的各指标与相应阈值的比较结果的加权和,确定相应攻击控制方是否为活跃攻击控制方;
根据更新后的黑名单,进行网络攻击检测。
2.根据权利要求1所述的检测方法,其中,所述筛选出黑名单中的活跃网络攻击方和活跃攻击控制方还包括:
根据所述网络攻击方的相关信息,更新所述黑名单中相应的网络攻击方的各指标;
根据更新后的所述网络攻击方的各指标,筛选活跃网络攻击方。
3.根据权利要求2所述的检测方法,其中,所述筛选活跃网络攻击方包括:
根据所述网络攻击方的各指标与相应阈值的比较结果的加权和,确定相应网络攻击方是否为活跃网络攻击方。
4.根据权利要求2所述的检测方法,其中,
所述网络攻击方的各指标包括相应网络攻击方的IP地址、攻击时间信息、攻击次数信息、与攻击控制方的通信次数。
5.根据权利要求1-4任一项所述的检测方法,其中,所述根据更新后的黑名单,进行网络攻击检测包括:
将所述更新后的黑名单中活跃网络攻击方的IP地址和活跃攻击控制方的IP地址,与网络流量的源地址和目的地址进行匹配,以进行网络攻击检测。
6.一种网络攻击的检测装置,包括:
攻击方确定单元,用于根据网络攻击检测的结果和网络攻击的相关网络流量信息,确定网络攻击方的相关信息;
控制方确定单元,用于根据所述网络攻击方的相关网络流量信息,确定攻击控制方的相关信息;
更新单元,用于根据所述网络攻击方的相关信息和所述攻击控制方的相关信息,筛选出黑名单中的活跃网络攻击方和活跃攻击控制方,以更新所述黑名单;
检测单元,用于根据更新后的黑名单,进行网络攻击检测;
其中,所述更新单元用于根据所述攻击控制方的相关信息,更新所述黑名单中相应的攻击控制方的各指标,其中所述攻击控制方的各指标包括攻击控制方的IP地址、与网络攻击方的通讯信息、与其他攻击控制方的通讯信息;和根据所述攻击控制方的各指标与相应阈值的比较结果的加权和,确定相应攻击控制方是否为活跃攻击控制方。
7.根据权利要求6所述的检测装置,其中,
所述更新单元用于根据所述网络攻击方的相关信息,更新所述黑名单中相应的网络攻击方的各指标,根据更新后的所述网络攻击方的各指标,筛选活跃网络攻击方。
8.根据权利要求7所述的检测装置,其中,
所述更新单元用于根据所述网络攻击方的各指标与相应阈值的比较结果的加权和,确定相应网络攻击方是否为活跃网络攻击方。
9.根据权利要求7所述的检测装置,其中,
所述网络攻击方的各指标包括相应网络攻击方的IP地址、攻击时间信息、攻击次数信息、与攻击控制方的通信次数。
10.根据权利要求6-9任一项所述的检测装置,其中,
所述检测单元用于将所述更新后的黑名单中活跃网络攻击方的IP地址和活跃攻击控制方的IP地址,与网络流量的源地址和目的地址进行匹配,以进行网络攻击检测。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911068321.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种利用小分子营养物质介导的口服纳米递药系统
- 下一篇:数据聚合方法和装置