[发明专利]中间人攻击检测方法、装置、服务器及系统有效
申请号: | 201110444212.5 | 申请日: | 2011-12-27 |
公开(公告)号: | CN102571770A | 公开(公告)日: | 2012-07-11 |
发明(设计)人: | 卢小海;李钠;柯强;卢梁;卢善成;刘可春;叶兴;张鸿勋;郑伟;李晨;黄硕 | 申请(专利权)人: | 北京神州绿盟信息安全科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L29/12 |
代理公司: | 北京同立钧成知识产权代理有限公司 11205 | 代理人: | 刘芳 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 中间人 攻击 检测 方法 装置 服务器 系统 | ||
1.一种中间人攻击检测方法,其特征在于,包括
从域名系统DNS服务器获取所述DNS服务器存储的多个域服务器的域名和地址;
根据所述多个域服务器的域名分别查找到各域服务器对应的可信地址表;
若至少一个域名服务器的地址不在所述域名服务器对应的可信地址表中,则确定受到DNS的中间人攻击。
2.根据权利要求1所述的方法,其特征在于,所述从域名系统DNS服务器获取所述DNS服务器存储的多个域服务器的域名和地址之前还包括:
检测所述DNS服务器的DNS安全扩展DNSSEC配置是否正确,若不正确,则输出告警信息。
3.根据权利要求2所述的方法,其特征在于,所述检测所述DNS服务器的DNS安全扩展配置是否正确具体包括:
检测所述DNS服务器是否启用了DNSSEC,若启用了则检测所述DNSSEC的信任链是否包含密钥签名密钥KSK和区域签名密钥ZSK,若包含则确定所述DNS服务器的DNSSEC配置正确。
4.根据权利要求1所述的方法,其特征在于,还包括:
若多个域名服务器的地址均在对应的可信地址表中,则确定未受到DNS的中间人攻击。
5.根据权利要求1-4中任一项所述的方法,其特征在于,所述从域名系统DNS服务器获取所述DNS服务器存储的多个域服务器的域名和地址具体包括:
接收分布式设置的多个检测探针分别通过因特网协议安全性IPSec管道发送的、各检测探针周期性地从所述DNS服务器获取的多个域服务器的域名和地址;
将所述多个检测探针分别发送的所述DNS服务器存储的多个域服务器的域名和地址进行合并。
7.根据权利要求6所述的方法,其特征在于,所述对所述网站服务器的证书进行安全性检测具体包括:
根据所述证书的有效期检测所述证书是否有效;或
检测所述证书的域名是否与所述网站服务器的域名一致;或
根据所述证书的序列号检测所述证书是否未被吊销;或
根据所述证书的证书链信息检测所述证书的签发是否安全。
8.根据权利要求6或7所述的方法,其特征在于,所述从网站服务器获取所述网站服务器的证书具体包括:
接收分布式设置的多个检测探针分别通过因特网协议安全性IPSec管道发送的、各检测探针从周期性地获取的所述网站服务器的证书中提取出的证书信息,所述证书信息包括有效期、域名、序列号或证书链信息;
将所述多个检测探针分别发送的所述证书信息进行合并。
9.根据权利要求8所述的方法,其特征在于,所述接收分布式设置的多个检测探针分别通过因特网协议安全性IPSec管道发送的、各检测探针从周期性地获取的所述网站服务器的证书中提取出的证书信息之前还包括:
从所述网站服务器直接获取所述网站服务器的证书;
根据所述证书的有效期检测所述证书是否有效,检测所述证书的域名是否与所述网站服务器的域名一致,根据所述证书的序列号检测所述证书是否未被吊销,根据所述证书的证书链信息检测所述证书的签发是否安全,检测所述证书的证书类型是否是可信类型,检测密钥协商机制是否完整,检测用于证书通信的协议以及密钥套件是否安全;
若至少一项检测不通过,则输出告警信息。
10.一种中间人攻击检测装置,其特征在于,包括:
第一获取模块,用于从域名系统DNS服务器获取所述DNS服务器存储的多个域服务器的域名和地址;
查找模块,用于根据所述多个域服务器的域名分别查找到各域服务器对应的可信地址表;
第一确定模块,用于若至少一个域名服务器的地址不在所述域名服务器对应的可信地址表中,则确定受到DNS的中间人攻击。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司,未经北京神州绿盟信息安全科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201110444212.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:基于压缩感知的多描述图像编码和解码方法
- 下一篇:薄膜晶体管器件及其制造方法