说明:收录全网最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111599858.0 (22)申请日 2021.12.24 (71)申请人 北京网神洞鉴科技有限公司 地址 100044 北京市西城区西直门外南路 26号院1号楼-4至5层101内3层309、 310、 311室 (72)发明人 黎军 张庆纲 姚超 徐志强 (74)专利代理 机构 北京路浩知识产权代理有限 公司 11002 专利代理师 王宇杨 (51)Int.Cl. H04L 9/40(2022.01) H04L 61/4511(2022.01) H04L 61/00(2022.01) H04L 101/668(2022.01)H04L 101/69(2022.01) (54)发明名称 服务器攻击溯源方法及装置 (57)摘要 本发明提供一种服务器攻击溯源方法及装 置, 所述方法包括: 确定攻击服务器的设备的目 标IP地址; 确定 所述目标IP地址的持有人的网络 资产; 根据所述网络资产对服务器攻击进行溯 源。 本发明提供的服务器攻击溯源方法及装置, 识别出攻击服务器的设备的IP地址之后, 通过深 入挖掘IP地址的持有人的网络资产, 并根据网络 资产对服务器攻击进行溯源, 提高了网络安全 性。 权利要求书2页 说明书9页 附图1页 CN 114499959 A 2022.05.13 CN 114499959 A 1.一种服 务器攻击溯源方法, 其特 征在于, 包括: 确定攻击服 务器的设备的目标IP地址; 确定所述目标IP地址的持有人的网络资产; 根据所述网络资产对服 务器攻击进行溯源。 2.根据权利要求1所述的服务器攻击溯源方法, 其特征在于, 所述确定攻击服务器的设 备的目标IP地址, 包括: 获取服务器的登录日志文件; 根据所述登录日志文件确定攻击服 务器的设备的目标IP地址 。 3.根据权利要求2所述的服务器攻击溯源方法, 其特征在于, 所述根据 所述登录日志文 件确定攻击服 务器的设备的目标IP地址, 包括: 确定所述登录日志文件中每条登录日志对应的IP地址和时间戳; 根据所有的登录日志对应的IP地址和时间戳确定攻击服 务器的设备的目标IP地址 。 4.根据权利要求3所述的服务器攻击溯源方法, 其特征在于, 所述确定所述登录日志文 件中每条登录日志对应的IP地址和时间戳, 包括: 通过正则匹配识别所述登录日志文件中每条登录日志对应的IP地址和时间戳。 5.根据权利要求3所述的服务器攻击溯源方法, 其特征在于, 所述根据 所有的登录日志 对应的IP地址和时间戳确定攻击服 务器的设备的目标IP地址, 包括: 根据所有的登录日志对应的IP地址和时间戳分析每一 IP地址的登录频率; 根据每一 IP地址的登录频率确定攻击服 务器的设备的目标IP地址 。 6.根据权利要求5所述的服务器攻击溯源方法, 其特征在于, 所述根据每一IP地址的登 录频率确定攻击服 务器的设备的目标IP地址, 包括: 若当前IP地址的登录频率大于或等于第一预设阈值, 则确定所述当前IP地址为攻击服 务器的设备的目标IP地址; 若当前目标IP地址的登录频率小于所述第一预设阈值, 则确定所述当前IP地址不是攻 击服务器的设备的目标IP地址 。 7.根据权利要求1所述的服务器攻击溯源方法, 其特征在于, 所述确定所述目标IP地址 的持有人的网络资产, 包括: 确定所述目标IP地址关联的域名信息; 根据所述目标IP地址关联的域名信息确定所述目标IP地址的持有人的网络资产。 8.根据权利要求7所述的服务器攻击溯源方法, 其特征在于, 所述确定所述目标IP地址 关联的域名信息, 包括: 调用开源情 报平台确定所述目标IP地址关联的域名信息 。 9.根据权利要求8所述的服务器攻击溯源方法, 其特征在于, 所述目标IP地址关联的域 名信息包括所述目标IP地址当前绑定的域名和历史域名。 10.根据权利要求7所述的服务器攻击溯源方法, 其特征在于, 所述持有人的网络资产 包括所述持有人持有的其 他IP地址以及所述 其他IP地址关联的域名信息 。 11.根据权利要求1所述的服务器攻击溯源方法, 其特征在于, 所述根据所述网络资产 对服务器攻击进行溯源, 包括: 判断所述网络资产中非法资产的占比;权 利 要 求 书 1/2 页 2 CN 114499959 A 2根据所述网络资产中非法资产的占比对服 务器攻击进行溯源。 12.根据权利要求11所述的服务器攻击溯源方法, 其特征在于, 所述根据 所述网络资产 中非法资产的占比对服 务器攻击进行溯源, 包括: 若所述网络资产中非法资产的占比大于或等于第 二预设阈值, 则确定所述持有人是攻 击源头; 若所述网络资产中非法资产的占比小于所述第 二预设阈值, 则确定所述持有人不是攻 击源头。 13.根据权利要求1所述的服务器攻击溯源方法, 其特征在于, 所述根据所述网络资产 对服务器攻击进行溯源之后, 还 包括: 在确定溯源结果的情况 下, 发送报警信息 。 14.一种服 务器攻击溯源 装置, 其特 征在于, 包括: 第一确定模块, 用于确定攻击服 务器的设备的目标IP地址; 第二确定模块, 用于确定所述目标IP地址的持有人的网络资产; 第三确定模块, 用于根据所述网络资产对服 务器攻击进行溯源。 15.一种电子设备, 包括存储器、 处理器及存储在所述存储器上并可在所述处理器上运 行的计算机程序, 其特征在于, 所述处理器执行所述程序时实现如权利要求 1至13中的任一 项所述服务器攻击溯源方法的步骤。 16.一种非暂态计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述计算 机程序被处理器执行时实现如权利要求1至13中的任一项所述服务器攻击溯源方法的步 骤。 17.一种计算机程序产品, 包括计算机程序, 其特征在于, 所述计算机程序被处理器执 行时实现如权利要求1至13中的任一项所述 服务器攻击溯源方法的步骤。权 利 要 求 书 2/2 页 3 CN 114499959 A 3
专利 服务器攻击溯源方法及装置
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2024-03-19 03:06:43
上传分享
举报
下载
原文档
(367.5 KB)
分享
友情链接
GB-T 25063-2010 信息安全技术 服务器安全测评要求.pdf
GB-T 25441-2022 吸尘器电机.pdf
DB45-T 396-2022 膨胀土地区建筑技术规程 广西壮族自治区.pdf
GB-T 37095-2018 信息安全技术 办公信息系统安全基本技术要求.pdf
GB-T 37858-2019 纸浆 纤维湿重的测定.pdf
GM-T 0055-2018 电子文件密码应用技术规范.pdf
T-HIS 012—2022 数字化超高压油泵.pdf
Domino服务器安全配置基线.doc
GB-T 33174-2022 资产管理 管理体系 GB-T 33173应用指南.pdf
GB-T 16597-2019 冶金产品分析方法 X射线荧光光谱法通则.pdf
GB-T 40909-2021 纺织品 甲基环硅氧烷残留量的测定.pdf
GB-T 18916.51-2020 取水定额 第51部分:对二甲苯.pdf
关于加快构建全国一体化大数据中心协同创新体系的指导意见.pdf
GB-T 39404-2020 工业机器人控制单元的信息安全通用要求.pdf
ISO 5393 2017 Rotary tools for threaded fasteners — Performance test method.pdf
T-CSAE 137—2020 汽车紧固点防水密封性能试验及评价方法.pdf
GB-T 36989-2018 用超声流量计测量液态烃流量.pdf
T-CEC 621.1—2022 电力系统外绝缘用硅橡胶老化评估及修复技术 第1 部分:硅橡胶清洗修复剂技术条件.pdf
思度安全-DSMM-023 数据资产管理规范V1.0.pdf
CSA 基于个人信息保护法的合规控制验证框架.pdf
1
/
3
13
评价文档
赞助1.5元 点击下载(367.5 KB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。