[发明专利]网络攻击的识别方法、装置及设备有效
申请号: | 202010783202.3 | 申请日: | 2020-08-06 |
公开(公告)号: | CN111970261B | 公开(公告)日: | 2023-04-07 |
发明(设计)人: | 赵志阳;陈邦忠 | 申请(专利权)人: | 完美世界(北京)软件科技发展有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京中强智尚知识产权代理有限公司 11448 | 代理人: | 黄耀威 |
地址: | 100085 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 攻击 识别 方法 装置 设备 | ||
1.一种网络攻击的识别方法,其特征在于,包括:
获取接入被攻击服务器的来源地址;
获取SDK请求成功的地址列表,并基于SDK请求成功的地址列表,判断所述地址列表中是否存在所述来源地址,所述获取SDK请求成功的地址列表包括:基于所述被攻击服务器的连接信息,获取接入被攻击服务器的来源地址的起始时间点,收集在所述起始时间点之后上传的SDK日志,通过分析所述SDK日志中SDK请求的记录,获取SDK请求成功的地址列表;
若不存在,则将所述来源地址作为异常接入地址,并拦截所述异常接入地址的访问权限。
2.根据权利要求1所述的方法,其特征在于,在所述获取接入被攻击服务器的来源地址之前,所述方法还包括:
监控网络请求所接入地址信息的流量数据以及所述网络请求所产生的资源占用率;
若所述流量数据达到第一预设值和/或所述资源占用率达到第二预设值,则获取接入被攻击服务器的来源地址。
3.根据权利要求1所述的方法,其特征在于,所述获取接入被攻击服务器的来源地址,具体包括:
基于接入被攻击服务器的地址信息,统计所述被攻击服务器的连接信息;
从所述接入被攻击服务器的地址信息中筛选出所述连接信息满足预设条件的地址信息作为来源地址。
4.根据权利要求3所述的方法,其特征在于,所述从所述接入被攻击服务器的地址信息中筛选出所述连接信息满足预设条件的地址信息作为来源地址,具体包括:
基于所述被攻击服务器的连接信息,查询预设时间内被攻击服务器针对各个地址信息所形成的接入次数;
从所述接入被攻击服务器的地址信息中筛选出所述接入次数达到预设数值的地址信息作为来源地址。
5.根据权利要求1-4中任一项所述的方法,其特征在于,在所述将所述来源地址作为异常接入地址,并拦截所述异常接入地址的访问权限之前,所述方法还包括:
查询接入被攻击服务器的来源地址对应的分布区域;
所述将所述来源地址作为异常接入地址,并拦截所述异常接入地址的访问权限,具体包括:
若所述分布区域不属于预设访问区域,则将所述来源地址作为异常接入地址,并拦截所述异常接入地址的访问权限。
6.根据权利要求1-4中任一项所述的方法,其特征在于,在所述将所述来源地址作为异常接入地址,并拦截所述异常接入地址的访问权限之前,所述方法还包括:
利用开放工具平台,查询所述被攻击服务器所接入来源地址的历史连接记录;
所述将所述来源地址作为异常接入地址,并拦截所述异常接入地址的访问权限,具体包括:
若所述历史连接记录中存在非法请求,则将所述来源地址作为异常接入地址,拦截所述异常接入地址的访问权限。
7.一种网络攻击的识别装置,其特征在于,包括:
第一获取单元,用于获取接入被攻击服务器的来源地址;
第二获取单元,用于获取SDK请求成功的地址列表,并基于SDK请求成功的地址列表,判断所述地址列表中是否存在所述来源地址,所述获取SDK请求成功的地址列表包括:基于所述被攻击服务器的连接信息,获取接入被攻击服务器的来源地址的起始时间点,收集在所述起始时间点之后上传的SDK日志,通过分析所述SDK日志中SDK请求的记录,获取SDK请求成功的地址列表;
拦截单元,用于若不存在,则将所述来源地址作为异常接入地址,并拦截所述异常接入地址的访问权限。
8.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至6中任一项所述网络攻击的识别方法的步骤。
9.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至6中任一项所述网络攻击的识别方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于完美世界(北京)软件科技发展有限公司,未经完美世界(北京)软件科技发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010783202.3/1.html,转载请声明来源钻瓜专利网。