买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:广州大学
摘要:本发明公开了一种基于前置蜜庭的三重访问控制方法,通过扩展IP黑白名单功能,建立IP黑白名单库,根据用户需要,自定义黑白名单IP,根据请求的源IP进行过滤,阻断黑名单IP对业务系统的访问,放行白名单IP对业务系统的访问,无需经过白协议模块以及信誉分数的访问控制。通过扩展白协议功能,访问请求在经过IP黑白名单过滤通过后,若不为白名单IP,则需要再经过白协议的访问控制。通过扩展信誉分数计算功能,根据请求的行为、蜜洞服务器的身份验证结果、白协议功能的反馈以及用户设定,灵活调整IP地址的信誉分数,基于信誉分数开放对业务系统的访问权限,实现灵活的访问控制。本发明通过这种多层次的过滤机制,提高了网络的防御能力。
主权项:1.一种基于前置蜜庭的三重访问控制方法,其特征在于:所述访问控制方法包括以下步骤:S1:前置蜜庭系统会监听特定端口的流量,对于每一条访问请求,首先经过IP黑白名单模块的过滤,对流量进行初步访问控制;直接阻断黑名单IP的访问请求,直接放行白名单IP的访问请求,无需经过后续的白协议模块和信誉分数计算模块;S2:在IP黑白名单模块完成初步访问控制之后,流量将进入白协议模块进行进一步的过滤,前置蜜庭系统只允许代理服务配置的白协议类型的流量通过;S3:前置蜜庭系统将请求引流到蜜洞服务器上,页面中指定了要访问的真实业务的下一步访问地址,页面其他内容为需要攻击者下载执行的浮动代码,通过将浮动代码投递至攻击侧获取攻击者信息,以验证用户身份,一旦攻击者不执行代码则扣除相应的信誉分数,通过蜜洞服务器身份验证的IP,将会提升信誉分数;S4:综合蜜洞服务器的身份验证情况、请求的访问行为、白协议模块的过滤情况以及用户设定的分数计算最终的信誉分数,根据信誉分数动态开放对业务系统的访问权限,并在信誉分数降至阈值时自动将源IP加入黑名单,实施自动化的访问控制。
全文数据:
权利要求:
百度查询: 广州大学 一种基于前置蜜庭的三重访问控制方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。