[发明专利]一种基于云端的拦截网络攻击的方法及其装置有效
申请号: | 201210568117.0 | 申请日: | 2012-12-24 |
公开(公告)号: | CN103905373B | 公开(公告)日: | 2018-02-16 |
发明(设计)人: | 杨军;潘建军;陈勇 | 申请(专利权)人: | 珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 广州新诺专利商标事务所有限公司44100 | 代理人: | 吴静芝,张奇洲 |
地址: | 519015 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 云端 拦截 网络 攻击 方法 及其 装置 | ||
1.一种基于云端的拦截网络攻击的方法,包括如下步骤:
步骤一:判断客户端是否有被攻击,具体为:当检测到有黑客运行FTP或Wscript程序进行下载时,判断为受到攻击;
步骤二:在客户端收集可疑的IP地址数据,该IP地址数据为恶意下载的目标地址;
步骤三:将收集的可疑的IP地址数据发送至云端的服务器;
步骤四:在云端服务器,对IP地址数据进行广度筛查;具体为:将该IP地址与一黑客IP地址数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则判断为黑客IP地址,进入步骤六,若否,则进入步骤五;
步骤五:判断所有用户上报的一IP地址的次数是否大于一阈值,若是,则判断为黑客IP地址,进入步骤六,若否,则允许其下载;
步骤六:将该IP地址存储至黑客IP地址数据库,并将更新后的黑客IP地址数据库发送至客户端;
步骤七:在客户端将可疑的IP地址与更新后的黑客IP数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则进行拦截,阻止其下载,若不匹配,则允许其下载。
2.根据权利要求1所述的基于云端的拦截网络攻击的方法,其特征在于:该步骤四具体包括步骤:将该IP地址与黑客IP地址数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则判断为黑客IP地址,进入步骤六,若否,则进入步骤五。
3.根据权利要求1所述的基于云端的拦截网络攻击的方法,其特征在于:该步骤五的阈值为30次。
4.一种基于云端的拦截网络攻击的装置,其特征在于:包括
——攻击判断模块,其判断客户端是否有被攻击,该攻击判断模块检测到有黑客运行FTP或Wscript程序进行下载时,判断为受到攻击;
——可疑IP地址收集模块,其在客户端收集可疑的IP地址数据,该IP地址数据为恶意下载的目标地址;
——可疑IP地址发送模块,其将收集的可疑的IP地址数据发送至云端的服务器;
——IP地址筛查模块,其在云端服务器对IP地址数据进行广度筛查;该广度筛查具体为将该IP地址与一黑客IP地址数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则判断为黑客IP地址,则发送指令至存送模块,若否,则发送指令至黑客IP地址判断模块;
——黑客IP地址判断模块,判断所有用户上报的一IP地址的次数是否大于一阈值,若是,则发送指令至存送模块,若否,则发送允许其下载的指令至客户端;
——存送模块,其将该IP地址存储至一黑客IP地址数据库,并将更新后的黑客IP地址数据库发送至客户端;
——比对模块,其在客户端将可疑的IP地址与更新后的黑客IP数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则发送指令至拦截模块以阻止其下载,若不匹配,则允许其下载。
5.根据权利要求4所述的基于云端的拦截网络攻击的装置,其特征在于:该IP地址筛查模块具体将该IP地址与黑客IP地址数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则判断为黑客IP地址,则发送指令至存送模块,若否,则发送指令至黑客IP地址判断模块。
6.根据权利要求4所述的基于云端的拦截网络攻击的装置,其特征在于:该黑客IP地址判断模块的判断阈值为30次。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司,未经珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210568117.0/1.html,转载请声明来源钻瓜专利网。