System.ArgumentOutOfRangeException: 索引和長度必須引用該字符串內的位置。 參數名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind() 无码人妻一区二区三区在线视频,亚洲AV无码专区在线播放中文,麻豆AV无码精品一区二区
  • 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    異常連接的阻斷方法、裝置及設備制造方法及圖紙

    技術編號:44400609 閱讀:2 留言:0更新日期:2025-02-25 10:14
    本申請實施例提供一種異常連接的阻斷方法、裝置及設備。該方法包括:從接收到的待防御的加密數據包中提取第一源IP地址和第一流量指紋。然后,將第一流量指紋與預設的自學習指紋庫中的流量指紋進行比對,得到第一比對結果;其中,預設的自學習指紋庫中包括有威脅的流量指紋。接著,若第一比對結果為第一流量指紋存在于預設的自學習指紋庫中,則將第一源IP地址與全量情報庫中的IP地址進行比對,得到第二比對結果;其中,全量情報庫中包括異常以及疑似異常的IP地址。若第二比對結果為第一源IP地址存在于全量情報庫中,則確定第一源IP地址為第一異常IP地址。進而,對第一異常IP地址發起的連接請求進行阻斷處理。該方法用以達到準確的對發送加密數據包的異常連接進行阻斷的效果。

    【技術實現步驟摘要】

    本申請涉及計算機,尤其涉及一種異常連接的阻斷方法、裝置及設備


    技術介紹

    1、隨著網絡攻擊技術不斷升級,需要對異常連接進行阻斷。

    2、現有技術中,可以通過提取數據包中的源ip地址、目的ip地址、攻擊載荷等來對異常連接進行阻斷。

    3、但是,由于加密數據包中無法提取加密后的攻擊載荷,因此,無法準確的對發送加密數據包的異常連接進行阻斷。


    技術實現思路

    1、本申請實施例提供一種異常連接的阻斷方法、裝置及設備,用以達到準確的對發送加密數據包的異常連接進行阻斷的效果。

    2、第一方面,本申請實施例提供一種異常連接的阻斷方法,包括:

    3、對接收到的待防御的加密數據包進行源ip地址和流量指紋提取,得到第一源ip地址和第一流量指紋;其中,所述待防御的加密數據包中包括接收到的所述第一源ip地址的發送方基于網絡通信發送的信息;所述第一流量指紋用于識別發送所述待防御的加密數據包的發送方設備;

    4、將所述第一流量指紋與預設的自學習指紋庫中的流量指紋進行比對,得到第一比對結果;其中,所述預設的自學習指紋庫中包括有威脅的流量指紋;

    5、若所述第一比對結果表征所述第一流量指紋存在于所述預設的自學習指紋庫中,則獲取全量情報庫,并將所述第一源ip地址與所述全量情報庫中的ip地址進行比對,得到第二比對結果;其中,所述全量情報庫中包括異常的ip地址、以及疑似異常的ip地址;

    6、若所述第二比對結果表征所述第一源ip地址存在于所述全量情報庫中,則確定所述第一源ip地址表征第一異常ip地址;并根據所述待防御的加密數據包,對所述第一異常ip地址發起的連接請求進行阻斷處理。

    7、在一種可能的實施方式中,所述方法,還包括:

    8、對接收到的待學習的加密數據包進行源ip地址提取,得到第二源ip地址;其中,所述待學習的加密數據包中包括接收到的所述第二源ip地址的發送方基于網絡通信發送的信息;獲取精準情報庫,并將所述第二源ip地址與所述精準情報庫中的ip地址進行比對,得到第三比對結果;其中,所述精準情報庫中包括所述全量情報庫中的異常的ip地址;

    9、若所述第三比對結果表征所述第二源ip地址存在于所述精準情報庫中,則獲取初始自學習指紋庫,并根據所述待學習的加密數據包,對所述初始自學習指紋庫進行更新,得到所述預設的自學習指紋庫。

    10、在一種可能的實施方式中,根據所述待學習的加密數據包,對所述初始自學習指紋庫進行更新,得到所述預設的自學習指紋庫,包括:

    11、對所述待學習的加密數據包進行流量指紋提取,得到第二流量指紋;其中,所述第二流量指紋用于識別發送所述待學習的加密數據包的發送方設備;

    12、若所述第二流量指紋不存在于所述初始自學習指紋庫中,則將所述第二流量指紋存儲于所述初始自學習指紋庫中,得到所述預設的自學習指紋庫。

    13、在一種可能的實施方式中,所述方法,還包括:

    14、若所述第三比對結果表征所述第二源ip地址不存在于所述精準情報庫中,則獲取全量情報庫,并將所述第二源ip地址與所述全量情報庫中的ip地址進行比對,得到第四比對結果;

    15、若所述第四比對結果表征所述第二源ip地址存在于所述全量情報庫中,則確定所述第二源ip地址表征第二異常ip地址;并根據所述待學習的加密數據包,對所述第二異常ip地址發起的連接進行阻斷處理。

    16、在一種可能的實施方式中,根據所述待學習的加密數據包,對所述第二異常ip地址發起的連接進行阻斷處理,包括:

    17、根據所述待學習的加密數據包,生成第三關閉數據包和第四關閉數據包;其中,所述第三關閉數據包用于通知所述第二異常ip地址的發送方停止發送連接請求;所述第四關閉數據包用于通知停止接收所述第二異常ip地址的發送方發送的連接請求;

    18、將所述第三關閉數據包發送到所述第二異常ip地址的發送方,對所述第二異常ip地址的發送方發送的連接請求進行停止發送;

    19、模擬接收到所述第二異常ip地址的發送方發送的所述第四關閉數據包,停止接收所述第二異常ip地址的發送方發送的連接請求。

    20、在一種可能的實施方式中,其特征在于,根據所述待防御的加密數據包,對所述第一異常ip地址發起的連接請求進行阻斷處理,包括:

    21、根據所述待防御的加密數據包,生成第一關閉數據包和第二關閉數據包;其中,所述第一關閉數據包用于通知所述第一異常ip地址的發送方停止發送連接請求;所述第二關閉數據包用于通知停止接收所述第一異常ip地址的發送方發送的連接請求;

    22、將所述第一關閉數據包發送到所述第一異常ip地址的發送方,對所述第一異常ip地址的發送方發送的連接請求進行停止發送;

    23、模擬接收到所述第一異常ip地址的發送方發送的所述第二關閉數據包,停止接收所述第一異常ip地址的發送方發送的連接請求。

    24、第二方面,本申請實施例提供一種異常連接的阻斷裝置,包括:

    25、提取模塊,用于對接收到的待防御的加密數據包進行源ip地址和流量指紋提取,得到第一源ip地址和第一流量指紋;其中,所述待防御的加密數據包中包括接收到的所述第一源ip地址的發送方基于網絡通信發送的信息;所述第一流量指紋用于識別發送所述待防御的加密數據包的發送方設備;

    26、第一比對模塊,用于將所述第一流量指紋與預設的自學習指紋庫中的流量指紋進行比對,得到第一比對結果;其中,所述預設的自學習指紋庫中包括有威脅的流量指紋;

    27、第二比對模塊,用于若所述第一比對結果表征所述第一流量指紋存在于所述預設的自學習指紋庫中,則獲取全量情報庫,并將所述第一源ip地址與所述全量情報庫中的ip地址進行比對,得到第二比對結果;其中,所述全量情報庫中包括異常的ip地址、以及疑似異常的ip地址;

    28、確定模塊,用于若所述第二比對結果表征所述第一源ip地址存在于所述全量情報庫中,則確定所述第一源ip地址表征第一異常ip地址;

    29、阻斷模塊,用于根據所述待防御的加密數據包,對所述第一異常ip地址發起的連接請求進行阻斷處理。

    30、在一種可能的實施方式中,所述裝置,還用于:

    31、對接收到的待學習的加密數據包進行源ip地址提取,得到第二源ip地址;其中,所述待學習的加密數據包中包括接收到的所述第二源ip地址的發送方基于網絡通信發送的信息;獲取精準情報庫,并將所述第二源ip地址與所述精準情報庫中的ip地址進行比對,得到第三比對結果;其中,所述精準情報庫中包括所述全量情報庫中的異常的ip地址;

    32、若所述第三比對結果表征所述第二源ip地址存在于所述精準情報庫中,則獲取初始自學習指紋庫,并根據所述待學習的加密數據包,對所述初始自學習指紋庫進行更新,得到所述預設的自學習指紋庫。

    33、在一種可能的實施方式中,所述裝置中的“根據所述待學習的加密數據包,本文檔來自技高網...

    【技術保護點】

    1.一種異常連接的阻斷方法,其特征在于,所述方法包括:

    2.根據權利要求1所述的方法,其特征在于,所述方法,還包括:

    3.根據權利要求2所述的方法,其特征在于,根據所述待學習的加密數據包,對所述初始自學習指紋庫進行更新,得到所述預設的自學習指紋庫,包括:

    4.根據權利要求2所述的方法,其特征在于,所述方法,還包括:

    5.根據權利要求4所述的方法,其特征在于,根據所述待學習的加密數據包,對所述第二異常IP地址發起的連接進行阻斷處理,包括:

    6.根據權利要求1-5中任一項所述的方法,其特征在于,根據所述待防御的加密數據包,對所述第一異常IP地址發起的連接請求進行阻斷處理,包括:

    7.一種異常連接的阻斷裝置,其特征在于,包括:

    8.一種電子設備,其特征在于,包括:存儲器,處理器;

    9.一種計算機可讀存儲介質,其特征在于,所述計算機可讀存儲介質中存儲有計算機執行指令,所述計算機執行指令被處理器執行時用于實現如權利要求1-6中任一項所述的方法。

    10.一種計算機程序產品,其特征在于,包括計算機程序,該計算機程序被處理器執行時實現權利要求1-6中任一項所述的方法。

    ...

    【技術特征摘要】

    1.一種異常連接的阻斷方法,其特征在于,所述方法包括:

    2.根據權利要求1所述的方法,其特征在于,所述方法,還包括:

    3.根據權利要求2所述的方法,其特征在于,根據所述待學習的加密數據包,對所述初始自學習指紋庫進行更新,得到所述預設的自學習指紋庫,包括:

    4.根據權利要求2所述的方法,其特征在于,所述方法,還包括:

    5.根據權利要求4所述的方法,其特征在于,根據所述待學習的加密數據包,對所述第二異常ip地址發起的連接進行阻斷處理,包括:

    6.根據權利要求1-5中任一項所述的...

    【專利技術屬性】
    技術研發人員:李鋼邢文靜
    申請(專利權)人:中國農業銀行股份有限公司
    類型:發明
    國別省市:

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 无码中文字幕乱码一区| 精品人妻无码区二区三区| 一本大道无码av天堂| 成人毛片无码一区二区| 一本色道无码不卡在线观看| 97久久精品无码一区二区| 亚洲精品无码久久不卡| 日韩av无码久久精品免费| 成在线人免费无码高潮喷水| 无码中文字幕一区二区三区| 日韩av无码一区二区三区| 亚洲国产av无码精品| 亚洲AV无码男人的天堂| 久久久久久无码Av成人影院| 中文字幕人妻无码一区二区三区| 精品亚洲av无码一区二区柚蜜 | 国产激情无码一区二区app| 亚洲AV无码AV日韩AV网站| 久久水蜜桃亚洲av无码精品麻豆| 亚洲精品无码av天堂| 无码人妻AⅤ一区二区三区水密桃| 亚洲av无码一区二区三区观看| 亚洲av无码专区在线播放| AV无码精品一区二区三区宅噜噜| 久久人妻无码一区二区| 蜜芽亚洲av无码一区二区三区| 中文字幕无码高清晰| 国产成人无码免费看视频软件 | 精品少妇无码AV无码专区| 国产AV无码专区亚洲精品| 亚洲热妇无码AV在线播放| 精品无码人妻久久久久久| 人妻无码精品久久亚瑟影视| 少妇无码?V无码专区在线观看| 免费无码一区二区| 成人无码区免费A∨直播| 亚洲中文字幕无码不卡电影| 亚洲乱码无码永久不卡在线| 国产激情无码视频在线播放性色| 久久老子午夜精品无码怎么打 | 国产品无码一区二区三区在线|