[发明专利]拒绝服务攻击的攻击源的识别方法和装置有效
申请号: | 201310714601.4 | 申请日: | 2013-12-20 |
公开(公告)号: | CN103701795B | 公开(公告)日: | 2017-11-24 |
发明(设计)人: | 蒋文旭 | 申请(专利权)人: | 北京奇安信科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京智汇东方知识产权代理事务所(普通合伙)11391 | 代理人: | 康正德,薛峰 |
地址: | 100015 北京市朝阳区酒仙*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种拒绝服务攻击的攻击源的识别方法和装置。该拒绝服务攻击的攻击源的识别方法包括接收触发攻击源识别的异常事件;获取在第一预定时间段内向目标主机发出的访问请求总量;确定在第一预定时间段内向目标主机发出的访问请求量最大的请求源,并记录请求源发出的请求访问的数量为第一访问量;判断第一访问量占访问请求总量的比率是否超过预设比值,若是,确定请求源为拒绝服务攻击的攻击源。利用本发明的技术方案,在对单一请求源对目标主机进行拒绝服务攻击时的识别准确性高,可以有效地对拒绝服务攻击中单攻击源的攻击方式进行识别和防护,提高了网络安全性。 | ||
搜索关键词: | 拒绝服务 攻击 识别 方法 装置 | ||
【主权项】:
一种拒绝服务攻击的攻击源的识别方法,包括:接收触发攻击源识别的异常事件;获取在第一预定时间段内向目标主机发出的访问请求总量,该步骤包括:读取与所述目标主机数据连接的多个网页应用防护系统的运行日志文件,并统计在所述第一预定时间段内所述运行日志文件中记录的向所述目标主机发出的访问请求总量;确定在第一预定时间段内向所述目标主机发出的访问请求量最大的请求源,并记录所述请求源发出的请求访问的数量为第一访问量;判断所述第一访问量占所述访问请求总量的比率是否超过预设比值,若是,确定所述请求源为拒绝服务攻击的攻击源,并且所述异常事件的生成步骤包括:判断在第二预定时间段内向所述目标主机发出的访问请求总量是否超出预设的访问量最大阈值;若是,生成所述触发攻击源识别的异常事件;或者判断在第三预定时间段内所述目标主机根据所述访问请求返回的异常响应量与正常访问量的比值是否超过预设的响应比率阈值;若是,生成所述触发攻击源识别的异常事件。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇安信科技有限公司,未经北京奇安信科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310714601.4/,转载请声明来源钻瓜专利网。
- 上一篇:吊升配用储料架
- 下一篇:基于FPGA的网络数据卡及数据传输方法