国家标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111342513.7 (22)申请日 2021.11.12 (71)申请人 湖北天融信网络安全技 术有限公司 地址 430040 湖北省武汉市武汉临 空港经 济技术开发区五环大道6 66号 (21) 申请人 北京天融信网络安全技 术有限公司 北京天融信科技有限公司 北京天融信软件 有限公司 (72)发明人 邹浩 (74)专利代理 机构 北京开阳星知识产权代理有 限公司 1 1710 代理人 唐博 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 报文检测方法、 装置、 电子设备和存 储介质 (57)摘要 本公开实施例提供了一种报文检测方法、 装 置、 电子设备和存储介质, 涉及网络安全 领域。 其 中, 该方法通过判断目标报文是否携带有用于表 征所述目标报文为由代理服务器转发的报文的 代理字段, 若所述目标报文携带有代理字段, 则 确定所述目标报文的初始源IP地址所属的目标 服务器, 在第一统计周 期内, 实时判断所述目标 服务器的第一累积报文数量是否大于检测阈值; 若在所述第一统计周期内, 所述目标服务器的第 一累积报文数量大于检测阈值, 则启动第一防御 策略, 对所述目标服务器发送的报文进行检测。 从而, 解决防御系统难于通过监测初始源服务器 发送的网络流 量的大小选择防御策略的问题。 权利要求书2页 说明书13页 附图4页 CN 114095224 A 2022.02.25 CN 114095224 A 1.一种报文检测方法, 其特 征在于, 包括: 判断目标报文是否携带有代 理字段, 所述代理字段用于表征所述目标报文为由代理服 务器转发的报文; 若所述目标报文携带有代理字段, 则确定目标服务器, 所述目标服务器为所述目标报 文的初始源IP地址所属的服 务器; 在第一统计周期内, 实时判断所述目标服务器的第一累积报文数量是否大于检测阈 值; 若在所述第一统计周期内, 所述目标服务器的第一累积报文数量大于检测阈值, 则启 动第一防御策略, 对所述目标服 务器发送的报文 进行检测。 2.根据权利要求1所述的方法, 其特 征在于, 所述确定目标服 务器, 包括: 基于多模式引擎扫描算法, 获取 所述代理字段的特 征值; 基于预设二维数组, 获取所述代 理字段对应的属性值; 其中, 所述预设二维数组保存有 所述代理字段的特征值与所述属性值之 间的对应关系, 所述属性值包括所述目标报文的初 始源IP地址; 根据所述代理字段对应的属性 值, 确定所述目标服 务器。 3.根据权利要求1所述的方法, 其特征在于, 在所述第一统计周期内, 实时判断所述目 标服务器的第一累积 报文数量是否大于检测阈值之前, 所述方法还 包括: 获取所述目标服务器发送的报文所属的协议标签, 所述协议标签用于表征所述目标服 务器发送的报文所携带的协议; 判断所述目标服 务器发送的报文所属的协议标签是否为要 进行统计的协议标签; 若是, 则统计该协议标签对应的累积报文数量, 得到所述目标服务器的第一累积报文 数量。 4.根据权利要求1所述的方法, 其特征在于, 所述启动第一防御策略, 对所述目标服务 器发送的报文 进行检测, 包括: 启动重定向认证策略; 基于所述重 定向认证策略, 判断所述目标服 务器发送的报文是否通过认证。 5.根据权利要求 4所述的方法, 其特 征在于, 所述方法还 包括: 在所述第一统计周期内, 实时判断所述目标服务器的累积通过报文数量是否大于所述 检测阈值, 所述累积通过报文数量为在所述第一统计周期内, 所述 目标服务器发送的通过 认证的报文的数量; 若是, 则启动第二防御策略, 对所述目标服 务器发送的报文 进行检测。 6.根据权利要求5所述的方法, 其特征在于, 所述启动第二防御策略, 对所述目标服务 器发送的报文 进行检测, 包括; 启动验证码认证策略; 基于所述验证码认证策略, 判断所述目标服 务器发送的报文是否通过认证。 7.根据权利要求5所述的方法, 其特征在于, 在启动第二防御策略, 对所述目标服务器 发送的报文 进行检测之后, 所述方法还 包括: 在第二统计周期内, 实时判断所述目标服务器的第 二累积报文数量是否小于等于所述 检测阈值;权 利 要 求 书 1/2 页 2 CN 114095224 A 2若是, 则将所述第二防御策略切换为所述第一防御策略, 基于所述第一防御策略对所 述目标服 务器发送的报文 进行检测。 8.一种报文检测装置, 其特 征在于, 包括: 判断模块, 用于判断目标报文是否携带有代理字段, 所述代理字段用于表征所述目标 报文为由代理服 务器转发的报文; 解析模块, 若所述目标报文携带有代理字段, 则用于确定目标服务器, 所述目标服务器 为所述目标报文的初始源IP地址所属的服 务器; 检测模块, 用于在第一统计周期内, 实时判断所述目标服务器的第一累积报文数量是 否大于检测阈值; 防御模块, 若在所述第一统计周期内, 所述目标服务器的第一累积报文数量大于检测 阈值, 则用于启动第一防御策略, 对所述目标服 务器发送的报文 进行检测。 9.一种电子设备, 包括: 存储器和处理器, 所述存储器存储有计算机程序, 其特征在于, 所述处理器执行所述计算机程序时实现权利要求1至7中任一项所述的报文检测方法。 10.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算机程序 被处理器执行时实现权利要求1 ‑7任一项所述的报文检测方法。权 利 要 求 书 2/2 页 3 CN 114095224 A 3
专利 报文检测方法、装置、电子设备和存储介质
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 21:01:43
上传分享
举报
下载
原文档
(755.2 KB)
分享
友情链接
DB52-T1239.3-2019 政府数据 核心元数据 第3部分:空间地理数据 贵州省.pdf
纯电动乘用车控制芯片功能安全要求及测试方法.pdf
T-CESA 1264—2023 非接触式掌纹掌静脉融合识别终端设备 技术要求.pdf
GB-T 20032-2005 项目风险管理 应用指南.pdf
GB-T 36441-2018 硬件产品与操作系统兼容性规范.pdf
T-CACM 1437—2023 膝骨关节炎针刀临床诊疗指南.pdf
GB-T 20626.1-2017 特殊环境条件 高原电工电子产品 第1部分:通用技术要求.pdf
GM-T 0115-2021 信息系统密码应用测评要求.pdf
商业银行信息科技风险管理指引.pdf
T-CAS 558—2021 企业数字化成熟度评价指南.pdf
数据安全风险评估.pdf
GB-T 3621-2007 钛及钛合金板材.pdf
DB21-T 3722.2—2023 高标准农田建设指南 第2部分:项目概算编制 辽宁省.pdf
GB-T 20412-2021 钙镁磷肥.pdf
GM-T 0019-2012 通用密码服务接口规范.pdf
T-CEC 664—2022 电力行业职业技能标准 电力网络安全员.pdf
GB-T 39201-2020 高铝粉煤灰提取氧化铝技术规范.pdf
北京市 网络与信息安全系统事件应急预案.pdf
GB-T 32609-2016 网球拍及部件的物理参数和试验方法.pdf
中国银保监会监管数据安全管理办法(试行).pdf
1
/
3
20
评价文档
赞助2元 点击下载(755.2 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。