基于浏览器指纹识别的DDoS攻击防御方法及设备

    公开(公告)号:CN113556343B

    公开(公告)日:2022-01-11

    申请号:CN202110827021.0

    申请日:2021-07-21

    Abstract: 基于浏览器指纹识别的DDoS攻击防御方法及设备,将网络安全设备架设在Web服务器的前端,通过网络安全设备对发送至Web服务器的HTTP请求进行过滤;当网络安全设备接收到HTTP请求时,根据预设的统计周期对发送HTTP请求的浏览器进行指纹提取,获得浏览器指纹ID;当每个统计周期结束进行HTTP请求特征计算获取特征分值,对特征分值进行从高到低排序得到排名前N的浏览器指纹ID;在每个统计周期内对排名前N的浏览器指纹ID进行人机识别认证和请求速率限制。本发明解决现有技术无法区分攻击流量、容易导致对同一源IP内的其他用户造成严重影响及防御效果不佳的问题。

    一种网络蠕虫的检测方法、系统、存储介质和电子设备

    公开(公告)号:CN116760624A

    公开(公告)日:2023-09-15

    申请号:CN202310873286.3

    申请日:2023-07-17

    Abstract: 本发明公开了一种网络蠕虫的检测方法、系统、存储介质和电子设备,方法包括:蠕虫流量检测引擎从网络数据流中提取疑似网络蠕虫流量,并生成流量请求发送至调度引擎;响应于接收到流量请求,调度引擎进行服务资源的匹配,确定与流量请求对应的目标蠕虫特征产生器,并返回与目标蠕虫特征产生器关联的特征信息至蠕虫流量检测引擎;蠕虫流量检测引擎基于特征信息确定目标蠕虫特征产生器,并将疑似网络蠕虫流量发送至目标蠕虫特征产生器;目标蠕虫特征产生器对疑似网络蠕虫流量进行分析,以生成蠕虫流量特征,并将蠕虫流量特征发送至评价引擎;评价引擎基于蠕虫流量特征进行评价,确定检测结果。

    基于浏览器指纹识别的DDoS攻击防御方法及设备

    公开(公告)号:CN113556343A

    公开(公告)日:2021-10-26

    申请号:CN202110827021.0

    申请日:2021-07-21

    Abstract: 基于浏览器指纹识别的DDoS攻击防御方法及设备,将网络安全设备架设在Web服务器的前端,通过网络安全设备对发送至Web服务器的HTTP请求进行过滤;当网络安全设备接收到HTTP请求时,根据预设的统计周期对发送HTTP请求的浏览器进行指纹提取,获得浏览器指纹ID;当每个统计周期结束进行HTTP请求特征计算获取特征分值,对特征分值进行从高到低排序得到排名前N的浏览器指纹ID;在每个统计周期内对排名前N的浏览器指纹ID进行人机识别认证和请求速率限制。本发明解决现有技术无法区分攻击流量、容易导致对同一源IP内的其他用户造成严重影响及防御效果不佳的问题。

    一种对网络设备进行安全防护的方法及系统

    公开(公告)号:CN117040909B

    公开(公告)日:2024-05-10

    申请号:CN202311167901.5

    申请日:2023-09-11

    Abstract: 本发明提供了一种对网络设备进行安全防护的方法及系统,其中方法包括:网关设备基于请求方网络设备发送的作为样本的恶意数据分组的属性信息,确定关联数据分组;随后将所述内容匹配度大于内容匹配度阈值的关联数据分组确定为候选数据分组;获取与所述请求方网络设备相关联的数据过滤规则,计算候选数据分组与所述数据过滤规则的规则匹配度,将规则匹配度大于或等于规则匹配度阈值的候选数据分组确定为新的恶意数据分组;以及为新的恶意数据分组添加网络攻击标识,将添加了网络攻击标识的新的恶意数据分组转发给所述请求方网络设备,使得所述请求方网络设备能够根据所述网络攻击标识对所述新的恶意数据分组进行处理。

    一种用于检测关联报警事件的方法及系统

    公开(公告)号:CN116980181A

    公开(公告)日:2023-10-31

    申请号:CN202310743271.5

    申请日:2023-06-21

    Abstract: 本发明涉及一种用于检测关联报警事件的方法及系统,其中方法包括:当接收到针对于关联报警事件的检测请求时,基于所述请求方的标识信息和请求方的身份信息对所述请求方进行身份验证;当所述请求方通过身份验证时,基于所述检测请求所涉及的报警事件的属性信息在报警事件数据库中获取与所述检测请求所涉及的报警事件具有关联关系的多个报警事件;基于每个报警事件的属性信息生成输入向量,从而获得与报警事件检测集合相关联的多个输入向量,由关联度检测模型对所述多个输入向量进行处理,以确定报警事件检测集合的关联报警概率值;以及当关联报警概率值大于概率阈值时,确定所述报警事件检测集合中的多个报警事件属于关联报警事件。

    基于动态路由协议的应用加速方法及系统

    公开(公告)号:CN113572863A

    公开(公告)日:2021-10-29

    申请号:CN202110825653.3

    申请日:2021-07-21

    Abstract: 基于动态路由协议的应用加速方法及系统,当DNS请求到达DNS加速模块时,查询DNS加速模块中集成的DNS缓存:若在DNS加速模块的DNS缓存中查询到请求的DNS记录,由DNS加速模块对终端用户进行DNS应答;否则DNS请求放行给DNS服务器;由DNS加速模块对DNS应答报文中的服务器IP地址进行解析,并在路由表中查找解析出的服务器IP地址,如果查找成功则转入由DNS加速模块对解析出的服务器IP地址按照路由表中的连接速度从小到大排序,并以该排序重新构造DNS应答报文;否则,由动态路由模块判断解析出的服务器IP地址的连接速度。本发明解决传统DNS服务配置复杂易错,不能动态变更,自适应差的问题。

    一种用于对僵尸主机进行检测的方法及系统

    公开(公告)号:CN116896478B

    公开(公告)日:2024-04-02

    申请号:CN202311100083.7

    申请日:2023-08-29

    Abstract: 本发明提供了一种用于对僵尸主机进行检测的方法及系统,其中方法包括:获取源僵尸主机所发送的第一预定数量的历史数据包;获取待检测的目标主机所发送的第二预定数量的历史数据包;基于源僵尸主机的标识符和待检测的目标主机的标识符,确定源僵尸主机与待检测的目标主机的标识相似度;将源僵尸主机所发送的第一预定数量的历史数据包构成第一数据序列,并且将待检测的目标主机所发送的第二预定数量的历史数据包构成第二数据序列,确定第一数据序列和第二数据序列的数据相似度;以及基于标识相似度和数据相似度,确定源僵尸主机和待检测的目标主机的主机相似度,并基于主机相似度确定待检测的目标主机是否为僵尸主机。

    一种对网络设备进行安全防护的方法及系统

    公开(公告)号:CN117040909A

    公开(公告)日:2023-11-10

    申请号:CN202311167901.5

    申请日:2023-09-11

    Abstract: 本发明提供了一种对网络设备进行安全防护的方法及系统,其中方法包括:网关设备基于请求方网络设备发送的作为样本的恶意数据分组的属性信息,确定关联数据分组;随后将所述内容匹配度大于内容匹配度阈值的关联数据分组确定为候选数据分组;获取与所述请求方网络设备相关联的数据过滤规则,计算候选数据分组与所述数据过滤规则的规则匹配度,将规则匹配度大于或等于规则匹配度阈值的候选数据分组确定为新的恶意数据分组;以及为新的恶意数据分组添加网络攻击标识,将添加了网络攻击标识的新的恶意数据分组转发给所述请求方网络设备,使得所述请求方网络设备能够根据所述网络攻击标识对所述新的恶意数据分组进行处理。

    一种用于对僵尸主机进行检测的方法及系统

    公开(公告)号:CN116896478A

    公开(公告)日:2023-10-17

    申请号:CN202311100083.7

    申请日:2023-08-29

    Abstract: 本发明提供了一种用于对僵尸主机进行检测的方法及系统,其中方法包括:获取源僵尸主机所发送的第一预定数量的历史数据包;获取待检测的目标主机所发送的第二预定数量的历史数据包;基于源僵尸主机的标识符和待检测的目标主机的标识符,确定源僵尸主机与待检测的目标主机的标识相似度;将源僵尸主机所发送的第一预定数量的历史数据包构成第一数据序列,并且将待检测的目标主机所发送的第二预定数量的历史数据包构成第二数据序列,确定第一数据序列和第二数据序列的数据相似度;以及基于标识相似度和数据相似度,确定源僵尸主机和待检测的目标主机的主机相似度,并基于主机相似度确定待检测的目标主机是否为僵尸主机。

Patent Agency Ranking