[发明专利]数据动态更新的方法、装置、计算机设备、介质和产品在审
申请号: | 202211638651.4 | 申请日: | 2022-12-20 |
公开(公告)号: | CN115913770A | 公开(公告)日: | 2023-04-04 |
发明(设计)人: | 周祥为;秦文劭;张涵宇;余超;王一丹;张培承;张霁;万化 | 申请(专利权)人: | 上海浦东发展银行股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L9/32;H04J3/06 |
代理公司: | 华进联合专利商标代理有限公司 44224 | 代理人: | 杨欢 |
地址: | 200001 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 动态 更新 方法 装置 计算机 设备 介质 产品 | ||
本申请涉及一种数据动态更新的方法、装置、计算机设备、存储介质和产品,接收针对区域数据的动态更新请求后,对动态更新请求中的时间戳进行校验,若本地接收时间与时间戳间的时延大于预设时延阈值,则发送主动探测请求并获取完成主动探测请求的通信时长,若通信时长大于网络因素阈值,则确定此次的动态更新请求为疑似重放攻击请求,并将此次更新的区域数据标记为存疑版本,若在当前时间窗口内的疑似重放攻击请求的数量大于存疑重放攻击阈值,则将区域数据回滚至当前时间窗口的起点版本,并丢弃存疑版本的数据,避免存疑数据对区域数据造成污染,能够保证区域数据更新安全。
技术领域
本申请涉及域名服务技术领域,特别是涉及一种数据动态更新的方法、装置、计算机设备、存储介质和产品。
背景技术
在域名服务器(Domain Name System,DNS)动态更新过程中可能会收到针对服务器的重放攻击,而受到重放攻击的DNS服务器,会造成区域数据的污染。
传统技术中,通常是使用时间戳差值来判断DNS服务器是否受到重放攻击,发送端将本地时间TS和数据一同发送给服务器,服务器将收到的时间戳与本地时间进行比较,若两者的差值在一个可接受范围内,则认为是合法消息,如果超过该范围,则认为是重放攻击数据。
然而,仅使用时间戳差值进行判断,需要提供严格的时钟同步机制,否则会导致服务器与发送端的时间不一致,造成重放攻击的误判,从而导致区域数据受到污染。
发明内容
基于此,有必要针对上述技术问题,提供一种能够保证区域数据更新安全的数据动态更新的方法、装置、计算机设备、存储介质和产品。
第一方面,本申请提供了一种数据动态更新的方法,该方法包括:
接收针对区域数据的动态更新请求;动态更新请求携带有时间戳;
若本地接收时间与时间戳间的时延大于预设时延阈值,则发送主动探测请求并获取完成主动探测请求的通信时长;
若通信时长大于网络因素阈值,则确定此次的动态更新请求为疑似重放攻击请求,并将此次更新的区域数据标记为存疑版本;
若在当前时间窗口内的疑似重放攻击请求的数量大于存疑重放攻击阈值,则将区域数据回滚至当前时间窗口的起点版本,并丢弃存疑版本的数据。
在其中一个实施例中,动态更新请求中还携带有一次性口令,一次性口令通过对目标数据加密并拼接随机数后再次加密得到,目标数据用于对区域数据进行更新,方法还包括:
对一次性口令进行验证,在验证通过的情况下,获取本地接收时间与时间戳间的时延。
在其中一个实施例中,方法还包括:
若本地接收时间与时间戳间的时延小于等于预设时延阈值,则确定未出现重放攻击;
基于动态更新请求中携带的目标数据对区域数据进行更新,并将更新后的区域数据标记为安全版本;
将安全版本作为下一时间窗口的起点版本。
在其中一个实施例中,方法还包括:
若通信时长小于等于网络因素阈值,则确定出现重放攻击,直接丢弃当次的动态更新请求不予响应。
在其中一个实施例中,若在当前时间窗口内的疑似重放攻击请求的数量大于存疑重放攻击阈值,则将区域数据回滚至当前时间窗口的起点版本,并丢弃存疑版本的数据之前,方法还包括:
获取当前时间窗口的起点时刻与当前时刻间的时长差值;
若时长差值小于等于当前时间窗口的周期时长,则获取在当前时间窗口内的疑似重放攻击请求的数量。
在其中一个实施例中,方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海浦东发展银行股份有限公司,未经上海浦东发展银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211638651.4/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置