[发明专利]基于Nginx代理服务器的入侵检测方法及系统有效
申请号: | 201310085557.5 | 申请日: | 2013-03-15 |
公开(公告)号: | CN103384242A | 公开(公告)日: | 2013-11-06 |
发明(设计)人: | 王青峰;张兴科 | 申请(专利权)人: | 中标软件有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京聿宏知识产权代理有限公司 11372 | 代理人: | 吴大建;钟日红 |
地址: | 200030 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于Nginx代理服务器的入侵检测方法,其包括:捕获步骤,在Nginx代理服务器处捕获来自各个客户端的数据包;验证步骤,对所捕获的数据包进行合法性验证,验证数据包是否携带有认证服务器分配的合法证书;传递步骤,提取验证通过的客户端数据包中的有效信息并进行封装后传递;匹配检测步骤,接收所传递的有效信息,并根据弱点库中存储的弱点代码来对有效信息进行匹配检测,判断有效信息中是否包含与弱点库中存储的弱点代码匹配的代码;隔离步骤,对客户端进行隔离,以防止其对网络进行恶意攻击。本发明可减小由于检测系统响应速度远小于网络的传输速度所导致的误报率和漏报率,最大限度的保障服务器端的安全。 | ||
搜索关键词: | 基于 nginx 代理服务器 入侵 检测 方法 系统 | ||
【主权项】:
一种基于Nginx代理服务器的入侵检测方法,其特征在于,包括以下步骤:S101、捕获步骤,在Nginx代理服务器处捕获来自各个客户端的数据包;S102、验证步骤,对所捕获的数据包进行合法性验证,验证所述数据包是否携带有认证服务器分配的合法证书;S103、传递步骤,提取验证通过的客户端数据包中的有效信息并进行封装后传递;S104、匹配检测步骤,接收所传递的有效信息,并根据弱点库中存储的弱点代码来对所述有效信息进行匹配检测,判断所述有效信息中是否包含与弱点库中存储的弱点代码匹配的代码,如果否,响应所述客户端发送的请求信息;S105、隔离步骤,对所述客户端进行隔离,以防止其对网络进行恶意攻击。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中标软件有限公司,未经中标软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310085557.5/,转载请声明来源钻瓜专利网。