[发明专利]一种网络防攻击方法、装置及设备有效
| 申请号: | 201910394753.8 | 申请日: | 2019-05-13 |
| 公开(公告)号: | CN110149324B | 公开(公告)日: | 2020-02-14 |
| 发明(设计)人: | 谢超 | 申请(专利权)人: | 特斯联(北京)科技有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 11619 北京辰权知识产权代理有限公司 | 代理人: | 李小朋;谷波 |
| 地址: | 100027 北京市朝*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 阻拦 攻击 第二检测 检测数据 警报数据 网络攻击 防攻击 分布式存储网络 网络安全技术 网络攻击事件 网络攻击行为 时间戳生成 装置及设备 装置及系统 网络 检测节点 节点发送 节点获取 设备标识 相关信息 验证通过 有效传递 触发 追溯 验证 检测 广播 分析 安全 | ||
1.一种网络防攻击方法,其特征在于,包括:
步骤401:第一检测节点分析自身的检测数据,当分析结果为所在设备存在网络攻击行为时,根据检测数据、所在设备的设备标识、检测时间戳生成警报数据,并在分布式存储网络中广播生成的警报数据;其具体包括
步骤A1:根据检测数据生成检测数据摘要和摘要生成规则矩阵;
步骤A2:根据检测数据、设备标识、检测时间戳和摘要生成规则矩阵生成预设格式的组合数据明文;
步骤A3:使用私钥对组合数据明文加密得到组合数据密文;
步骤A4:将检测数据摘要与组合数据密文作为警报数据;
其中,步骤A1中根据读取的检测数据生成检测数据摘要和摘要生成规则矩阵包括:
提取检测数据中多组数据作为基数据,形成m*n阶矩阵Csource,
第一检测节点随机生成m*n阶矩阵Krandom,其作为随机矩阵Krandom,
将矩阵Csource映射到矩阵Krandom,得到矩阵Zabstract,其作为检测数据摘要Zabstract,
生成摘要生成规则矩阵Frule,为
步骤402:共识节点获取分布式存储网络中广播的警报数据并进行共识验证,并在验证通过时触发攻击阻拦协议自动向各第二检测节点发送攻击阻拦命令;
其中,共识节点对获取的警报数据进行共识验证的过程包括:
步骤B1:共识节点根据预先获取的第一检测节点的公钥,对获取的警报数据中的组合数据密文进行解密得到组合数据明文;
步骤B2:共识节点判断得到的组合数据明文是否符合预设格式,否则判定验证未通过;是则在组合数据明文中读取检测数据、摘要生成规则矩阵Frule,并根据读取的检测数据、摘要生成规则矩阵Frule生成检测数据摘要Zabstract_la;具体生成过程为:
在组合数据明文中读取检测数据和摘要生成规则矩阵Frule;
提取检测数据中多组数据作为基数据,基数据的大小是根据摘要生成规则矩阵Frule中的数据进行判断,形成m*n阶矩阵Csource_la,
根据Csource_la和摘要生成规则矩阵Frule解析出随机矩阵Krandom_la,将矩阵Csource_la映射到随机矩阵Krandom_la,得到待匹配的检测数据摘要Zabstract_la;
步骤B3:共识节点判断生成的待匹配检测数据摘要Zabstract_la与获取的警报数据中的检测数据摘要Zabstract是否一致,是则判定验证通过,否则判定验证未通过;
步骤403:各第二检测节点根据接收到的攻击阻拦命令,对自身所在设备进行攻击阻拦;
其中,共识节点判断得到的组合数据明文是否符合预设格式具体为:
判断组合数据明文中的检测时间戳、设备标识和检测数据是否依次通过预设连词符顺序拼接,是则判定得到的组合数据明文符合预设格式;否则判定得到的组合数据明文不符合预设格式;其中,预设连词符具体为“-”。
2.根据权利要求1所述的网络防攻击方法,其特征在于,对自身所在设备进行攻击阻拦具体为:
对自身所在设备进行检测和/或更新黑白名单库。
3.根据权利要求2所述的网络防攻击方法,其特征在于,
当第二检测节点接收到攻击阻拦命令时,自动检测自身所在设备的环境安全状况,进行漏洞修复或者补丁安装操作来有效避免网络攻击;和/或根据攻击阻拦命令中含有的网络攻击行为的相关信息,更新本地的黑白名单库,以阻拦网络攻击的入侵。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于特斯联(北京)科技有限公司,未经特斯联(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910394753.8/1.html,转载请声明来源钻瓜专利网。





