利索能及
我要发布
收藏
专利号: 2019104050568
申请人: 辽宁途隆科技有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-08-12
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种CC攻击的防护方法,用于客户端,其特征在于,包括:获取目标应用向目标服务器产生的请求数据包;

按照预设加密规则,对所述请求数据包进行加密处理;

将加密后的所述请求数据包发送至转发服务器中,以供所述转发服务器对所述请求数据包进行安全认证后转发所述请求数据包至所述目标服务器。

2.根据权利要求1所述的方法,其特征在于,所述获取目标应用向目标服务器产生的访问请求信息,具体包括:基于LSP对所述目标应用进行监听;

当所述目标应用与所述目标服务器进行通信时,获取所述请求数据包,其中,所述请求数据包为已签名的数据包;

对所述请求数据包进行验证,并在验证通过后,执行所述按照预设加密规则,对所述请求数据包进行加密处理的步骤。

3.根据权利要求1所述的方法,其特征在于,所述预设加密规则包括多种,所述按照预设加密规则,对所述请求数据包进行加密处理,具体包括:按照多种所述预设加密规则的顺序以及最近一次使用过的所述预设加密规则,确定与所述请求数据包对应的预设加密规则;

基于与所述请求数据包对应的预设加密规则,对所述请求数据包进行加密处理,其中,加密后的所述请求数据包为预设请求格式。

4.根据权利要求1至3中任一项所述的方法,其特征在于,所述将加密后的所述请求数据包发送至转发服务器中之前,所述方法还包括:基于所述目标服务器,确定与所述目标服务器相应的所述转发服务器。

5.一种CC攻击的防护方法,用于转发服务器,其特征在于,所述方法包括:接收来自客户端的请求数据包;

按照预设异常数据库,检测所述请求数据包是否存在异常;

若所述请求数据包不存在异常,则校验所述请求数据包是否与预设请求格式一致;

若所述请求数据包与所述预设请求格式一致,则对所述请求数据包进行解密得到合法请求数据包,并将所述合法请求数据包转发至对应的目标服务器中。

6.根据权利要求5所述的方法,其特征在于,所述预设异常数据库包括异常流量数据库和/或异常IP数据库和/或异常标识数据库;

所述按照预设异常数据库,检测所述请求数据包是否存在异常,具体包括:按照所述异常流量数据库,检测所述请求数据包是否存在异常;

和/或

按照所述异常IP数据库,检测所述请求数据包中的IP数据是否存在异常;

和/或

按照所述异常标识数据库,检测所述请求数据包中的客户端标识码是否存在异常。

7.一种CC攻击的防护装置,用于客户端,其特征在于,所述装置包括:数据包获取模块,用于获取目标应用向目标服务器产生的请求数据包;

数据包加密模块,用于按照预设加密规则,对所述请求数据包进行加密处理;

数据包发送模块,用于将加密后的所述请求数据包发送至转发服务器中,以供所述转发服务器对所述请求数据包进行安全认证后转发所述请求数据包至所述目标服务器。

8.根据权利要求7所述的装置,其特征在于,所述数据包获取模块,具体包括:监听单元,用于基于LSP对所述目标应用进行监听;

获取单元,用于当所述目标应用与所述目标服务器进行通信时,获取所述请求数据包其中,所述请求数据包为已签名的数据包;

验证单元,用于对所述请求数据包进行验证,并在验证通过后,执行所述按照预设加密规则,对所述请求数据包进行加密处理的步骤。

9.一种CC攻击的防护装置,用于服务器,其特征在于,所述装置包括:数据包接收模块,用于接收来自客户端的请求数据包;

异常检测模块,用于按照预设异常数据库,检测所述请求数据包是否存在异常;

格式校验模块,用于若所述请求数据包不存在异常,则校验所述请求数据包是否与预设请求格式一致;

数据包转发模块,用于若所述请求数据包与所述预设请求格式一致,则对所述请求数据包进行解密得到合法请求数据包,并将所述合法请求数据包转发至对应的目标服务器中。

10.一种CC攻击的防护系统,其特征在于,包括客户端和服务器,所述客户端包括如权利要求7所述的CC攻击的防护装置,所述服务器包括如权利要求9所述的CC攻击的防护装置。