[发明专利]消息处理方法、系统、装置、存储介质及处理器有效

专利信息
申请号: 202010432826.0 申请日: 2020-05-20
公开(公告)号: CN111683063B 公开(公告)日: 2023-02-17
发明(设计)人: 贺雪峰 申请(专利权)人: 北京吉安金芯信息技术有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L67/63
代理公司: 北京康信知识产权代理有限责任公司 11240 代理人: 黄海英
地址: 101102 北京市通州区中关村科技园区通州园金*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 消息 处理 方法 系统 装置 存储 介质 处理器
【说明书】:

本申请公开了一种消息处理方法、系统、装置、存储介质及处理器。该方法包括:通过交换机接收目标主机发送的访问请求,其中,访问请求用于请求与第一主机进行通信,第一主机为交换机连接的多个主机之一;判断目标主机是否满足预设要求;在目标主机满足预设要求的情况下,通过目标回应主机发送目标报文回应访问请求,以干扰目标主机的访问行为。通过本申请,解决了相关技术中网络入侵者横向对接入交换机相连的主机设备进行扫描、嗅探以及攻击,从而破坏网络安全的问题。

技术领域

本申请涉及网络安全技术领域,具体而言,涉及一种消息处理方法、系统、装置、存储介质及处理器。

背景技术

在网络攻击者对网络进行破坏时,通常是需要利用已经建立的跳板主机探索网络,具体地,一方面收集网络的拓扑情况,寻找高价值目标,另一方面,采集网内主机的外显特征,以便分析主机的漏洞并决定后续入侵行动采用的攻击工具和攻击方法。具体地,网络攻击者通常会利用扫描工具针对主机设备进行主动扫描,获得主机的MAC地址、IP地址,开放的端口号,操作系统类型和版本号,安装并使用的应用系统的类型和版本号等外显特征。

为了制止网络攻击者的入侵,在相关技术中出现了如下方法:一旦发现入侵者突破边界进入到网络内部,并且开始扫描内网的时候,直接阻断跳板机。但是,此时入侵者往往已经在网内建立了多个跳板,阻断一个跳板机,只能让入侵者更加警觉,后续的攻击行动更加小心谨慎,从而增加了后续发现攻击行为的难度。

针对相关技术中网络入侵者横向对接入交换机相连的主机设备进行扫描、嗅探以及攻击,从而破坏网络安全的问题,目前尚未提出有效的解决方案。

发明内容

本申请提供一种消息处理方法、系统、装置、存储介质及处理器,以解决相关技术中网络入侵者横向对接入交换机相连的主机设备进行扫描、嗅探以及攻击,从而破坏网络安全的问题。

根据本申请的一个方面,提供了一种消息处理方法。该方法包括:通过交换机接收目标主机发送的访问请求,其中,访问请求用于请求与第一主机进行通信,第一主机为交换机连接的多个主机之一;判断目标主机是否满足预设要求;在目标主机满足预设要求的情况下,通过目标回应主机发送目标报文回应访问请求,以干扰目标主机的访问行为,其中,目标回应主机为交换机连接的多个当前在线主机之一,目标报文流经交换机后,报文的源地址信息被替换为第一主机的地址信息。

可选地,判断目标主机是否满足预设要求包括:判断目标主机是否为白名单之外的主机,其中,白名单内记录了允许访问交换机的主机的信息;或,判断目标主机是否为预设主机。

可选地,在目标主机满足预设要求的情况下,通过目标回应主机发送目标报文回应访问请求,以干扰目标主机的访问行为之前,该方法还包括:按照第一预设时间间隔采集流经交换机的报文的源地址信息,得到目标源地址信息;将目标源地址信息对应的主机确定为当前在线主机,并根据当前在线主机的信息确定主机状态表。

可选地,在目标主机满足预设要求的情况下,通过目标回应主机发送目标报文回应访问请求,以干扰目标主机的访问行为之前,该方法还包括:获取主机状态表中的当前在线主机的序号,得到多个在线主机的序号;根据多个在线主机的序号建立回应主机序列,其中,回应主机序列中包含M行序列,M为交换机连接的主机的数量,由乱序发生器控制回应主机序列中的内容的写入;建立主机的外显地址信息与回应主机序列中的数据之间的映射关系,得到目标映射表。

可选地,建立主机的外显地址信息与回应主机序列中的数据之间的映射关系包括:建立主机的外显地址信息与回应主机序列中的首列数据之间的映射关系,其中,回应主机序列的每行序列的深度为N,每行序列按照切换时间在深度方向执行写入和读出的步骤。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京吉安金芯信息技术有限公司,未经北京吉安金芯信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010432826.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top