[发明专利]一种基于云端的拦截网络攻击的方法及其装置有效
申请号: | 201210568117.0 | 申请日: | 2012-12-24 |
公开(公告)号: | CN103905373B | 公开(公告)日: | 2018-02-16 |
发明(设计)人: | 杨军;潘建军;陈勇 | 申请(专利权)人: | 珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 广州新诺专利商标事务所有限公司44100 | 代理人: | 吴静芝,张奇洲 |
地址: | 519015 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 云端 拦截 网络 攻击 方法 及其 装置 | ||
技术领域
本发明涉及网络通信领域信息安全领域,具体涉及一种基于云端的拦截网络攻击的方法及其装置。
背景技术
目前,计算机技术不断发展,随之而来的信息安全问题已经引起人们越来越广泛的关注。作为信息的载体,计算机面临的信息安全问题多种多样,例如,有来自网络的黑客攻击,病毒入侵等带来信息安全的威胁。黑客不仅会入侵个人电脑,还会入侵那些大型网络。一旦入侵系统成功,黑客或病毒会在系统上安装恶意程序、盗取机密数据或利用被控制的计算机大肆发送垃圾邮件,给用户造成不可挽回的损失。
发明内容
本发明的目的在于克服现有技术中的缺点与不足,提供一种基于云端的拦截网络攻击的方法。
本发明是采用以下的技术方案实现的:一种基于云端的拦截网络攻击的方法,包括如下步骤:
步骤一:判断客户端是否有被攻击;
步骤二:在客户端收集可疑的IP地址数据;
步骤三:将收集的可疑的IP地址数据发送至云端的服务器;
步骤四:在云端服务器,对IP地址数据进行广度筛查;
步骤五:判断所有用户上报的一IP地址的次数是否大于一阈值,若是,则判断为黑客IP地址,进入步骤六,若否,则允许其下载;
步骤六:将该IP地址存储至黑客IP地址数据库,并将更新后的黑客IP地址数据库发送至客户端;
步骤七:在客户端将可疑的IP地址与更新后的黑客IP数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则进行拦截,阻止其下载,若不匹配,则允许其下载。
本发明还提供了一种基于云端的拦截网络攻击的装置,其包括
攻击判断模块,其判断客户端是否有被攻击;
可疑IP地址收集模块,其在客户端收集可疑的IP地址数据;
可疑IP地址发送模块,其将收集的可疑的IP地址数据发送至云端的服务器;
IP地址筛查模块,其在云端服务器对IP地址数据进行广度筛查;
黑客IP地址判断模块,判断所有用户上报的一IP地址的次数是否大于一阈值,若是,则发送指令至存送模块,若否,则发送允许其下载的指令至客户端;
存送模块,其将该IP地址存储至一黑客IP地址数据库,并将更新后的黑客IP地址数据库发送至客户端;
该比对模块,其在客户端将可疑的IP地址与更新后的黑客IP数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则发送指令至拦截模块以阻止其下载,若不匹配,则允许其下载。
相对于现有技术,本发明的基于云端的拦截网络攻击的方法和装置在云端对黑客的IP地址进行识别排查判断,有效阻止了黑客的攻击,保证了用户的信息安全。
为了能更清晰的理解本发明,以下将结合附图说明阐述本发明的具体实施方式。
附图说明
图1是本发明基于云端的拦截网络攻击的方法的流程图。
图2是本发明基于云端的拦截网络攻击的装置的模块示意图。
具体实施方式
请参阅图1,其是本发明基于云端的拦截网络攻击的方法的流程图。该基于云端的拦截网络攻击的方法包括如下步骤:
步骤S11:判断客户端是否有被攻击。通常,当黑客攻击成功后,会运行一个脚本文件,如FTP或Wscript,去下载病毒。因此,当检测到有FTP或Wscript程序在进行下载时,即可判断为受到攻击。
步骤S12:在客户端收集可疑的IP地址数据。该IP地址数据为恶意下载的目标地址。
步骤S13:将收集的可疑的IP地址数据发送至云端的服务器。
步骤S14:在云端服务器,对IP地址数据进行广度筛查。即将该IP地址与一黑客IP地址数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则判断为黑客IP地址,进入步骤S16,若否,则进入步骤S15。
步骤S15:判断所有用户上报的一IP地址的次数是否大于一阈值?若是,则判断为黑客IP地址,进入步骤S16,若否,则允许其下载。其中,在本实施例中,该阈值设置为30次。
步骤S16:将该IP地址存储至黑客IP地址数据库,并将更新后的黑客IP地址数据库发送至客户端。
步骤S17:在客户端将可疑的IP地址与更新后的黑客IP数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则进行拦截,阻止其下载,若不匹配,则允许其下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司,未经珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210568117.0/2.html,转载请声明来源钻瓜专利网。