[发明专利]网络数据分析方法及服务器有效

专利信息
申请号: 201610341755.7 申请日: 2016-05-20
公开(公告)号: CN107404465B 公开(公告)日: 2020-08-04
发明(设计)人: 王海东;李然;宋加生 申请(专利权)人: 阿里巴巴集团控股有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 北京三友知识产权代理有限公司 11127 代理人: 李辉
地址: 英属开曼群岛大开曼*** 国省代码: 暂无信息
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 网络 数据 分析 方法 服务器
【说明书】:

本申请提供了网络服务器监控方法及系统、网络数据分析方法及服务器,其中,网络数据分析方法包括:获取初始网络流量日志;基于所述初始网络流量日志中的发送方网络地址、接收方网络地址、请求类型和发送请求时间,将所述初始网络流量日志分别划分在攻击记录表和扫描记录表中;从所述攻击记录表和扫描记录表中,获取攻击者网络地址和被攻击者网络地址作为攻击告警数据。采用本申请实施例,可以在记录蜜罐服务器的网络响应数据的前提下,实现对攻击者的IP地址的准确定位,从而保证网络数据传输和保存的安全性。

技术领域

本申请涉及互联网数据处理技术领域,特别涉及一种网络数据的存储方法及网络服务器,一种网络服务器的监控方法及监控监控系统,以及,一种网络数据分析方法及分析服务器。

背景技术

目前,随着用户使用网络进行购物等越来越多的网上交易,也有越来越多的用户经常受到黑客等的攻击。如果攻击者伪造成被攻击者向服务器发送了大量的数据处理请求,服务器就会误认为是被攻击者(即可能的受害者)在发起数据处理,因此就会将网络响应数据发送给被攻击者,这样就会造成被攻击者拒绝服务的后果。

发明内容

发明人在研究过程中发现,现有技术中,由于攻击者使用了将攻击者的IP(Internet Protocol,网际协议)地址伪造成被攻击者的IP地址进行攻击的方式,因此在终端侧的网络设备上获取的攻击数据,均为伪造源的数据包,很难定位到真正的攻击者的IP地址。

基于此,本申请提供了一种网络数据的存储方法,一种网络服务器的监控方法,以及,一种网络数据分析方法,用以在记录服务器的网络响应数据的前提下,实现对攻击者的IP地址的准确定位,从而保证网络数据传输和保存的安全性。

本申请还提供了一种网络服务器,一种监控系统,以及,一种分析服务器,用以保证上述方法在实际中的实现及应用。

本申请公开了一种网络数据分析方法,该方法包括:

获取初始网络流量日志;其中,所述初始网络流量日志包括:发送方网络地址、接收方网络地址、请求类型和发送请求时间;

参考所述初始网络流量日志的发送方网络地址、接收方网络地址、请求类型和发送请求时间,将所述初始网络流量日志分别划分在攻击记录表和扫描记录表中;其中,所述攻击记录表用于保存攻击类型的网络流量日志,所述扫描记录表用于保存扫描类型的网络流量日志;

从所述攻击记录表和扫描记录表中,获取攻击者网络地址和被攻击者网络地址作为攻击告警数据。

本申请还公开了一种网络数据分析服务器,包括:

获取初始网络流量日志模块,用于获取初始网络流量日志;其中,所述初始网络流量日志包括:发送方网络地址、接收方网络地址、请求类型和发送请求时间;

划分初始网络流量日志模块,用于基于所述初始网络流量日志中的发送方网络地址、接收方网络地址、请求类型和发送请求时间,将所述初始网络流量日志分别划分在攻击记录表和扫描记录表中;其中,所述攻击记录表用于保存攻击类型的网络流量日志,所述扫描记录表用于保存扫描类型的网络流量日志;

获取攻击告警数据模块,用于从所述攻击记录表和扫描记录表中,获取攻击者网络地址和被攻击者网络地址作为攻击告警数据。

与现有技术相比,本申请包括以下优点:

在本申请实施例中,部署在不同地区的网络服务器可以通过安装和配置指定的网络服务程序,来模拟真实的网络服务器并暴露在互联网上,一旦攻击者通过扫描发现其中的网络服务器,便会加入其攻击程序中并尝试通过网络服务器发起攻击,而本实施例中的网络服务器可以保存每次发出网络响应数据的网络流量日志,从而可以对每一次攻击者发送的数据处理请求及其响应过程都进行记录,为后续分析服务器对这些网络流量日志进行分析从而得到攻击者IP地址和被攻击者IP地址等攻击告警数据提供了可能性,保证了网络数据传输的安全性。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201610341755.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top