[发明专利]基于单线程多蜜罐服务的网络攻击识别方法和装置在审
申请号: | 202310629165.4 | 申请日: | 2023-05-30 |
公开(公告)号: | CN116938515A | 公开(公告)日: | 2023-10-24 |
发明(设计)人: | 吴一洲;陈希;杜广东;欧阳军;王治 | 申请(专利权)人: | 中国通信服务股份有限公司;湖南省通信建设有限公司;上海邮电设计咨询研究院有限公司;江苏省通信服务有限公司;浙江省通信产业服务有限公司;广东省电信规划设计院有限公司;中国通信建设集团有限公司;安徽省通信产业服务有限公司;福建省邮电规划设计院有限公司;江西省邮电规划设计院有限公司;湖北省信产通信服务有限公司;广西壮族自治区通信产业服务有限公司;重庆市通信产业服务有限公司;中通服创立信息科技有限责任公司;云南省通信产业服务有限公司;陕西通信规划设计研究院有限公司;海南电信规划设计院有限公司;贵州省通信产业服务有 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京华专卓海知识产权代理事务所(普通合伙) 11664 | 代理人: | 王一 |
地址: | 100073 北*** | 国省代码: | 北京;11 |
权利要求书: | 暂无信息 | 说明书: | 暂无信息 |
摘要: | 本申请提供了一种基于单线程多蜜罐服务的网络攻击识别方法和装置,属于网络安全技术领域,所述方法包括:响应于接收到的服务器发送的服务策略,对所述服务策略进行解析,确定当前微蜜罐服务的服务类型;上线所述当前微蜜罐服务,将服务信息以service_st结构体缓存在list列表中,并对攻击访问进行检测;响应于检测到攻击端对所述当前微蜜罐服务进行访问,在所述list列表中新增标记网络连接的service_st结构体;当网络连接的空闲时间大于预设阈值或者攻击端主动结束连接,从所述list列表中删除对应网络连接的service_st结构体,下线所述当前微蜜罐服务。以此方式,能够帮助用户发现攻击意图,及时采取技术和管理手段阻止黑客攻击,保护企业网络环境的安全。 | ||
搜索关键词: | 基于 线程 蜜罐 服务 网络 攻击 识别 方法 装置 | ||
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国通信服务股份有限公司;湖南省通信建设有限公司;上海邮电设计咨询研究院有限公司;江苏省通信服务有限公司;浙江省通信产业服务有限公司;广东省电信规划设计院有限公司;中国通信建设集团有限公司;安徽省通信产业服务有限公司;福建省邮电规划设计院有限公司;江西省邮电规划设计院有限公司;湖北省信产通信服务有限公司;广西壮族自治区通信产业服务有限公司;重庆市通信产业服务有限公司;中通服创立信息科技有限责任公司;云南省通信产业服务有限公司;陕西通信规划设计研究院有限公司;海南电信规划设计院有限公司;贵州省通信产业服务有,未经中国通信服务股份有限公司;湖南省通信建设有限公司;上海邮电设计咨询研究院有限公司;江苏省通信服务有限公司;浙江省通信产业服务有限公司;广东省电信规划设计院有限公司;中国通信建设集团有限公司;安徽省通信产业服务有限公司;福建省邮电规划设计院有限公司;江西省邮电规划设计院有限公司;湖北省信产通信服务有限公司;广西壮族自治区通信产业服务有限公司;重庆市通信产业服务有限公司;中通服创立信息科技有限责任公司;云南省通信产业服务有限公司;陕西通信规划设计研究院有限公司;海南电信规划设计院有限公司;贵州省通信产业服务有许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202310629165.4/,转载请声明来源钻瓜专利网。