一种基于插入混扰信息的拟态防御方法
摘要:
本发明公开了一种基于插入混扰信息的拟态防御方法,现有网络安全防御方法存在静态、被动的缺点,容易成为静止的被攻击目标。本发明方法的目标是对攻击者的检测使用拟态的防御方法,对其返回经内容混扰后的错误信息,使其增加攻击成本。本发明方法首先检查内容混扰模块的上下文,判断请求头部是否被处理过,然后分别对HTTP请求头部和HTTP请求包体进行处理,在原来的基础上加上混扰内容的长度,然后对超链接进行Javascript编码,最后定义混扰内容,完成响应内容的混扰。所提方法针对未知漏洞、未知攻击,能够对服务器实现动态防御,且步骤简单。
0/0