一种网络攻击的警示方法及装置与流程

文档序号:12730811阅读:来源:国知局

技术特征:

1.一种网络攻击的警示方法,其特征在于,所述方法包括:

获取当前网络体系中应用层的网络数据包;

如果对所述网络数据包进行网络攻击检测后确定所述网络数据包能够对当前网络体系进行网络攻击,则获取所述网络数据包的网络攻击特征;

根据所述网络数据包的网络攻击特征和所述网络数据包中的数据内容,输出网络攻击警示信号。

2.根据权利要求1所述的方法,其特征在于,所述根据所述网络数据包的网络攻击特征和所述网络数据包中的数据内容,输出网络攻击警示信号,包括:

如果所述网络数据包的数据内容中包括与所述网络攻击特征相应的数据内容,则输出网络攻击警示信号。

3.根据权利要求2所述的方法,其特征在于,所述网络数据包的网络攻击特征包括漏洞扫描行为特征、漏洞触发行为特征和系统受控行为特征,

所述如果所述网络数据包的数据内容中包括与所述网络攻击特征相应的数据内容,则输出网络攻击警示信号,包括:

如果所述网络数据包的数据内容中包括与所述漏洞扫描行为特征相应的数据内容,则输出可疑攻击提示信号;

如果所述网络数据包的数据内容中包括与所述漏洞触发行为特征相应的数据内容,则输出网络攻击报警信号;

如果所述网络数据包的数据内容中包括与所述系统受控行为特征相应的数据内容,则输出系统受控报警信号。

4.根据权利要求3所述的方法,其特征在于,所述漏洞触发行为特征包括低危漏洞触发特征、中危漏洞触发特征和高危漏洞触发特征,

如果所述网络数据包的数据内容中包括与所述漏洞触发特征相应的数据内容,则输出网络攻击报警信号,包括:

如果所述网络数据包的数据内容中包括与所述低危漏洞触发特征相应的数据内容,则输出低危报警信号;

如果所述网络数据包的数据内容中包括与所述中危漏洞触发特征相应的数据内容,则输出中危报警信号;

如果所述网络数据包的数据内容中包括与所述高危漏洞触发特征相应的数据内容,则输出高危报警信号。

5.根据权利要求1-4中任一项所述的方法,其特征在于,所述输出网络攻击警示信号,包括:

发送网络攻击警示信息;或者,

输出报警指示灯闪烁或点亮的控制指令。

6.一种网络攻击的警示装置,其特征在于,所述装置包括:

数据包获取模块,用于获取当前网络体系中应用层的网络数据包;

网络攻击特征获取模块,用于如果对所述网络数据包进行网络攻击检测后确定所述网络数据包能够对当前网络体系进行网络攻击,则获取所述网络数据包的网络攻击特征;

警示信号输出模块,用于根据所述网络数据包的网络攻击特征和所述网络数据包中的数据内容,输出网络攻击警示信号。

7.根据权利要求6所述的装置,其特征在于,所述警示信号输出模块,用于如果所述网络数据包的数据内容中包括与所述网络攻击特征相应的数据内容,则输出网络攻击警示信号。

8.根据权利要求7所述的装置,其特征在于,所述网络数据包的网络攻击特征包括漏洞扫描行为特征、漏洞触发行为特征和系统受控行为特征,

所述警示信号输出模块,用于:

如果所述网络数据包的数据内容中包括与所述漏洞扫描行为特征相应的数据内容,则输出可疑攻击提示信号;

如果所述网络数据包的数据内容中包括与所述漏洞触发行为特征相应的数据内容,则输出网络攻击报警信号;

如果所述网络数据包的数据内容中包括与所述系统受控行为特征相应的数据内容,则输出系统受控报警信号。

9.根据权利要求8所述的装置,其特征在于,所述漏洞触发行为特征包括低危漏洞触发特征、中危漏洞触发特征和高危漏洞触发特征,

所述警示信号输出模块,用于:

如果所述网络数据包的数据内容中包括与所述低危漏洞触发特征相应的数据内容,则输出低危报警信号;

如果所述网络数据包的数据内容中包括与所述中危漏洞触发特征相应的数据内容,则输出中危报警信号;

如果所述网络数据包的数据内容中包括与所述高危漏洞触发特征相应的数据内容,则输出高危报警信号。

10.根据权利要求6-9中任一项所述的装置,其特征在于,所述警示信号输出模块,用于发送网络攻击警示信息;或者,输出报警指示灯闪烁或点亮的控制指令。

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1