[发明专利]基于SSL协议的混合攻击防护方法和装置有效
| 申请号: | 201910848775.7 | 申请日: | 2019-09-09 |
| 公开(公告)号: | CN110677389B | 公开(公告)日: | 2022-01-25 |
| 发明(设计)人: | 刘丝丝 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 陈蕾 |
| 地址: | 310051 浙江省杭*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 ssl 协议 混合 攻击 防护 方法 装置 | ||
1.一种基于安全套接层SSL协议的混合攻击防护优化方法,应用于清洗设备中,其特征在于,所述方法包括:
监控是否接收到终端发送的密码交换请求报文或者更改密码规格报文;
若接收到所述终端发送的密钥交换请求报文或者更改密码规格报文,则将所述终端发送的密钥交换请求报文或者更改密码规格报文转发给服务器;
根据是否接收到所述服务器基于所述终端发送的密钥交换请求报文或者更改密码规格报文回复的携带设定标识的告警报文确定所述终端是否是混合攻击源,若接收到所述服务器基于所述终端发送的密钥交换请求报文或者更改密码规格报文回复的携带所述设定标识的告警报文,则确定所述终端是混合攻击源;
若接收到所述服务器基于所述终端发送的密钥交换请求报文或者更改密码规格报文回复的更改密码规格报文,则确定所述终端不是攻击源。
2.根据权利要求1所述的方法,其特征在于,确定所述终端不是攻击源之后,所述方法还包括:
将所述服务器基于所述终端发送的密钥交换请求报文或者更改密码规格报文回复的更改密码规格报文发送给所述终端。
3.根据权利要求1所述的方法,其特征在于,确定所述终端是混合攻击源之后,所述方法还包括:
将所述终端发送的密钥交换请求报文或者更改密码规格报文中携带的源互联网协议IP地址添加到黑名单中。
4.根据权利要求1所述的方法,其特征在于,确定所述终端是混合攻击源之后,所述方法还包括:
分别向所述终端和所述服务器发送异常终止报文。
5.一种基于SSL协议的混合攻击防护优化装置,应用于清洗设备中,其特征在于,所述装置包括:
监控模块,用于监控是否接收到终端发送的密码交换请求报文或者更改密码规格报文;
转发模块,用于若接收到所述终端发送的密钥交换请求报文或者更改密码规格报文,则将所述终端发送的密钥交换请求报文或者更改密码规格报文转发给服务器;
确定模块,用于根据是否接收到所述服务器基于所述终端发送的密钥交换请求报文或者更改密码规格报文回复的携带设定标识的告警报文确定所述终端是否是混合攻击源,若接收到所述服务器基于所述终端发送的密钥交换请求报文或者更改密码规格报文回复的携带所述设定标识的告警报文,则确定所述终端是混合攻击源;
若接收到所述服务器基于所述终端发送的密钥交换请求报文或者更改密码规格报文回复的更改密码规格报文,则确定所述终端不是攻击源。
6.根据权利要求5所述的装置,其特征在于,所述确定模块,还用于:
确定所述终端不是攻击源之后,将所述服务器基于所述终端发送的密钥交换请求报文或者更改密码规格报文回复的更改密码规格报文发送给所述终端。
7.根据权利要求5所述的装置,其特征在于,所述确定模块,还用于:
确定所述终端是混合攻击源之后,将所述终端发送的密钥交换请求报文或者更改密码规格报文中携带的源互联网协议IP地址添加到黑名单中。
8.根据权利要求5所述的装置,其特征在于,所述确定模块,还用于:
确定所述终端是混合攻击源之后,分别向所述终端和所述服务器发送异常终止报文。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910848775.7/1.html,转载请声明来源钻瓜专利网。





