[发明专利]一种基于云端的拦截网络攻击的方法及其装置有效
申请号: | 201210568117.0 | 申请日: | 2012-12-24 |
公开(公告)号: | CN103905373B | 公开(公告)日: | 2018-02-16 |
发明(设计)人: | 杨军;潘建军;陈勇 | 申请(专利权)人: | 珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 广州新诺专利商标事务所有限公司44100 | 代理人: | 吴静芝,张奇洲 |
地址: | 519015 广*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种基于云端的拦截网络攻击的方法,包括步骤一判断客户端是否有被攻击;步骤二在客户端收集可疑的IP地址数据;步骤三将收集的可疑的IP地址数据发送至云端的服务器;步骤四在云端服务器,对IP地址数据进行广度筛查;步骤五判断所有用户上报的一IP地址的次数是否大于一阈值,若是,则判断为黑客IP地址,若否,则允许其下载;步骤六将该IP地址存储至黑客IP地址数据库,并将更新后的黑客IP地址数据库发送至客户端;步骤七在客户端将可疑的IP地址与更新后的黑客IP数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则进行拦截,若不匹配,则允许其下载。本发明在云端对黑客的IP地址进行识别排查判断,有效阻止了黑客的攻击。 | ||
搜索关键词: | 一种 基于 云端 拦截 网络 攻击 方法 及其 装置 | ||
【主权项】:
一种基于云端的拦截网络攻击的方法,包括如下步骤:步骤一:判断客户端是否有被攻击,具体为:当检测到有黑客运行FTP或Wscript程序进行下载时,判断为受到攻击;步骤二:在客户端收集可疑的IP地址数据,该IP地址数据为恶意下载的目标地址;步骤三:将收集的可疑的IP地址数据发送至云端的服务器;步骤四:在云端服务器,对IP地址数据进行广度筛查;具体为:将该IP地址与一黑客IP地址数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则判断为黑客IP地址,进入步骤六,若否,则进入步骤五;步骤五:判断所有用户上报的一IP地址的次数是否大于一阈值,若是,则判断为黑客IP地址,进入步骤六,若否,则允许其下载;步骤六:将该IP地址存储至黑客IP地址数据库,并将更新后的黑客IP地址数据库发送至客户端;步骤七:在客户端将可疑的IP地址与更新后的黑客IP数据库进行比对,若该IP地址与该黑客IP数据库的一IP地址匹配,则进行拦截,阻止其下载,若不匹配,则允许其下载。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司,未经珠海市君天电子科技有限公司;北京金山安全软件有限公司;贝壳网际(北京)安全技术有限公司;北京金山网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201210568117.0/,转载请声明来源钻瓜专利网。