说明:收录各省市地方标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210970112.4 (22)申请日 2022.08.12 (71)申请人 北京知道创宇信息技 术股份有限公 司 地址 100000 北京市朝阳区阜通 东大街1号 院5号楼1单 元311501室 (72)发明人 不公告发明人 (74)专利代理 机构 北京超凡宏宇专利代理事务 所(特殊普通 合伙) 11463 专利代理师 杜杨 (51)Int.Cl. H04L 9/40(2022.01) H04L 49/253(2022.01) H04L 45/00(2022.01) (54)发明名称 一种认证服务器保护方法、 装置、 电子设备 及存储介质 (57)摘要 本发明的实施例提供了一种涉及网络安全 技术的认证服务器保护方法、 装置、 电子设备及 存储介质, 涉及网络安全技术领域, 方法包括: 统 计在第一预设时间内, 终端生成的、 经路由器重 定向至认证服务器的访问请求报文的重定向次 数; 若重定向次数超过第一预设阈值, 则对终端 之后生成的、 经路由器重定向至认证服务器的报 文进行丢 弃。 本发明可以有效保护认证服务器不 被恶意攻击, 保证认证服 务器的正常运行。 权利要求书2页 说明书8页 附图3页 CN 115314312 A 2022.11.08 CN 115314312 A 1.一种认证服务器保护方法, 其特征在于, 用于对认证服务器的访问进行管控, 所述认 证服务器通过路由器与终端通信连接; 所述方法包括: 统计在第一预设时间内, 所述终端生成的、 经所述路由器重定向至所述认证服务器的 访问请求报文的重 定向次数; 若所述重定向次数超过第一预设阈值, 则对所述终端之后生成的、 经所述路由器重定 向至所述认证服 务器的报文 进行丢弃。 2.如权利要求1所述的认证服 务器保护方法, 其特 征在于, 所述方法还 包括: 记录所述重 定向次数等于所述第一预设阈值的阈值时刻; 从所述阈值时刻开始, 监测所述路由器是否发送所述终端生成的访问请求报文; 若在第二预设时间内, 所述路由器未发送所述终端生成的访 问请求报文, 则对所述重 定向次数的统计数目减1, 并继续监测所述路由器是否发送所述 终端生成的访问请求报文, 若在下一个第二预设时间内, 所述路由器未发送所述终端生成的访问请求报文, 则继续对 所述重定向次数的统计数目减1, 直至所述统计数目为0 。 3.如权利要求2所述的认证服 务器保护方法, 其特 征在于, 所述方法还 包括: 若在对所述重定向次数的统计数目减1后, 监测到在下一个第二预设时间内, 所述路由 器继续发送所述终端生成的访问请求报文, 则对所述重 定向次数的统计数目加1。 4.如权利要求1所述的认证服务器保护方法, 其特征在于, 所述统计在第一预设时间 内, 所述终端生成的、 经所述路由器重定 向至所述认证服务器的访问请求报文的重定 向次 数, 包括: 判断生成所述访问请求报文的终端是否为预设白名单之外的终端; 若是, 则对所述预设白名单之外的终端生成的访问请求报文进行所述重定向次数的统 计。 5.如权利要求1所述的认证服务器保护方法, 其特征在于, 所述认证服务器通过所述路 由器与多个所述终端通信连接, 所述方法还 包括: 获取每条 所述访问请求报文所对应的终端地址; 基于所述终端地址, 对在所述第 一预设时间内, 每个所述终端生成的、 经所述路由器重 定向至所述认证服 务器的访问请求报文的重 定向次数分别进行统计; 对所述重定向次数超过第 一预设阈值的终端之后生成的、 经所述路由器重定向至所述 认证服务器的报文 进行丢弃。 6.如权利要求2所述的认证服务器保护方法, 其特征在于, 在所述统计在第 一预设时间 内, 所述终端生成的、 经所述路由器重定 向至所述认证服务器的访问请求报文的重定 向次 数之后, 所述方法还 包括: 若从所述阈值时刻开始, 统计在第 三预设时间内, 所述终端生成的、 经所述路由器重定 向至所述认证服 务器的访问请求报文的额外 重定向次数; 若所述额外重定向次数超过了第 二预设阈值, 则获取所述额外重定向次数对应的终端 地址; 将所述终端地址标记为恶意终端地址, 并不再接收所述恶意终端地址所发送的请求。 7.如权利要求6所述的认证服务器保护方法, 其特征在于, 在所述将所述终端地址标记 为恶意终端地址之后, 所述方法还 包括:权 利 要 求 书 1/2 页 2 CN 115314312 A 2记录所述恶意终端地址, 并生成恶意终端地址名单; 将所述恶意终端地址名单发送至运维端, 以提醒运维人员进行相应处 理。 8.一种认证服务器保护装置, 其特征在于, 用于对认证服务器的访问进行管控, 所述认 证服务器通过路由器与终端通信连接; 所述认证服 务器保护装置包括: 重定向次数统计单元, 用于统计在第 一预设时间内, 所述终端生成的、 经所述路由器重 定向至所述认证服 务器的访问请求报文的重 定向次数; 报文处理单元, 用于在所述重定向次数超过第 一预设阈值时, 对所述终端之后生成的、 经所述路由器重 定向至所述认证服 务器的报文 进行丢弃。 9.一种电子设备, 其特征在于, 包括: 存储器、 处理器及存储在存储器上并可在处理器 上运行的计算机程序, 所述处理器执行所述程序时实现权利要求 1~7任一项 所述方法的步 骤。 10.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质包括计算机程 序, 所述计算机程序运行时控制所述计算机可读存储介质所在服务器实现权利要求 1~7任 一项所述方法的步骤。权 利 要 求 书 2/2 页 3 CN 115314312 A 3
专利 一种认证服务器保护方法、装置、电子设备及存储介质
文档预览
中文文档
14 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-02-18 22:27:20
上传分享
举报
下载
原文档
(538.2 KB)
分享
友情链接
DB46-T 542-2021 快递绿色包装通用要求 海南省.pdf
DB5119-T 17-2020 巴州虫白蜡生产技术规程 巴中市.pdf
SC-T 8165-2018 渔船LED水上集鱼灯装置技术要求.pdf
DB51-T 3030-2023 林区防火专用道路技术规范 四川省.pdf
信通院 人工智能生成内容 AIGC 白皮书 2022年.pdf
GB-T 28420-2012 电子收费 OBE-SAM数据格式和技术要求.pdf
T-JSJTQX 13—2020 桥梁体外预应力束转向器制作及质量要求.pdf
GB-T 6730.65-2009 铁矿石 全铁含量的测定 三氯化钛还原重铬酸钾滴定法 常规方法.pdf
GA-T 1788.4-2021 公安视频图像信息系统安全技术要求 第4部分:安全管理平台.pdf
GB-T 35008-2018 串行NOR型快闪存储器接口规范.pdf
GB-T 21832.2-2018 奥氏体-铁素体型双相不锈钢焊接钢管 第2部分:流体输送用管.pdf
思度安全-DSMM-017 数据销毁安全管理规范V1.0.pdf
GB-T 19228.2-2011 不锈钢卡压式管件组件 第2部分:连接用薄壁不锈钢管.pdf
专利 一种基于大数据解析的信息技术咨询终端.PDF
GB-T 28788-2012 公路地理信息数据采集与质量控制.pdf
GB-T 41540-2022 陆地遥感产品真实性检验地面观测场的选址和布设.pdf
GB-T 34290-2017 公共体育设施 室外健身设施的配置与管理.pdf
JR-T 0071.2—2020 金融行业网络安全等级保护实施指引 第2部分:基本要求.pdf
奇安信的漏洞管理实践.pdf
GB-T 31250-2014 电子电气产品环境信息基本要求.pdf
交流群
-->
1
/
14
评价文档
赞助2元 点击下载(538.2 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。