[发明专利]一种攻击数据对应式处理的计算机防火墙系统及工作方法在审

专利信息
申请号: 202010662850.3 申请日: 2020-07-10
公开(公告)号: CN111865953A 公开(公告)日: 2020-10-30
发明(设计)人: 徐建红 申请(专利权)人: 太仓红码软件技术有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京卓岚智财知识产权代理事务所(特殊普通合伙) 11624 代理人: 郭智
地址: 215400 江苏省苏州市太*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 攻击 数据 对应 处理 计算机 防火墙 系统 工作 方法
【权利要求书】:

1.一种攻击数据对应式处理的计算机防火墙系统,用于针对Connection Flood攻击数据进行计算机安全防御,其特征在于,包括:

外部数据识别模块,用于识别外部网络发送至计算机的外部数据;

IP地址识别模块,用于识别所述外部数据识别模块识别的外部数据的IP地址;

IP地址验证模块,用于验证外部数据的IP地址的真伪;

连接识别模块,用于在所述IP地址验证模块验证为真实IP地址的外部数据中识别出外部数据中包含的连接以及连接数据;

连接流量识别模块,用于识别单个连接的流量大小;

连接数量判定模块,用于以所述IP地址识别模块对IP地址的识别为基础判定同IP地址的连接的数量;

攻击判定模块,用于根据所述连接流量识别模块以及所述连接数量判定模块的工作结果判定Connection Flood攻击数据;

时钟信号识别模块,用于识别外部数据中包含的连接数据的时钟信号,包括Connection Flood攻击数据中的连接数据的时钟信号以及普通连接数据的时钟信号;

数据模拟模块,用于根据时钟信号进行临时连接数据模拟;

执行模块,用于将临时连接数据与外部数据的连接数据根据时钟信号搭建对应关系;

防火墙模块,用于对服务器进行防护以及处理Connection Flood攻击数据。

2.根据权利要求1所述的一种攻击数据对应式处理的计算机防火墙系统,其特征在于:对于所述攻击判定模块,在判定Connection Flood攻击数据后,根据Connection Flood攻击数据的连接发送对象确认Connection Flood攻击数据的攻击目标。

3.根据权利要求2所述的一种攻击数据对应式处理的计算机防火墙系统,其特征在于:在所述攻击判定模块判定外部数据中包含Connection Flood攻击数据后,所述防火墙模块关闭服务器与外部数据传输通道的连接;在所述执行模块执行对应关系的搭建后,所述防火墙模块开启服务器与外部数据传输通道的连接。

4.根据权利要求3所述的一种攻击数据对应式处理的计算机防火墙系统,其特征在于:所述攻击判定模块设置流量阈值以及数量阈值,所述攻击判定模块根据连接实际流量大小与流量阈值的对比以及连接实际数量的大小与数量阈值的对比判断外部数据中是否存在Connection Flood攻击数据。

5.根据权利要求4所述的一种攻击数据对应式处理的计算机防火墙系统,其特征在于:对于所述IP地址验证模块,设置有IP地址历史记录以及互联网IP记录,所述IP地址验证模块根据IP地址历史记录以及互联网IP记录判定当前外部数据对应的IP地址的真伪。

6.根据权利要求5所述的一种攻击数据对应式处理的计算机防火墙系统,其特征在于:对于所述执行模块,在搭建临时连接数据与外部数据的连接数据根据时钟信号的对应关系时,在临时连接数据与外部数据的连接数据之间建立连接关系。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于太仓红码软件技术有限公司,未经太仓红码软件技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010662850.3/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top