一种网络攻击检测方法、硬件芯片及电子设备技术

技术编号:33637512 阅读:27 留言:0更新日期:2022-06-02 01:52
本发明专利技术提供一种网络攻击检测方法、硬件芯片及电子设备,涉及网络信息安全技术领域。该方法应用于目标芯片,所述目标芯片设置于电子设备内,所述目标芯片与所述电子设备内的硬件通信模块连接;所述方法包括:持续对所述硬件通信模块接收到的数据包进行获取;确定所述硬件通信模块接收数据包的当前接收频率;根据所述当前接收频率,确定所述电子设备是否受到网络攻击。本发明专利技术中,目标芯片由于直接从硬件通信模块获取数据包,从而能够同时或先于电子设备的操作系统获取到相关数据,并及时地判断电子设备是否受到了网络攻击。相较于设置在软件层面的异常模型,能够更早地获取数据且及时地进行判断,从而提高了检测阻断的时效性。从而提高了检测阻断的时效性。从而提高了检测阻断的时效性。

【技术实现步骤摘要】
一种网络攻击检测方法、硬件芯片及电子设备


[0001]本专利技术涉及网络信息安全
,尤其涉及一种网络攻击检测方法、硬件芯片及电子设备。

技术介绍

[0002]现有DDOS检测与阻断技术,往往依赖于人工专家知识建立的DDOS异常检测软件模型,主要基于对网络服务异常状态、网络连接异常状态等进行建模分析,及时发现网络的通信量突然急增等异常情况,来综合判定DDOS攻击,然后利用包过滤方法进行相关连接的过滤和阻断。由于其需要在软件层面建立异常模型,使得异常模型只能在设备的操作系统已经接收到攻击数据后才能获得到相应的攻击数据,使得检测阻断的时效性上往往比较滞后。

技术实现思路

[0003]有鉴于此,本专利技术提供一种网络攻击检测方法、硬件芯片及电子设备,至少部分解决现有技术中存在的问题。
[0004]根据本申请的一个方面,提供一种网络攻击检测方法,应用于目标芯片,所述目标芯片设置于电子设备内,所述目标芯片与所述电子设备内的硬件通信模块连接;
[0005]所述方法包括:
[0006]持续对所述硬件通信模块接收到的本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种网络攻击检测方法,其特征在于,应用于目标芯片,所述目标芯片设置于电子设备内,所述目标芯片与所述电子设备内的硬件通信模块连接;所述方法包括:持续对所述硬件通信模块接收到的数据包进行获取;确定所述硬件通信模块接收数据包的当前接收频率;根据所述当前接收频率,确定所述电子设备是否受到网络攻击。2.根据权利要求1所述的网络攻击检测方法,其特征在于,所述确定所述硬件通信模块接收数据包的当前接收频率,包括:确定每一接收到数据包的目标标签;确定每一目标标签对应的当前接收频率;所述根据所述当前接收频率,确定所述电子设备是否受到网络攻击,包括:根据每一所述目标标签对应的当前接收频率,确定所述电子设备是否受到网络攻击。3.根据权利要求2所述的网络攻击检测方法,其特征在于,所述目标标签包括至少两个子标签,每一所述子标签对应的标签类别互异。4.根据权利要求1所述的网络攻击检测方法,其特征在于,所述目标芯片与所述电子设备的硬件模块连接;所述方法还包括:获取所述硬件模块的目标参数;所述根据所述当前接收频率,确定所述电子设备是否受到网络攻击,包括:根据所述当前接收频率和所述目标参数,确定所述电子设备是否受到网络攻击。5.根据权利要求4所述的网络攻击检测方法,其特征在于,所述硬件模块为多个;每一所述硬件模块均具有对应的目标参数;所述根据所述当...

【专利技术属性】
技术研发人员:黄磊童志明肖新光
申请(专利权)人:安天科技集团股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1