一种服务伪装方法及装置制造方法及图纸

技术编号:24103529 阅读:31 留言:0更新日期:2020-05-09 14:23
本申请提供一种服务伪装方法及装置,其中,应用于服务器的服务伪装方法包括:通过伪装服务与客户端进行建立连接的握手过程;在与客户端建立连接后,通过伪装服务接收客户端发送的用于请求服务的请求报文;判断请求报文是否符合可靠请求规则;若请求报文不符合可靠请求规则,通过伪装服务向客户端返回伪装服务定义的应答报文。因此,对于黑客攻击,可以从黑客对目标主机进行扫描的阶段便开始进行伪装误导,如果服务器通过伪装服务判断是非正常客户端在向服务器请求服务,可以向非正常客户端返回伪装服务定义的应答报文,从而使得黑客通过上述非正常客户端无法确定主机的真实服务,也就无法使用已知的漏洞攻击主机,从而提高了拦截攻击的准确率。

A service camouflage method and device

【技术实现步骤摘要】
一种服务伪装方法及装置
本申请涉及通信领域,具体而言,涉及一种服务伪装方法及装置。
技术介绍
随着计算机技术的发展,黑客入侵成为了一种社会普遍现象,黑客会攻击目标主机,从而造成主机中的数据泄露等各种安全问题的出现。目前对于主机攻击防卫的主要方法之一为利用入侵检测系统(IntrusionDetectionSystem,IDS)或者入侵防御系统(IntrusionPreventionSystem,IPS),但是这类系统在对攻击进行防卫时依赖攻击检测库,无法拦截攻击检测库中不存在的攻击,因此拦截攻击的准确率较低。
技术实现思路
本申请实施例的目的在于提供一种服务伪装方法及装置,用以解决拦截攻击的准确率低的技术问题。为了实现上述目的,本申请实施例所提供的技术方案如下所示:第一方面,本申请实施例提供一种服务伪装方法,应用于服务器,包括:通过伪装服务与客户端进行建立连接的握手过程;在与所述客户端建立连接后,通过所述伪装服务接收所述客户端发送的用于请求服务的请求报文;判断所述请求报文是否符合可靠请求规则;若所述请求报文不符本文档来自技高网...

【技术保护点】
1.一种服务伪装方法,其特征在于,应用于服务器,包括:/n通过伪装服务与客户端进行建立连接的握手过程;/n在与所述客户端建立连接后,通过所述伪装服务接收所述客户端发送的用于请求服务的请求报文;/n判断所述请求报文是否符合可靠请求规则;/n若所述请求报文不符合所述可靠请求规则,通过所述伪装服务向所述客户端返回所述伪装服务定义的应答报文。/n

【技术特征摘要】
1.一种服务伪装方法,其特征在于,应用于服务器,包括:
通过伪装服务与客户端进行建立连接的握手过程;
在与所述客户端建立连接后,通过所述伪装服务接收所述客户端发送的用于请求服务的请求报文;
判断所述请求报文是否符合可靠请求规则;
若所述请求报文不符合所述可靠请求规则,通过所述伪装服务向所述客户端返回所述伪装服务定义的应答报文。


2.根据权利要求1或2所述的服务伪装方法,其特征在于,在所述判断所述请求报文是否符合可靠请求规则之后,所述服务伪装方法还包括:
若所述请求报文符合所述可靠请求规则,通过所述伪装服务将所述请求报文转发至真实服务;
通过所述伪装服务将所述真实服务的应答报文转发给所述客户端。


3.根据权利要求1所述的服务伪装方法,其特征在于,所述请求报文通过真实服务请求报文构建;
所述判断所述请求报文是否符合可靠请求规则,包括:
判断所述请求报文的特征与所述真实服务的特征是否匹配,若匹配,则所述请求报文符合所述可靠请求规则,否则,所述请求报文不符合所述可靠请求规则。


4.根据权利要求1所述的服务伪装方法,其特征在于,所述请求报文中携带有与所述伪装服务相关的特征;
所述判断所述请求报文是否符合可靠请求规则,包括:
判断所述请求报文中是否携带有预定义特征,若有,则所述请求报文符合所述可靠请求规则,否则,所述请求报文不符合所述可靠请求规则。


5.根据权利要求4所述的服务伪装方法,其特征在于,在所述通过所述伪装服务接收所述客户端发送的用于请求服务的请求报文之前,所述服务伪装方法还包括:
向正常客户端发...

【专利技术属性】
技术研发人员:庄耀辉
申请(专利权)人:北京知道创宇信息技术股份有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1