[发明专利]一种数据保护方法、装置、计算机设备和存储介质有效
申请号: | 202010037151.X | 申请日: | 2020-01-14 |
公开(公告)号: | CN111064755B | 公开(公告)日: | 2021-08-17 |
发明(设计)人: | 陈虎;邓之珺;周志彬 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳翼盛智成知识产权事务所(普通合伙) 44300 | 代理人: | 汪阮磊 |
地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 保护 方法 装置 计算机 设备 存储 介质 | ||
本发明实施例公开了一种数据保护方法、装置、计算机设备和存储介质,数据保护装置连接于目标服务器与运营商网络的网络接入节点之间的第一数据传输路径上,且数据保护装置与运营商网络的网络接入节点之间的第二数据传输路径,短于第一数据传输路径,该装置可获取在客户端设备与目标服务器之间传输的数据包;基于对数据包的解析结果从数据包中确定出危险数据包,向危险数据包的通信双方中的至少一方发送阻断数据包,其中,阻断数据包用于阻断危险数据包对应的客户端设备和目标服务器的连接,由此,本实施例可在发现危险数据包时,快速利用阻断数据包阻断危险数据包对应的连接过程,有利于提升对目标服务器的安全性。
技术领域
本发明涉及互联网技术领域,具体涉及一种数据保护方法、装置、计算机设备和存储介质。
背景技术
近年来,高危服务产生的数据泄漏、赎金勒索以及恶意公关类安全事件屡见不鲜,这些事件往往后果严重而且性质恶劣。数据和服务器安全是互联网企业的生命线。
黑客通过高危端口扫描可以有效掌握企业网络资产情况,了解企业服务器的受攻击面,在此基础上发起入侵事件。大型互联网企业服务器量级大,各种发布变更频繁。在复杂的场景下,及时、准确发现收敛高危服务风险,是扫描体系建设的重点和难点。
发明内容
本发明实施例提供一种数据保护方法、装置、计算机设备和存储介质,有利于及时发现存在危险的扫描行为,并快速阻断扫描行为,保护被扫描的对象。
本发明实施例提供一种数据保护方法,该方法应用于数据保护装置,所述数据保护装置连接于目标服务器与运营商网络的网络接入节点之间的第一数据传输路径上,且数据保护装置与运营商网络的网络接入节点之间的第二数据传输路径,短于所述第一数据传输路径,该数据保护方法包括:
从所述第一数据传输路径上获取在客户端设备与所述目标服务器之间传输的数据包;
对所述数据包进行解析,基于解析结果,从所述数据包中确定出危险数据包,其中,所述危险数据包为用于建立目标服务器与客户端设备间的通信连接的数据包,且所述危险数据包中携带的通信信息不满足安全通信条件;
向所述危险数据包的通信双方中的至少一方发送阻断数据包,其中,所述阻断数据包用于阻断所述危险数据包对应的客户端设备和目标服务器的连接。
本发明实施例还提供一种数据保护装置,所述数据保护装置连接于目标服务器与运营商网络的网络接入节点之间的第一数据传输路径上,且所述数据保护装置与运营商网络的网络接入节点之间的第二数据传输路径,短于所述第一数据传输路径,所述数据保护装置包括:
获取单元,用于从所述第一数据传输路径上获取在客户端设备与所述目标服务器之间传输的数据包;
识别单元,用于对所述数据包进行解析,基于解析结果,从所述数据包中确定出危险数据包,其中,所述危险数据包为用于建立目标服务器与客户端设备间的通信连接的数据包,且所述危险数据包中携带的通信信息不满足安全通信条件;
拦截单元,用于向所述危险数据包的通信双方中的至少一方发送阻断数据包,其中,所述阻断数据包用于阻断所述危险数据包对应的客户端设备和目标服务器的连接。
可选的,识别单元,包括:
第一解析子单元,用于对数据包按照对应的网络协议进行解析,基于解析结果确定出数据包中的连接数据包,其中,连接数据包中包含预设的连接标志;
第一确定子单元,用于从连接数据包的解析结果中,提取连接数据包的通信信息中的目标通信信息,将目标通信信息与预设的通信信息黑名单进行匹配,将匹配成功的连接数据包确定为危险数据包,其中,目标通信信息包括目标服务器的IP地址及端口号,和/或,客户端设备的IP地址及端口号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010037151.X/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置