[发明专利]端口扫描攻击的检测方法、装置、电子设备及存储介质有效

专利信息
申请号: 202010540102.8 申请日: 2020-06-12
公开(公告)号: CN111800391B 公开(公告)日: 2023-05-23
发明(设计)人: 奚广生;孙晋超;肖新光 申请(专利权)人: 安天科技集团股份有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L61/4511;H04L43/0876;H04L43/04
代理公司: 暂无信息 代理人: 暂无信息
地址: 150028 黑龙江省哈尔滨市高新技术产*** 国省代码: 黑龙江;23
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 端口扫描 攻击 检测 方法 装置 电子设备 存储 介质
【说明书】:

发明实施例提供了一种端口扫描攻击的检测方法、装置、电子设备及存储介质,用以解决现有的端口扫描攻击的检测方法分析数量巨大、误报率高及资源消耗大的问题。该方法包括:采集流量数据,将所述流量数据分为DNS流量数据及非DNS流量数据;对DNS流量数据归并融合,形成DNS会话数据;对非DNS流量数据归并融合,形成非DNS会话数据;将DNS会话数据和非DNS会话数据相互关联融合,形成完整的会话数据;采用算法分析所述完整的会话数据,判定疑似端口扫描攻击;采用信息熵算法分析疑似端口扫描攻击对应会话数据的分散性与集中性,最终确定攻击源IP。

技术领域

本发明涉及网络安全技术领域,尤其涉及一种端口扫描攻击的检测方法、装置、电子设备及存储介质。

背景技术

随着计算机技术的发展与普及,计算机应用已经全面渗透到人们的工作与生活中,成为人们不可缺少的重要工具和家庭娱乐设备。随着计算机的广泛使用同时也会产生相应的计算机安全问题。

端口扫描攻击是指攻击者利用扫描目标主机的服务端口和端口相关信息,了解目标主机的网络服务类型,寻找目标主机的攻击弱点。端口扫描攻击包括向每个端口发送消息,一次只发送一个消息。接收到的回应类型表示是否在使用该端口并且可由此探寻弱点。目前,端口扫描攻击检测方法存在以下几个特点:1)对单一流量进行端口扫描检测,将采集的流量信息汇总,提取流量特征进行检测分析。2)建立流量数据的基线参考区间,当流量数据处于该区间之外时,触发启动相应警报。3)基于机器学习的端口扫描检测方法,使用大量正常流量与端口扫描流量,在设定约束条件利用神经网络进行学习训练,然后再进行分类。

现有的大部分的端口扫描攻击方法都是对采集的单一流量进行检测分析,未对流量数据进行归并融合,导致其数据分析量巨大;大部分检测使用设定静态基线的方法,但由于检测环境影响基线的因素较多,往往误报率较高;使用机器学习的方法对采集的流量进行学习训练,误报率低但资源消耗极大。

发明内容

本发明实施例提供了一种端口扫描攻击的检测方法、装置、电子设备及存储介质,用以解决现有的端口扫描攻击的检测方法分析数量巨大、误报率高及资源消耗大的问题。

基于上述问题,本发明实施例提供的一种端口扫描攻击的检测方法,包括:

采集流量数据,将所述流量数据分为DNS流量数据及非DNS流量数据;对DNS流量数据归并融合,形成DNS会话数据;对非DNS流量数据归并融合,形成非DNS会话数据;将DNS会话数据和非DNS会话数据相互关联融合,形成完整的会话数据;采用算法分析所述完整的会话数据,判定疑似端口扫描攻击;采用信息熵算法分析疑似端口扫描攻击对应会话数据的分散性与集中性,最终确定攻击源IP。

进一步地,对DNS流量数据归并融合,形成DNS会话数据,具体为:提取DNS流量数据中源IP、源端口、目的IP、目的端口构成DNS特征;将源端口或目的端口为53的DNS流量数据的源IP、源端口与目的IP、目的端口进行信息调换;将信息调换后的源IP、目的IP、源端口、目的端口、时间对进行归并,形成DNS会话数据。

进一步地,对非DNS流量数据归并融合,形成非DNS会话数据,具体为:提取非DNS流量数据中源IP、源端口、目的IP、目的端口及协议构成非DNS特征;根据所述非DNS特征对非DNS流量数据进行合并,形成非DNS会话数据。

进一步地,将DNS会话数据和非DNS会话数据相互关联融合,形成完整的会话数据,具体为:设置时限,将时限内的DNS会话数据中返回的DNS应答IP与非DNS数据中的目的IP进行关联,并将DNS会话数据和非DNS会话数据融合,形成完整的会话数据。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于安天科技集团股份有限公司,未经安天科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010540102.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top