发明公开
CN109802946A 一种基于插入混扰信息的拟态防御方法
无效 - 驳回
- 专利标题: 一种基于插入混扰信息的拟态防御方法
- 专利标题(英): mimicry defense method based on inserted crosstalk information
-
申请号: CN201811598699.0申请日: 2018-12-26
-
公开(公告)号: CN109802946A公开(公告)日: 2019-05-24
- 发明人: 许勇刚 , 林亮成 , 吴春明 , 陈双喜 , 张泽林 , 孙歆 , 李沁园
- 申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 浙江大学 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
- 申请人地址: 北京市昌平区未来科技城国家电网园区C座5层539室
- 专利权人: 国网思极网安科技(北京)有限公司,国网信息通信产业集团有限公司,浙江大学,国网浙江省电力有限公司电力科学研究院,国网浙江省电力有限公司,国家电网有限公司
- 当前专利权人: 国网思极网安科技(北京)有限公司,国网信息通信产业集团有限公司,浙江大学,国网浙江省电力有限公司电力科学研究院,国网浙江省电力有限公司,国家电网有限公司
- 当前专利权人地址: 北京市昌平区未来科技城国家电网园区C座5层539室
- 代理机构: 杭州求是专利事务所有限公司
- 代理商 邱启旺
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L29/08
摘要:
本发明公开了一种基于插入混扰信息的拟态防御方法,现有网络安全防御方法存在静态、被动的缺点,容易成为静止的被攻击目标。本发明方法的目标是对攻击者的检测使用拟态的防御方法,对其返回经内容混扰后的错误信息,使其增加攻击成本。本发明方法首先检查内容混扰模块的上下文,判断请求头部是否被处理过,然后分别对HTTP请求头部和HTTP请求包体进行处理,在原来的基础上加上混扰内容的长度,然后对超链接进行Javascript编码,最后定义混扰内容,完成响应内容的混扰。所提方法针对未知漏洞、未知攻击,能够对服务器实现动态防御,且步骤简单。