[发明专利]网络攻击的识别方法和系统有效
申请号: | 201610370315.4 | 申请日: | 2016-05-30 |
公开(公告)号: | CN107454037B | 公开(公告)日: | 2020-12-01 |
发明(设计)人: | 张斌;陈海涛;王秋明 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 深圳市世纪恒程知识产权代理事务所 44287 | 代理人: | 胡海国 |
地址: | 518000 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及提出一种网络攻击的识别方法和系统,由于一个域名可对应多个IP地址,同理一个IP地址可对应多个域名,则可根据IP地址与域名的映射关系组中的其它IP地址或域名,来确定获取到的域名以及该域名所对应的IP地址,是否为恶意域名和恶意IP地址,并且在获取到的域名以及该域名所对应的IP地址为恶意域名和恶意IP地址时,将获取到的域名以及所述目标终端的域名对应的IP地址添加至命中特征库,以作为新的命中特征库来检测网络是否被攻击,通过该方案可持续发现新的恶意域名及/IP地址,使得对网络攻击的识别更加准确。 | ||
搜索关键词: | 网络 攻击 识别 方法 系统 | ||
【主权项】:
一种网络攻击的识别方法,其特征在于,包括:在侦测到终端发送的数据包时,获取数据包中的目标终端的信息;当获取到的目标终端信息为所述目标终端的域名时,对域名进行解析获取域名所对应的IP地址;将预存的各个IP地址与域名的映射关系组,依次与获取到的IP地址及域名进行比对,以确定与获取到的IP地址及域名匹配的IP地址与域名的映射关系组;若确定的IP地址与域名的映射关系组中,有域名及/或IP地址与预设的命中特征库中的域名及/或IP地址匹配,则将获取到的域名及IP地址添加至所述命中特征库中,并将获取到的域名及IP地址之间的映射关系,添加至确定的IP地址与域名的映射关系组中。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610370315.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种集群组呼方法
- 下一篇:一种通过二维码进行数据加密传输的方法