本申請公開了一種網(wǎng)絡(luò)攻擊的警示方法及裝置,該方法包括:獲取當(dāng)前網(wǎng)絡(luò)體系中應(yīng)用層的網(wǎng)絡(luò)數(shù)據(jù)包;如果對所述網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行網(wǎng)絡(luò)攻擊檢測后確定所述網(wǎng)絡(luò)數(shù)據(jù)包能夠?qū)Ξ?dāng)前網(wǎng)絡(luò)體系進(jìn)行網(wǎng)絡(luò)攻擊,則獲取所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征;根據(jù)所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征和所述網(wǎng)絡(luò)數(shù)據(jù)包中的數(shù)據(jù)內(nèi)容,輸出網(wǎng)絡(luò)攻擊警示信號。本方法,通過對應(yīng)用層的網(wǎng)絡(luò)數(shù)據(jù)包(即雙向數(shù)據(jù)流)的分析來確定網(wǎng)絡(luò)攻擊所造成的網(wǎng)絡(luò)影響,可以基于上述網(wǎng)絡(luò)攻擊的實(shí)際影響范圍進(jìn)行網(wǎng)絡(luò)攻擊警示,減少網(wǎng)絡(luò)攻擊誤報情況的發(fā)生,從而可以提高網(wǎng)絡(luò)攻擊報警的有效性,使得安全管理和安全運(yùn)維的效率更高。
Warning method and device for network attack
Warning method and device of the invention discloses a network attack, the method comprises: acquiring network application layer data packet in the current network system; if the network data packets to the network attack on the current network system to determine the network packet to detect network attacks, obtaining the characteristics of network attack the network data packet; according to the characteristics of network attacks the network data packet and the packet data in the content, the output of network attack warning signal. This method, through the network to the application layer data packet (i.e. bidirectional data flow analysis) to determine the network effects caused by network attacks, network attacks can be warning the practical influence of the network attack based on attack, reduce false alarm network, which can improve the effectiveness of network attack alarm, the efficiency of safety management and safe operation and maintenance of higher.
【技術(shù)實(shí)現(xiàn)步驟摘要】
一種網(wǎng)絡(luò)攻擊的警示方法及裝置
本申請涉及計算機(jī)
,尤其涉及一種網(wǎng)絡(luò)攻擊的警示方法及裝置。
技術(shù)介紹
盡管網(wǎng)絡(luò)及系統(tǒng)層的漏洞正在逐漸減少,而且Web攻防技術(shù)也在日趨成熟,但是,在利益的驅(qū)使下,黑客們對網(wǎng)絡(luò)系統(tǒng)的攻擊卻從來沒有停止過,如何對黑客們發(fā)起的網(wǎng)絡(luò)攻擊進(jìn)行準(zhǔn)確警示成為系統(tǒng)安全管理和運(yùn)維工作的重要部分。通常,根據(jù)不同漏洞對網(wǎng)絡(luò)系統(tǒng)或用戶的影響,可以將漏洞劃分成多個不同的危險等級,例如,低危漏洞、中危漏洞和高危漏洞等,其中,低危漏洞的危險等級最低,高危漏洞的危險等級最高,中危漏洞的危險等級大于低危漏洞的危險等級,且小于高危漏洞的危險等級,危險等級可以與對網(wǎng)絡(luò)系統(tǒng)或用戶的影響相關(guān)聯(lián),例如,高危漏洞通常會引發(fā)用戶的高度敏感的數(shù)據(jù)(如支付賬戶的信息等)泄露等。為了能夠?qū)W(wǎng)絡(luò)攻擊進(jìn)行準(zhǔn)確告警,人們采用的方式為:將網(wǎng)絡(luò)攻擊根據(jù)所觸發(fā)的漏洞的危險等級劃分成3個警示等級,即低危漏洞警示信號、中危漏洞警示信號和高危漏洞警示信號,通過不同的警示信號可以提示用戶關(guān)注基于不同危險等級的漏洞所觸發(fā)的網(wǎng)絡(luò)攻擊。上述網(wǎng)絡(luò)攻擊的警示方式是根據(jù)漏洞的危險等級進(jìn)行的,但是,當(dāng)系統(tǒng)中存在的所有漏洞都已經(jīng)被相應(yīng)的補(bǔ)丁程序修補(bǔ)后,如果當(dāng)前出現(xiàn)基于高危漏洞所觸發(fā)的網(wǎng)絡(luò)攻擊,則系統(tǒng)仍然后輸出高危漏洞的警示信號,但是該網(wǎng)絡(luò)攻擊卻并不會成功,也即是,在系統(tǒng)無漏洞的情況下,使用高危的攻擊手段不一定會導(dǎo)致高危的后果,從而,容易產(chǎn)生網(wǎng)絡(luò)攻擊誤報的情況,降低網(wǎng)絡(luò)攻擊報警的有效性,使得用戶對系統(tǒng)的警示失去信任。
技術(shù)實(shí)現(xiàn)思路
本申請實(shí)施例提供一種網(wǎng)絡(luò)攻擊的警示方法及裝置,用以解決容易產(chǎn)生網(wǎng)絡(luò)攻擊誤報的情況,從而使得網(wǎng)絡(luò)攻擊報警的有效性降低,以及安全管理和安全運(yùn)維的效率較低的問題。本申請實(shí)施例提供的一種網(wǎng)絡(luò)攻擊的警示方法,所述方法包括:獲取當(dāng)前網(wǎng)絡(luò)體系中應(yīng)用層的網(wǎng)絡(luò)數(shù)據(jù)包;如果對所述網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行網(wǎng)絡(luò)攻擊檢測后確定所述網(wǎng)絡(luò)數(shù)據(jù)包能夠?qū)Ξ?dāng)前網(wǎng)絡(luò)體系進(jìn)行網(wǎng)絡(luò)攻擊,則獲取所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征;根據(jù)所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征和所述網(wǎng)絡(luò)數(shù)據(jù)包中的數(shù)據(jù)內(nèi)容,輸出網(wǎng)絡(luò)攻擊警示信號。可選地,所述根據(jù)所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征和所述網(wǎng)絡(luò)數(shù)據(jù)包中的數(shù)據(jù)內(nèi)容,輸出網(wǎng)絡(luò)攻擊警示信號,包括:如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述網(wǎng)絡(luò)攻擊特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出網(wǎng)絡(luò)攻擊警示信號。可選地,所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征包括漏洞掃描行為特征、漏洞觸發(fā)行為特征和系統(tǒng)受控行為特征,所述如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述網(wǎng)絡(luò)攻擊特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出網(wǎng)絡(luò)攻擊警示信號,包括:如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述漏洞掃描行為特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出可疑攻擊提示信號;如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述漏洞觸發(fā)行為特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出網(wǎng)絡(luò)攻擊報警信號;如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述系統(tǒng)受控行為特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出系統(tǒng)受控報警信號。可選地,所述漏洞觸發(fā)行為特征包括低危漏洞觸發(fā)特征、中危漏洞觸發(fā)特征和高危漏洞觸發(fā)特征,如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述漏洞觸發(fā)特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出網(wǎng)絡(luò)攻擊報警信號,包括:如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述低危漏洞觸發(fā)特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出低危報警信號;如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述中危漏洞觸發(fā)特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出中危報警信號;如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述高危漏洞觸發(fā)特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出高危報警信號。可選地,所述輸出網(wǎng)絡(luò)攻擊警示信號,包括:發(fā)送網(wǎng)絡(luò)攻擊警示信息;或者,輸出報警指示燈閃爍或點(diǎn)亮的控制指令。本申請實(shí)施例提供的一種網(wǎng)絡(luò)攻擊的警示裝置,所述裝置包括:數(shù)據(jù)包獲取模塊,用于獲取當(dāng)前網(wǎng)絡(luò)體系中應(yīng)用層的網(wǎng)絡(luò)數(shù)據(jù)包;網(wǎng)絡(luò)攻擊特征獲取模塊,用于如果對所述網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行網(wǎng)絡(luò)攻擊檢測后確定所述網(wǎng)絡(luò)數(shù)據(jù)包能夠?qū)Ξ?dāng)前網(wǎng)絡(luò)體系進(jìn)行網(wǎng)絡(luò)攻擊,則獲取所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征;警示信號輸出模塊,用于根據(jù)所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征和所述網(wǎng)絡(luò)數(shù)據(jù)包中的數(shù)據(jù)內(nèi)容,輸出網(wǎng)絡(luò)攻擊警示信號。可選地,所述警示信號輸出模塊,用于如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述網(wǎng)絡(luò)攻擊特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出網(wǎng)絡(luò)攻擊警示信號。可選地,所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征包括漏洞掃描行為特征、漏洞觸發(fā)行為特征和系統(tǒng)受控行為特征,所述警示信號輸出模塊,用于:如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述漏洞掃描行為特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出可疑攻擊提示信號;如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述漏洞觸發(fā)行為特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出網(wǎng)絡(luò)攻擊報警信號;如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述系統(tǒng)受控行為特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出系統(tǒng)受控報警信號。可選地,所述漏洞觸發(fā)行為特征包括低危漏洞觸發(fā)特征、中危漏洞觸發(fā)特征和高危漏洞觸發(fā)特征,所述警示信號輸出模塊,用于:如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述低危漏洞觸發(fā)特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出低危報警信號;如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述中危漏洞觸發(fā)特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出中危報警信號;如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述高危漏洞觸發(fā)特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出高危報警信號。可選地,所述警示信號輸出模塊,用于發(fā)送網(wǎng)絡(luò)攻擊警示信息;或者,輸出報警指示燈閃爍或點(diǎn)亮的控制指令。本申請實(shí)施例提供一種網(wǎng)絡(luò)攻擊的警示方法及裝置,通過對獲取的當(dāng)前網(wǎng)絡(luò)體系中應(yīng)用層的網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行網(wǎng)絡(luò)攻擊檢測,在確定該網(wǎng)絡(luò)數(shù)據(jù)包能夠?qū)Ξ?dāng)前網(wǎng)絡(luò)體系進(jìn)行網(wǎng)絡(luò)攻擊后,獲取該網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征,進(jìn)而,根據(jù)該網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征和該網(wǎng)絡(luò)數(shù)據(jù)包中的數(shù)據(jù)內(nèi)容,輸出網(wǎng)絡(luò)攻擊警示信號,這樣,通過對應(yīng)用層的網(wǎng)絡(luò)數(shù)據(jù)包(即雙向數(shù)據(jù)流)的分析來確定網(wǎng)絡(luò)攻擊所造成的網(wǎng)絡(luò)影響,可以基于上述網(wǎng)絡(luò)攻擊的實(shí)際影響范圍進(jìn)行網(wǎng)絡(luò)攻擊警示,減少網(wǎng)絡(luò)攻擊誤報情況的發(fā)生,從而可以提高網(wǎng)絡(luò)攻擊報警的有效性,使得安全管理和安全運(yùn)維的效率更高。附圖說明此處所說明的附圖用來提供對本申請的進(jìn)一步理解,構(gòu)成本申請的一部分,本申請的示意性實(shí)施例及其說明用于解釋本申請,并不構(gòu)成對本申請的不當(dāng)限定。在附圖中:圖1為本申請實(shí)施例提供的一種網(wǎng)絡(luò)攻擊的警示方法的流程圖;圖2為本申請實(shí)施例提供的另一種網(wǎng)絡(luò)攻擊的警示方法的流程圖;圖3為本申請實(shí)施例提供的一種網(wǎng)絡(luò)攻擊的警示裝置結(jié)構(gòu)示意圖。具體實(shí)施方式為使本申請的目的、技術(shù)方案和優(yōu)點(diǎn)更加清楚,下面將結(jié)合本申請具體實(shí)施例及相應(yīng)的附圖對本申請技術(shù)方案進(jìn)行清楚、完整地描述。顯然,所描述的實(shí)施例僅是本申請一部分實(shí)施例,而不是全部的實(shí)施例。基于本申請中的實(shí)施例,本領(lǐng)域普通技術(shù)人員在沒有做出創(chuàng)造性勞動前提下所獲得的所有其他實(shí)施例,都屬于本申請保護(hù)的范圍。實(shí)施例一如圖1所示,本申請實(shí)施例提供一種網(wǎng)絡(luò)攻擊的警示方法,該方法的執(zhí)行主體可以為如個人計算機(jī)等終端設(shè)備,也可以是服務(wù)器或者服務(wù)器集群等。該方法具體可以包括以下步驟:在步驟S101中,獲取當(dāng)前網(wǎng)絡(luò)體系中應(yīng)用層的網(wǎng)絡(luò)數(shù)據(jù)包。其中,當(dāng)前網(wǎng)絡(luò)體系可以是基于多種網(wǎng)絡(luò)體系,如開放系統(tǒng)互聯(lián)網(wǎng)絡(luò)體系(OSI(OpenSystemInterconnection,開放系統(tǒng)互聯(lián))網(wǎng)絡(luò)體系)或TCP/IP(TransmissionControlProtocol/InternetProt本文檔來自技高網(wǎng)...

【技術(shù)保護(hù)點(diǎn)】
一種網(wǎng)絡(luò)攻擊的警示方法,其特征在于,所述方法包括:獲取當(dāng)前網(wǎng)絡(luò)體系中應(yīng)用層的網(wǎng)絡(luò)數(shù)據(jù)包;如果對所述網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行網(wǎng)絡(luò)攻擊檢測后確定所述網(wǎng)絡(luò)數(shù)據(jù)包能夠?qū)Ξ?dāng)前網(wǎng)絡(luò)體系進(jìn)行網(wǎng)絡(luò)攻擊,則獲取所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征;根據(jù)所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征和所述網(wǎng)絡(luò)數(shù)據(jù)包中的數(shù)據(jù)內(nèi)容,輸出網(wǎng)絡(luò)攻擊警示信號。
【技術(shù)特征摘要】
1.一種網(wǎng)絡(luò)攻擊的警示方法,其特征在于,所述方法包括:獲取當(dāng)前網(wǎng)絡(luò)體系中應(yīng)用層的網(wǎng)絡(luò)數(shù)據(jù)包;如果對所述網(wǎng)絡(luò)數(shù)據(jù)包進(jìn)行網(wǎng)絡(luò)攻擊檢測后確定所述網(wǎng)絡(luò)數(shù)據(jù)包能夠?qū)Ξ?dāng)前網(wǎng)絡(luò)體系進(jìn)行網(wǎng)絡(luò)攻擊,則獲取所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征;根據(jù)所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征和所述網(wǎng)絡(luò)數(shù)據(jù)包中的數(shù)據(jù)內(nèi)容,輸出網(wǎng)絡(luò)攻擊警示信號。2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征和所述網(wǎng)絡(luò)數(shù)據(jù)包中的數(shù)據(jù)內(nèi)容,輸出網(wǎng)絡(luò)攻擊警示信號,包括:如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述網(wǎng)絡(luò)攻擊特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出網(wǎng)絡(luò)攻擊警示信號。3.根據(jù)權(quán)利要求2所述的方法,其特征在于,所述網(wǎng)絡(luò)數(shù)據(jù)包的網(wǎng)絡(luò)攻擊特征包括漏洞掃描行為特征、漏洞觸發(fā)行為特征和系統(tǒng)受控行為特征,所述如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述網(wǎng)絡(luò)攻擊特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出網(wǎng)絡(luò)攻擊警示信號,包括:如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述漏洞掃描行為特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出可疑攻擊提示信號;如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述漏洞觸發(fā)行為特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出網(wǎng)絡(luò)攻擊報警信號;如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述系統(tǒng)受控行為特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出系統(tǒng)受控報警信號。4.根據(jù)權(quán)利要求3所述的方法,其特征在于,所述漏洞觸發(fā)行為特征包括低危漏洞觸發(fā)特征、中危漏洞觸發(fā)特征和高危漏洞觸發(fā)特征,如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述漏洞觸發(fā)特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出網(wǎng)絡(luò)攻擊報警信號,包括:如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述低危漏洞觸發(fā)特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出低危報警信號;如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述中危漏洞觸發(fā)特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出中危報警信號;如果所述網(wǎng)絡(luò)數(shù)據(jù)包的數(shù)據(jù)內(nèi)容中包括與所述高危漏洞觸發(fā)特征相應(yīng)的數(shù)據(jù)內(nèi)容,則輸出高危報警信號。5.根據(jù)權(quán)利要求1-4中任一項所述的方法,其特征在于,所述輸出網(wǎng)絡(luò)攻擊警示信...
【專利技術(shù)屬性】
技術(shù)研發(fā)人員:林榆堅,
申請(專利權(quán))人:北京安賽創(chuàng)想科技有限公司,
類型:發(fā)明
國別省市:北京,11
還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。