说明:最全专利文库
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202210970112.4 (22)申请日 2022.08.12 (71)申请人 北京知道创宇信息技 术股份有限公 司 地址 100000 北京市朝阳区阜通 东大街1号 院5号楼1单 元311501室 (72)发明人 不公告发明人 (74)专利代理 机构 北京超凡宏宇专利代理事务 所(特殊普通 合伙) 11463 专利代理师 杜杨 (51)Int.Cl. H04L 9/40(2022.01) H04L 49/253(2022.01) H04L 45/00(2022.01) (54)发明名称 一种认证服务器保护方法、 装置、 电子设备 及存储介质 (57)摘要 本发明的实施例提供了一种涉及网络安全 技术的认证服务器保护方法、 装置、 电子设备及 存储介质, 涉及网络安全技术领域, 方法包括: 统 计在第一预设时间内, 终端生成的、 经路由器重 定向至认证服务器的访问请求报文的重定向次 数; 若重定向次数超过第一预设阈值, 则对终端 之后生成的、 经路由器重定向至认证服务器的报 文进行丢 弃。 本发明可以有效保护认证服务器不 被恶意攻击, 保证认证服 务器的正常运行。 权利要求书2页 说明书8页 附图3页 CN 115314312 A 2022.11.08 CN 115314312 A 1.一种认证服务器保护方法, 其特征在于, 用于对认证服务器的访问进行管控, 所述认 证服务器通过路由器与终端通信连接; 所述方法包括: 统计在第一预设时间内, 所述终端生成的、 经所述路由器重定向至所述认证服务器的 访问请求报文的重 定向次数; 若所述重定向次数超过第一预设阈值, 则对所述终端之后生成的、 经所述路由器重定 向至所述认证服 务器的报文 进行丢弃。 2.如权利要求1所述的认证服 务器保护方法, 其特 征在于, 所述方法还 包括: 记录所述重 定向次数等于所述第一预设阈值的阈值时刻; 从所述阈值时刻开始, 监测所述路由器是否发送所述终端生成的访问请求报文; 若在第二预设时间内, 所述路由器未发送所述终端生成的访 问请求报文, 则对所述重 定向次数的统计数目减1, 并继续监测所述路由器是否发送所述 终端生成的访问请求报文, 若在下一个第二预设时间内, 所述路由器未发送所述终端生成的访问请求报文, 则继续对 所述重定向次数的统计数目减1, 直至所述统计数目为0 。 3.如权利要求2所述的认证服 务器保护方法, 其特 征在于, 所述方法还 包括: 若在对所述重定向次数的统计数目减1后, 监测到在下一个第二预设时间内, 所述路由 器继续发送所述终端生成的访问请求报文, 则对所述重 定向次数的统计数目加1。 4.如权利要求1所述的认证服务器保护方法, 其特征在于, 所述统计在第一预设时间 内, 所述终端生成的、 经所述路由器重定 向至所述认证服务器的访问请求报文的重定 向次 数, 包括: 判断生成所述访问请求报文的终端是否为预设白名单之外的终端; 若是, 则对所述预设白名单之外的终端生成的访问请求报文进行所述重定向次数的统 计。 5.如权利要求1所述的认证服务器保护方法, 其特征在于, 所述认证服务器通过所述路 由器与多个所述终端通信连接, 所述方法还 包括: 获取每条 所述访问请求报文所对应的终端地址; 基于所述终端地址, 对在所述第 一预设时间内, 每个所述终端生成的、 经所述路由器重 定向至所述认证服 务器的访问请求报文的重 定向次数分别进行统计; 对所述重定向次数超过第 一预设阈值的终端之后生成的、 经所述路由器重定向至所述 认证服务器的报文 进行丢弃。 6.如权利要求2所述的认证服务器保护方法, 其特征在于, 在所述统计在第 一预设时间 内, 所述终端生成的、 经所述路由器重定 向至所述认证服务器的访问请求报文的重定 向次 数之后, 所述方法还 包括: 若从所述阈值时刻开始, 统计在第 三预设时间内, 所述终端生成的、 经所述路由器重定 向至所述认证服 务器的访问请求报文的额外 重定向次数; 若所述额外重定向次数超过了第 二预设阈值, 则获取所述额外重定向次数对应的终端 地址; 将所述终端地址标记为恶意终端地址, 并不再接收所述恶意终端地址所发送的请求。 7.如权利要求6所述的认证服务器保护方法, 其特征在于, 在所述将所述终端地址标记 为恶意终端地址之后, 所述方法还 包括:权 利 要 求 书 1/2 页 2 CN 115314312 A 2记录所述恶意终端地址, 并生成恶意终端地址名单; 将所述恶意终端地址名单发送至运维端, 以提醒运维人员进行相应处 理。 8.一种认证服务器保护装置, 其特征在于, 用于对认证服务器的访问进行管控, 所述认 证服务器通过路由器与终端通信连接; 所述认证服 务器保护装置包括: 重定向次数统计单元, 用于统计在第 一预设时间内, 所述终端生成的、 经所述路由器重 定向至所述认证服 务器的访问请求报文的重 定向次数; 报文处理单元, 用于在所述重定向次数超过第 一预设阈值时, 对所述终端之后生成的、 经所述路由器重 定向至所述认证服 务器的报文 进行丢弃。 9.一种电子设备, 其特征在于, 包括: 存储器、 处理器及存储在存储器上并可在处理器 上运行的计算机程序, 所述处理器执行所述程序时实现权利要求 1~7任一项 所述方法的步 骤。 10.一种计算机可读存储介质, 其特征在于, 所述计算机可读存储介质包括计算机程 序, 所述计算机程序运行时控制所述计算机可读存储介质所在服务器实现权利要求 1~7任 一项所述方法的步骤。权 利 要 求 书 2/2 页 3 CN 115314312 A 3
专利 一种认证服务器保护方法、装置、电子设备及存储介质
文档预览
中文文档
14 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 SC 于
2024-02-18 22:27:20
上传分享
举报
下载
原文档
(538.2 KB)
分享
友情链接
GB-T 40594-2021 电力系统网源协调技术导则.pdf
GB-T 18916.62-2022 取水定额 第62部分:水泥.pdf
启明星辰 信创的现状及工程建设思路.pdf
GB-T 34534-2017 焦炭 灰成分含量的测定 X射线荧光光谱法.pdf
思度安全-DSMM-003人员安全管理规范V1.0.pdf
GB-T 35279-2017 信息安全技术 云计算安全参考架构.pdf
GB-Z 38649-2020 信息安全技术 智慧城市建设信息安全保障指南.pdf
GB-T 15116-2023 压铸铜合金及铜合金压铸件.pdf
SN-T 2045-2022 进出口燃料油产品技术规范.pdf
GB-T 15851.3-2018 信息技术 安全技术 带消息恢复的数字签名方案 第3部分:基于离散对数的机制.pdf
GB-T 18916.11-2021 取水定额 第11部分:选煤.pdf
DB13-T 5372-2021 社会工作服务项目监测与 评估规范 河北省.pdf
T-CSAE 82—2018 能量回馈式整车动力学控制系统耐久 性能要求及台架试验方法.pdf
T-NIFA 28—2023 网上银行服务 应用安全规范.pdf
T-ZGCSC 003—2022 智慧城市 知识体系框架.pdf
T-CSRME 005—2020 露天矿山边坡岩体结构面抗剪强度获取技术规程.pdf
T-CI 154—2023 深度学习驱动的智慧交通数据挖掘预测技术规范.pdf
信通院 政务数据共享开放安全研究报告.pdf
ISO 27701-2019 隐私信息管理体系要求中文版.pdf
GB-T 42147-2022 政府网站网页电子文件元数据.pdf
交流群
-->
1
/
14
评价文档
赞助3元 点击下载(538.2 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。