[发明专利]一种攻击数据对应式处理的计算机防火墙系统及工作方法在审
申请号: | 202010662850.3 | 申请日: | 2020-07-10 |
公开(公告)号: | CN111865953A | 公开(公告)日: | 2020-10-30 |
发明(设计)人: | 徐建红 | 申请(专利权)人: | 太仓红码软件技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京卓岚智财知识产权代理事务所(特殊普通合伙) 11624 | 代理人: | 郭智 |
地址: | 215400 江苏省苏州市太*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 攻击 数据 对应 处理 计算机 防火墙 系统 工作 方法 | ||
1.一种攻击数据对应式处理的计算机防火墙系统,用于针对Connection Flood攻击数据进行计算机安全防御,其特征在于,包括:
外部数据识别模块,用于识别外部网络发送至计算机的外部数据;
IP地址识别模块,用于识别所述外部数据识别模块识别的外部数据的IP地址;
IP地址验证模块,用于验证外部数据的IP地址的真伪;
连接识别模块,用于在所述IP地址验证模块验证为真实IP地址的外部数据中识别出外部数据中包含的连接以及连接数据;
连接流量识别模块,用于识别单个连接的流量大小;
连接数量判定模块,用于以所述IP地址识别模块对IP地址的识别为基础判定同IP地址的连接的数量;
攻击判定模块,用于根据所述连接流量识别模块以及所述连接数量判定模块的工作结果判定Connection Flood攻击数据;
时钟信号识别模块,用于识别外部数据中包含的连接数据的时钟信号,包括Connection Flood攻击数据中的连接数据的时钟信号以及普通连接数据的时钟信号;
数据模拟模块,用于根据时钟信号进行临时连接数据模拟;
执行模块,用于将临时连接数据与外部数据的连接数据根据时钟信号搭建对应关系;
防火墙模块,用于对服务器进行防护以及处理Connection Flood攻击数据。
2.根据权利要求1所述的一种攻击数据对应式处理的计算机防火墙系统,其特征在于:对于所述攻击判定模块,在判定Connection Flood攻击数据后,根据Connection Flood攻击数据的连接发送对象确认Connection Flood攻击数据的攻击目标。
3.根据权利要求2所述的一种攻击数据对应式处理的计算机防火墙系统,其特征在于:在所述攻击判定模块判定外部数据中包含Connection Flood攻击数据后,所述防火墙模块关闭服务器与外部数据传输通道的连接;在所述执行模块执行对应关系的搭建后,所述防火墙模块开启服务器与外部数据传输通道的连接。
4.根据权利要求3所述的一种攻击数据对应式处理的计算机防火墙系统,其特征在于:所述攻击判定模块设置流量阈值以及数量阈值,所述攻击判定模块根据连接实际流量大小与流量阈值的对比以及连接实际数量的大小与数量阈值的对比判断外部数据中是否存在Connection Flood攻击数据。
5.根据权利要求4所述的一种攻击数据对应式处理的计算机防火墙系统,其特征在于:对于所述IP地址验证模块,设置有IP地址历史记录以及互联网IP记录,所述IP地址验证模块根据IP地址历史记录以及互联网IP记录判定当前外部数据对应的IP地址的真伪。
6.根据权利要求5所述的一种攻击数据对应式处理的计算机防火墙系统,其特征在于:对于所述执行模块,在搭建临时连接数据与外部数据的连接数据根据时钟信号的对应关系时,在临时连接数据与外部数据的连接数据之间建立连接关系。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于太仓红码软件技术有限公司,未经太仓红码软件技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010662850.3/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置