跨域联动防护系统、方法、装置、介质和设备与流程

文档序号:21453646发布日期:2020-07-10 17:47阅读:来源:国知局

技术特征:

1.一种分布式拒绝服务ddos攻击的跨域联动防护系统,其特征在于,所述系统包括攻击目标设备、跨域联动防护客户端、跨域联动防护服务器以及缓解适配设备,其中:

所述攻击目标设备,用于将生成的攻击缓解设备请求发送给所述跨域联动防护客户端,所述攻击缓解设备请求中携带ddos攻击类型信息;

所述跨域联动防护客户端,用于将所述攻击缓解设备请求发送至所述跨域联动防护服务器;

所述跨域联动防护服务器,用于根据所述攻击缓解设备请求,生成攻击缓解请求发送给所述缓解适配设备,其中所述攻击缓解请求携带所述ddos攻击类型信息;

所述缓解适配设备,用于对所述攻击缓解请求进行解析和重组,确定攻击缓解设备对应的攻击缓解指令。

2.如权利要求1所述的系统,其特征在于,所述系统还包括攻击缓解设备:

所述攻击缓解设备,用于接收并执行所述缓解适配设备确定出的攻击缓解指令。

3.如权利要求1所述的系统,其特征在于,所述缓解适配设备,对所述攻击缓解请求进行解析和重组,确定攻击缓解设备对应的攻击缓解指令,包括:

根据攻击缓解设备的能力,对所述攻击缓解请求进行解析和重组,确定攻击缓解设备对应的攻击缓解指令。

4.如权利要求1所述的系统,其特征在于,所述缓解适配设备为集成在所述攻击缓解设备上的缓解适配器,或者为所述攻击缓解设备与所述跨域联动防护服务器之间的缓解适配网关。

5.如权利要求1~4任一所述的系统,其特征在于,所述ddos攻击类型信息包括攻击手法和扩展名称两个字段,且为字符串string类型。

6.一种分布式拒绝服务ddos攻击的跨域联动防护方法,其特征在于,所述方法包括:

攻击目标设备生成攻击缓解设备请求,所述攻击缓解设备请求中携带ddos攻击类型信息;

攻击目标设备将所述攻击缓解设备请求发送给跨域联动防护客户端。

7.一种分布式拒绝服务ddos攻击的跨域联动防护方法,其特征在于,所述方法包括:

跨域联动防护客户端接收攻击目标设备发送的攻击缓解设备请求,所述攻击缓解设备请求中携带ddos攻击类型信息;

跨域联动防护客户端将所述攻击缓解设备请求发送至跨域联动防护服务器。

8.一种分布式拒绝服务ddos攻击的跨域联动防护方法,其特征在于,所述方法包括:

跨域联动防护服务器接收跨域联动防护客户端发送的攻击缓解设备请求,所述攻击缓解设备请求中携带ddos攻击类型信息;

跨域联动防护服务器根据所述攻击缓解设备请求,生成攻击缓解请求,所述攻击缓解请求携带所述ddos攻击类型信息;

跨域联动防护服务器将生成的所述攻击缓解请求发送给缓解适配设备。

9.一种分布式拒绝服务ddos攻击的跨域联动防护方法,其特征在于,所述方法包括:

缓解适配设备接收跨域联动防护服务器发送的攻击缓解请求,所述攻击缓解请求中携带ddos攻击类型信息;

缓解适配设备对所述攻击缓解请求进行解析和重组,确定攻击缓解设备对应的攻击缓解指令;

缓解适配设备将确定出的所述攻击缓解指令发送至所述攻击缓解设备。

10.一种分布式拒绝服务ddos攻击的跨域联动防护方法,其特征在于,所述方法包括:

攻击缓解设备接收缓解适配设备确定出的攻击缓解指令,所述攻击缓解指令是所述缓解适配设备对接收到的攻击缓解请求进行解析和重组后得到的,所述攻击缓解请求中携带ddos攻击类型信息;

攻击缓解设备执行所述攻击缓解指令。

11.一种攻击目标设备,其特征在于,所述攻击目标设备包括:

生成模块,用于生成攻击缓解设备请求,所述攻击缓解设备请求中携带ddos攻击类型信息;

发送模块,用于将所述攻击缓解设备请求发送给跨域联动防护客户端。

12.一种跨域联动防护客户端,其特征在于,所述跨域联动防护客户端包括:

接收模块,用于接收攻击目标设备发送的攻击缓解设备请求,所述攻击缓解设备请求中携带ddos攻击类型信息;

发送模块,用于将所述攻击缓解设备请求发送至跨域联动防护服务器。

13.一种跨域联动防护服务器,其特征在于,所述跨域联动防护服务器包括:

接收模块,用于接收跨域联动防护客户端发送的攻击缓解设备请求,所述攻击缓解设备请求中携带ddos攻击类型信息;

生成模块,用于根据所述攻击缓解设备请求,生成攻击缓解请求,所述攻击缓解请求携带所述ddos攻击类型信息;

发送模块,用于将生成的所述攻击缓解请求发送给缓解适配设备。

14.一种缓解适配设备,其特征在于,所述缓解适配设备包括:

接收模块,用于接收跨域联动防护服务器发送的攻击缓解请求,所述攻击缓解请求中携带ddos攻击类型信息;

解析重组模块,用于对所述攻击缓解请求进行解析和重组,确定攻击缓解设备对应的攻击缓解指令;

发送模块,用于将确定出的所述攻击缓解指令发送至所述攻击缓解设备。

15.一种攻击缓解设备,其特征在于,所述攻击缓解设备包括:

接收模块,用于接收缓解适配设备确定出的攻击缓解指令,所述攻击缓解指令是所述缓解适配设备对接收到的攻击缓解请求进行解析和重组后得到的,所述攻击缓解请求中携带ddos攻击类型信息;

执行模块,用于执行所述攻击缓解指令。

16.一种非易失性计算机存储介质,其特征在于,所述计算机存储介质存储有可执行程序,该可执行程序被处理器执行实现权利要求6~10任一所述方法的步骤。

17.一种分布式拒绝服务ddos攻击的跨域联动防护设备,其特征在于,包括存储器、处理器、收发器以及总线接口;所述处理器,用于读取存储器中的程序,执行:

生成攻击缓解设备请求,所述攻击缓解设备请求中携带ddos攻击类型信息;并通过所述收发器将所述攻击缓解设备请求发送给跨域联动防护客户端;或者,执行:

通过所述收发器接收攻击目标设备发送的攻击缓解设备请求,所述攻击缓解设备请求中携带ddos攻击类型信息;并通过所述收发器将所述攻击缓解设备请求发送至跨域联动防护服务器;或者,执行:

通过所述收发器接收跨域联动防护客户端发送的攻击缓解设备请求,所述攻击缓解设备请求中携带ddos攻击类型信息;根据所述攻击缓解设备请求,生成攻击缓解请求,所述攻击缓解请求携带所述ddos攻击类型信息;并通过所述收发器将生成的所述攻击缓解请求发送给缓解适配设备;或者,执行:

通过所述收发器接收跨域联动防护服务器发送的攻击缓解请求,所述攻击缓解请求中携带ddos攻击类型信息;对所述攻击缓解请求进行解析和重组,确定攻击缓解设备对应的攻击缓解指令;并通过所述收发器将确定出的所述攻击缓解指令发送至所述攻击缓解设备;或者,执行:

通过所述收发器接收缓解适配设备确定出的攻击缓解指令,所述攻击缓解指令是所述缓解适配设备对接收到的攻击缓解请求进行解析和重组后得到的,所述攻击缓解请求中携带ddos攻击类型信息;执行所述攻击缓解指令。


技术总结
本发明涉及网络安全技术领域,特别涉及一种DDoS攻击的跨域联动防护系统、方法、装置、介质和设备。其中,攻击目标设备生成的攻击缓解设备请求中可以携带DDoS攻击类型信息,通过跨域联动防护客户端转发该攻击缓解设备请求后,跨域联动防护服务器可以根据该攻击缓解设备请求,生成携带DDoS攻击类型信息的攻击缓解请求。考虑到目前协议不支持攻击缓解设备对DDoS攻击类型信息进行解析,可以通过增加缓解适配设备的方式,利用缓解适配设备对攻击缓解请求进行解析和重组,从而确定出攻击缓解设备对应的攻击缓解指令。使得攻击缓解设备通过执行缓解适配设备确定出的攻击缓解指令,即可以实现针对不同DDoS攻击类型的精细化攻击过滤。

技术研发人员:粟栗;陈美玲;彭晋;杨波;胡悦
受保护的技术使用者:中国移动通信有限公司研究院;中国移动通信集团有限公司
技术研发日:2019.01.02
技术公布日:2020.07.10
当前第2页1 2 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1