[发明专利]基于区块链域名系统的访问攻击防护方法和系统有效
申请号: | 201811577793.8 | 申请日: | 2018-12-20 |
公开(公告)号: | CN109729080B | 公开(公告)日: | 2021-05-11 |
发明(设计)人: | 路成业;王凌 | 申请(专利权)人: | 全链通有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12;H04L9/32 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100191 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 区块 域名 系统 访问 攻击 防护 方法 | ||
1.一种基于区块链域名系统的访问攻击防护方法,其特征在于,包括:
各通信节点生成自身的用户公钥和用户私钥,并在区块链域名系统完成对自身的访问域名的IPv6地址注册后,应用所述用户私钥对所述用户公钥、区块链中的用户标识、所述访问域名及对应的IPv6地址进行私钥签名后,向区块链网络发送节点注册广播消息;
记账节点接收到所述节点注册广播消息后,应用所述用户公钥对所述节点注册广播消息的私钥签名进行验证,若验证成功,则将所述节点注册广播消息写入新区块中并记入区块链账本;
被访问方通信节点接收访问方通信节点发送的IP访问连接请求后,查询所述被访问方通信节点预先设置的通信安全等级,若获知需要对所述访问方通信节点进行授权验证,则解析所述IP访问连接请求获取所述访问方通信节点的访问IPv6地址,并根据所述访问IPv6地址查询本地存储的区块链账本获取与所述访问IPv6地址对应的访问方通信节点的用户信息,其中,所述用户信息包括:区块链中的用户标识,和/或,访问域名;
所述被访问方通信节点根据所述用户信息查询预设的授权用户信息库,若查询获知所述用户信息属于所述授权用户信息库,则确定允许所述访问方通信节点与自身进行信息交互,并根据所述用户信息查询预设的通信方式,若获取与所述访问方通信节点对应的通信方式为加密通信,则向所述访问方通信节点反馈加密通信响应;
所述被访问方通信节点接收所述访问方通信节点发送的携带加密标识的通信消息,其中,所述通信消息是所述访问方通信节点应用从所述区块链账本中获取的与所述被访问方通信节点对应的用户公钥对待交互的通信内容加密生成的,进而根据所述加密标识应用自身的用户私钥解密所述通信消息。
2.如权利要求1所述的方法,其特征在于,所述被访问方通信节点根据所述用户信息查询预设的授权用户信息库,若查询获知所述用户信息属于所述授权用户信息库,则确定允许所述访问方通信节点与自身进行信息交互,包括:
所述被访问方通信节点根据所述用户信息查询预设的白名单用户信息库,若查询获知所述用户信息属于所述白名单用户信息库,则确定允许所述访问方通信节点与自身进行信息交互。
3.如权利要求1所述的方法,其特征在于,所述被访问方通信节点根据所述用户信息查询预设的授权用户信息库,若查询获知所述用户信息属于所述授权用户信息库,则确定允许所述访问方通信节点与自身进行信息交互,包括:
所述被访问方通信节点查询所述区块链账本获取其他通信节点发送的与自身对应的访问预约消息,并解析所述访问预约消息获取所述其他通信节点的IPv6地址、访问域名、以及区块链中的用户标识;
所述被访问方通信节点查询所述区块链账本,判断是否记录有与所述其他通信节点的IPv6地址、访问域名、以及区块链中的用户标识对应的恶意历史通信消息,确定是否接受所述其他通信节点为预约访问通信节点,并建立与所述预约访问通信节点对应的预约用户信息库,其中,所述预约用户信息库包括:预约访问通信节点的用户信息,其中,所述用户信息包括:区块链中的用户标识,和/或,访问域名;
所述被访问方通信节点根据所述用户信息查询所述预约用户信息库,若查询获知所述用户信息属于所述预约用户信息库,则确定允许所述访问方通信节点与自身进行信息交互。
4.如权利要求1所述的方法,其特征在于,在所述被访问方通信节点接收访问方通信节点发送的IP访问连接请求后,查询所述被访问方通信节点预先设置的通信安全等级之后,还包括:
所述被访问方通信节点若获知预先设置的通信安全等级为全部禁止,则拒绝所述访问方通信节点的访问请求;
所述被访问方通信节点若获知预先设置的通信安全等级为全部允许,则接收所述访问方通信节点的访问请求。
5.如权利要求1所述的方法,其特征在于,在所述确定允许所述访问方通信节点与自身进行信息交互之后,还包括:
根据所述用户信息查询预设的通信方式,若获取与所述访问方通信节点对应的通信方式为一般通信,则向所述访问方通信节点反馈免密通信响应。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于全链通有限公司,未经全链通有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811577793.8/1.html,转载请声明来源钻瓜专利网。