[发明专利]一种攻击防御方法及装置有效
申请号: | 201910947231.6 | 申请日: | 2019-09-29 |
公开(公告)号: | CN110661809B | 公开(公告)日: | 2021-07-30 |
发明(设计)人: | 徐燕成 | 申请(专利权)人: | 新华三信息安全技术有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 孟维娜;高莺然 |
地址: | 230001 安徽省合肥市高新区*** | 国省代码: | 安徽;34 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 攻击 防御 方法 装置 | ||
1.一种攻击防御方法,其特征在于,应用于服务器的基板控制器BMC,所述方法包括:
若所述BMC受到攻击,则分别统计第一预设时长内接收的每种特征信息的报文的数量;
获取所统计的数量大于第一预设数量的至少一种报文的特征信息;
从获取的至少一种特征信息中选择目标特征信息;
将所选择的目标特征信息下发给所述服务器的网卡,以使所述网卡丢弃与所选择的目标特征信息匹配的报文。
2.根据权利要求1所述的方法,其特征在于,所述从获取的至少一种特征信息中选择目标特征信息,包括:
从所获取的至少一种特征信息中,选择所统计的数量最大的第二预设数量的报文的特征信息,作为目标特征信息。
3.根据权利要求1所述的方法,其特征在于,所述将所选择的目标特征信息下发给所述服务器的网卡,包括:
分别生成包括所选择的每种目标特征信息的拒绝规则;
将生成的拒绝规则分别下发给所述服务器的网卡,以使所述网卡丢弃与拒绝规则包括的目标特征信息匹配的报文。
4.根据权利要求3所述的方法,其特征在于,所述拒绝规则的老化时长为第二预设时长,以使所述网卡在获取到所述拒绝规则的第二预设时长后,删除所述拒绝规则。
5.根据权利要求1-4任一项所述的方法,其特征在于,所述特征信息包括源网络协议IP地址和目的IP地址;或
所述特征信息包括源IP地址、目的IP地址、源媒体访问控制MAC地址和目的MAC地址;或
所述特征信息包括源IP地址、目的IP地址、源MAC地址、目的MAC 地址和目的端口号。
6.一种攻击防御装置,其特征在于,应用于服务器的基板控制器BMC,所述装置包括:
统计单元,用于若所述BMC受到攻击,则分别统计第一预设时长内接收的每种特征信息的报文的数量;
获取单元,用于获取所统计的数量大于第一预设数量的至少一种报文的特征信息;
选择单元,用于从获取的至少一种特征信息中选择目标特征信息;
下发单元,用于将所选择的目标特征信息下发给所述服务器的网卡,以使所述网卡丢弃与所选择的目标特征信息匹配的报文。
7.根据权利要求6所述的装置,其特征在于,所述选择单元,具体用于:
从所获取的至少一种特征信息中,选择所统计的数量最大的第二预设数量的报文的特征信息,作为目标特征信息。
8.根据权利要求6所述的装置,其特征在于,所述下发单元,具体用于:
分别生成包括所选择的每种目标特征信息的拒绝规则;
将生成的拒绝规则分别下发给所述服务器的网卡,以使所述网卡丢弃与拒绝规则包括的目标特征信息匹配的报文。
9.根据权利要求8所述的装置,其特征在于,所述拒绝规则的老化时长为第二预设时长,以使所述网卡在获取到所述拒绝规则的第二预设时长后,删除所述拒绝规则。
10.根据权利要求6-9任一项所述的装置,其特征在于,所述特征信息包括源网络协议IP地址和目的IP地址;或
所述特征信息包括源IP地址、目的IP地址、源媒体访问控制MAC地址和目的MAC地址;或
所述特征信息包括源IP地址、目的IP地址、源MAC地址、目的MAC地址和目的端口号。
11.一种基板控制器BMC,其特征在于,包括处理器和机器可读存储介质,所述机器可读存储介质存储有能够被所述处理器执行的机器可执行指令,所述处理器被所述机器可执行指令促使:实现权利要求1-5任一所述的方法步骤。
12.一种机器可读存储介质,其特征在于,所述机器可读存储介质存储有能够被处理器执行的机器可执行指令,所述处理器被所述机器可执行指令促使:实现权利要求1-5任一所述的方法步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三信息安全技术有限公司,未经新华三信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910947231.6/1.html,转载请声明来源钻瓜专利网。