[发明专利]一种有效防御未知攻击手法的网络入侵安全防御系统无效
申请号: | 01129118.4 | 申请日: | 2001-11-27 |
公开(公告)号: | CN1421771A | 公开(公告)日: | 2003-06-04 |
发明(设计)人: | 王云 | 申请(专利权)人: | 四川安盟科技有限责任公司 |
主分类号: | G06F9/40 | 分类号: | G06F9/40 |
代理公司: | 成都天元专利事务所 | 代理人: | 刘世权 |
地址: | 610041 四川省成都市*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 传统的防护系统采用漏洞库里的数据与来自客户端的请求进行比较的方法,来判断请求的合法性,因而不能有效地防御未知漏洞的入侵。本发明采用多重防护手段,对已知漏洞攻击手段及未知漏洞攻击手段进行有效防御。它由入侵端口扫描察觉、伪装系统服务、WEB入侵防御应用防火墙、传统包过滤防火墙等子系统组成,特征是系统中还有装有漏洞库和入侵特性库的数据检入、检出判断来自WEB请求合法性的过滤程序子系统。该过滤程序子系统不但能过滤已知漏洞攻击,还能有效地过滤掉未知漏洞的攻击,这些功能模块经过简单地配置,安装到WEB服务器上,就可起到全面的系统保护作用。 | ||
搜索关键词: | 一种 有效 防御 未知 攻击 手法 网络 入侵 安全 系统 | ||
【主权项】:
1、一种有效防御未知攻击手法的网络入侵安全防御系统,由入侵端口扫描察觉、伪装系统服务、WEB入侵防御应用防火墙、传统包过滤防火墙等子系统组成,其特征在于:该系统还包括装有漏洞库和入侵特性库的数据检入及检出、判断来自WEB请求合法性的过滤程序子系统;该过滤程序子系统,由数据检入及数据检出程序组成;数据检入程序依序由建立端口监听、接受WEB请求、漏洞库比较、特性库比较及WEB服务器正常处理各子程序组成,还包括有:未通过漏洞库检测的和未通过特性库检测的转入发送错误信息提示及关闭客户端连接的子程序;数据检出程序依序由WEB服务器正常处理、特性库比较、漏洞库比较、将数据发送客户端、关闭客户端连接各子程序组成,还包括有:未通过漏洞库检测的和未通过特性库检测的转入发送错误信息提示及关闭客户端连接的子程序。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川安盟科技有限责任公司,未经四川安盟科技有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/01129118.4/,转载请声明来源钻瓜专利网。
- 上一篇:净水过滤膜
- 下一篇:交流等离子显示屏在重置时段的驱动方法