买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】服务器攻击溯源方法及装置_北京网神洞鉴科技有限公司_202111599858.0 

申请/专利权人:北京网神洞鉴科技有限公司

申请日:2021-12-24

公开(公告)日:2024-04-16

公开(公告)号:CN114499959B

主分类号:H04L9/40

分类号:H04L9/40;H04L61/4511;H04L61/00;H04L101/668;H04L101/69

优先权:

专利状态码:有效-授权

法律状态:2024.04.16#授权;2022.05.31#实质审查的生效;2022.05.13#公开

摘要:本发明提供一种服务器攻击溯源方法及装置,所述方法包括:确定攻击服务器的设备的目标IP地址;确定所述目标IP地址的持有人的网络资产;根据所述网络资产对服务器攻击进行溯源。本发明提供的服务器攻击溯源方法及装置,识别出攻击服务器的设备的IP地址之后,通过深入挖掘IP地址的持有人的网络资产,并根据网络资产对服务器攻击进行溯源,提高了网络安全性。

主权项:1.一种服务器攻击溯源方法,其特征在于,包括:确定攻击服务器的设备的目标IP地址,其中,所述确定攻击服务器的设备的目标IP地址,包括:获取服务器的登录日志文件;根据所述登录日志文件确定攻击服务器的设备的目标IP地址,所述日志文件为关于安全外壳协议服务器或文件传输协议服务器登录失败的日志记录;确定所述目标IP地址的持有人的网络资产;根据所述网络资产对服务器攻击进行溯源,其中,所述根据所述网络资产对服务器攻击进行溯源,包括:判断所述网络资产中非法资产的占比;根据所述网络资产中非法资产的占比对服务器攻击进行溯源,其中,所述根据所述网络资产中非法资产的占比对服务器攻击进行溯源,包括:若所述网络资产中非法资产的占比大于或等于第二预设阈值,则确定所述持有人是攻击源头;若所述网络资产中非法资产的占比小于所述第二预设阈值,则确定所述持有人不是攻击源头。

全文数据:

权利要求:

百度查询: 北京网神洞鉴科技有限公司 服务器攻击溯源方法及装置

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。