[发明专利]一种口令爆破攻击的防护方法、服务器、设备及介质有效
| 申请号: | 201910783174.2 | 申请日: | 2019-08-23 |
| 公开(公告)号: | CN111181911B | 公开(公告)日: | 2022-04-01 |
| 发明(设计)人: | 陈钦波;张彦玲;袁丽娜 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | H04L67/1095 | 分类号: | H04L67/1095;H04L67/01 |
| 代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 李娟;王英 |
| 地址: | 518044 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 口令 爆破 攻击 防护 方法 服务器 设备 介质 | ||
1.一种口令爆破攻击的防护方法,其特征在于,该方法包括:
服务器确认进行口令爆破攻击的攻击方时,封锁被攻击的被攻击方账户和/或所述攻击方;
将所述攻击方更新到本地攻击方黑名单,并将更新后的本地攻击方黑名单作为同步黑名单发送给其他服务器,所述本地攻击方黑名单包括攻击方信息和被攻击方账户信息,所述其他服务器为同一区域网络的其他服务器,或者通过中心服务器通信的其他区域网络的服务器,其中,同一区域网络中的各个服务器通过因特网组管理协议组播的方式加入到区域网络的组播中,通过组播的方式将所述同步黑名单发送给同一区域网络的其他服务器;所述中心服务器采用哈希函数确定所述同步黑名单的第一哈希值和所述其他区域网络中各个服务器保存的攻击方黑名单分别对应的第二哈希值,向所述其他区域网络中满足所述第一哈希值不等于所述第二哈希值的服务器发送所述同步黑名单,所述中心服务器为同一区域网络的指定通信服务器;
接收其他服务器发送的同步黑名单,若确定所述同步黑名单中的时间戳与当前时间的时间差超过预设接收时间间隔,则确定所述同步黑名单被第三方截获并篡改,丢弃所述同步黑名单;
若根据所述同步黑名单的时间戳计算所述同步黑名单的签名,确定计算出的签名与所述同步黑名单携带的签名不一致,则丢弃所述同步黑名单;
根据接收的同步黑名单更新本地攻击方黑名单;并
封锁更新后的本地攻击方黑名单中的各个被攻击方账户和/或攻击方。
2.如权利要求1所述的方法,其特征在于,还包括:
确定被攻击方账户和/或攻击方被封锁的时间达到设定封锁时间,解封被攻击方账户和/或攻击方;
对本地攻击方黑名单进行更新,删除解封的被攻击方账户信息和/或攻击方信息。
3.如权利要求1所述的方法,其特征在于,将更新后的本地攻击方黑名单作为同步黑名单发送给其他服务器,包括:
将更新后的本地攻击方黑名单作为同步黑名单发送给同一区域网络的其他服务器;或者
将更新后的本地攻击方黑名单作为同步黑名单,发送给同一区域网络的其他服务器和所述区域网络的中心服务器,由所述中心服务器转发到其他区域网络。
4.如权利要求1所述的方法,其特征在于,接收其他服务器发送的同步黑名单,根据接收的同步黑名单更新本地攻击方黑名单,还包括:
确定自身的身份为所在区域网络的校验服务器,通过预设工单系统确定所述同步黑名单中的无效攻击;
从所述同步黑名单中删除无效攻击的攻击方信息和被攻击方账户信息,并根据删除后的同步黑名单更新本地攻击方黑名单。
5.一种服务器,其特征在于,包括:
第一封锁单元,用于确认进行口令爆破攻击的攻击方时,封锁被攻击的被攻击方账户和/或所述攻击方;
第一黑名单同步单元,用于将所述攻击方更新到本地攻击方黑名单,并将更新后的本地攻击方黑名单作为同步黑名单发送给其他服务器,所述本地攻击方黑名单包括攻击方信息和被攻击方账户信息,所述其他服务器为同一区域网络的其他服务器,或者通过中心服务器通信的其他区域网络的服务器,其中,同一区域网络中的各个服务器通过因特网组管理协议组播的方式加入到区域网络的组播中,通过组播的方式将所述同步黑名单发送给同一区域网络的其他服务器;所述中心服务器采用哈希函数确定所述同步黑名单的第一哈希值和所述其他区域网络中各个服务器保存的攻击方黑名单分别对应的第二哈希值,向所述其他区域网络中满足所述第一哈希值不等于所述第二哈希值的服务器发送所述同步黑名单,所述中心服务器为同一区域网络的指定通信服务器;
第二黑名单同步单元,用于接收其他服务器发送的同步黑名单;若确定所述同步黑名单中的时间戳与当前时间的时间差超过预设接收时间间隔,则确定所述同步黑名单被第三方截获并篡改,丢弃所述同步黑名单;若根据所述同步黑名单的时间戳计算所述同步黑名单的签名,确定计算出的签名与所述同步黑名单携带的签名不一致,则丢弃所述同步黑名单;根据接收的同步黑名单更新本地攻击方黑名单;并用于封锁更新后的本地攻击方黑名单中的各个被攻击方账户和/或攻击方。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910783174.2/1.html,转载请声明来源钻瓜专利网。





