[发明专利]一种网际协议IP信誉库生成方法及装置有效
申请号: | 201611170830.4 | 申请日: | 2016-12-16 |
公开(公告)号: | CN106790041B | 公开(公告)日: | 2020-09-22 |
发明(设计)人: | 何坤;周素华;张宏斌;孙叶;范敦球;叶晓虎 | 申请(专利权)人: | 北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 黄志华 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网际协议 ip 信誉 生成 方法 装置 | ||
1.一种网际协议IP信誉库生成方法,其特征在于,所述方法包括:
周期性获取各IP报文产生的访问日志,所述访问日志中包括IP报文的源地址,IP报文的目的地址,IP报文的源地址的存在性;
确定所述访问日志对应的IP标识信息;
针对同一个IP标识信息,从所述IP标识信息对应的访问日志中,确定所述IP标识信息的各信誉元素的参数值;
根据所述各信誉元素的参数值和所述各信誉元素的参数等级,确定所述IP标识信息的信誉值;
其中,所述各信誉元素中至少包括IP标识信息的访问峰值、IP标识信息的访问时长、IP标识信息的访问频率中的一个或者多个元素的组合。
2.根据权利要求1所述的方法,其特征在于,所述各信誉元素中包括IP标识信息的访问峰值以及IP标识信息的访问时长;
所述从所述IP标识信息对应的访问日志中,确定所述IP标识信息的各信誉元素的参数值,包括:
从所述IP标识信息对应的各访问日志中查找访问峰值的最大值,从所述IP标识信息对应的各访问日志中查找访问时长的最大值;
根据预设的访问峰值与参数值转换关系以及访问时长与参数值转换关系将所述访问峰值的最大值对应的参数值作为所述IP标识信息的访问峰值的参数值,将所述访问时长的最大值对应的参数值作为所述IP标识信息的访问时长的参数值。
3.根据权利要求1所述的方法,其特征在于,所述各信誉元素中包括IP标识信息的访问频率;
所述从所述IP标识信息对应的访问日志中,确定所述IP标识信息的各信誉元素的参数值,包括:
将所述IP标识信息对应的各访问日志的数量进行累加,得到访问频率总数;
根据预设的访问频率与参数值转换关系,将所述访问频率总数对应的参数值作为所述IP标识信息的访问频率的参数值。
4.根据权利要求1所述的方法,其特征在于,所述方法还包括:
针对同一个IP标识信息,获取所述IP标识信息对应的服务端口的实时状态,根据预设的所述服务端口的实时状态与参数值转换关系,确定所述IP标识信息对应的服务端口的实时状态的参数值;
所述根据所述各信誉元素的参数值和所述各信誉元素的参数等级,确定所述IP标识信息的信誉值,包括:
根据所述IP标识信息的各信誉元素的参数值、所述各信誉元素的参数等级以及所述IP标识信息对应的服务端口的实时状态的参数值,确定所述IP标识信息的信誉值。
5.根据权利要求1至4任一项所述的方法,其特征在于,所述确定所述IP标识信息的信誉值后,还包括:
若确定所述IP标识信息的信誉值大于预设的安全阈值时,则将所述IP标识信息加入黑名单。
6.根据权利要求5所述的方法,其特征在于,所述方法还包括:
针对所述黑名单中的任一一个IP标识信息,若在设定周期数内未获取到对所述IP标识信息的更新信息,则衰减所述IP标识信息的信誉值;
若衰减后的所述IP标识信息的信誉值不大于所述预设的安全阈值,则将所述IP标识信息移出所述黑名单。
7.一种网际协议IP信誉库生成装置,其特征在于,包括:
获取单元,用于周期性获取各IP报文产生的访问日志,所述访问日志中包括IP报文的源地址,IP报文的目的地址,IP报文的源地址的存在性;
IP标识信息确定单元,用于确定所述访问日志对应的IP标识信息;
参数值确定单元,用于针对同一个IP标识信息,从所述IP标识信息对应的访问日志中,确定所述IP标识信息的各信誉元素的参数值;
信誉值确定单元,用于根据所述各信誉元素的参数值和所述各信誉元素的参数等级,确定所述IP标识信息的信誉值;
其中,所述各信誉元素中至少包括IP标识信息的访问峰值、IP标识信息的访问时长、IP标识信息的访问频率中的一个或者多个元素的组合。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司,未经北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611170830.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种便于卸料粉末的反应釜
- 下一篇:一种能进行清洗消毒的减振散热反应罐