一种拟态防卸网络隔离方法技术

技术编号:40009968 阅读:23 留言:0更新日期:2024-01-16 15:07
本申请公开了一种拟态防卸网络隔离方法。所述拟态防卸网络隔离方法包括:内网端获取待拟态静态数据;内网端将待拟态静态数据进行修改,从而获取经过拟态防御的静态数据文件;内网端将经过拟态防御的静态数据文件通过隔离卡传输到网闸的外网端。本申请的拟态防卸网络隔离方法针对网闸在代理HTTP功能时,在抵御攻击中的信息收集阶段缺少安全防护手段的问题,提出一种拟态防卸网络隔离方法,向攻击者返回随机的、仿真的、拟态WEB服务器信息,以达到迷惑攻击者,使攻击者做出错误的判断,使用无效的攻击手段造成攻击失败,以达到保护真实WEB服务器的目的。

【技术实现步骤摘要】

本申请涉及信息安全处理,具体涉及一种拟态防卸网络隔离方法


技术介绍

1、网闸是使用带有多种控制功能的固态开关读写介质,连接两个独立主机系统的信息安全设备,由于两个独立的主机系统通过网闸进行隔离,使系统间不存在通信的物理连接、逻辑连接及信息传输协议,且不存在依据协议进行的信息交换,而只有以数据文件形式进行的无协议摆渡。因此,网闸从物理上隔离、阻断了对内网具有潜在攻击可能的一切网络连接,使外部攻击者无法直接入侵、攻击或破坏内网,保障了内部主机的安全。

2、在现有技术中,为了防止外部攻击者入侵、攻击或破坏内网,通常在内网和外网之间增加网闸等安全防护设备,用以对不同的网络进行隔离,网络隔离后,内外网之间无法建立网络连接,但可以基于网闸设备实现文件传输,http请求的代理、邮件代理、ftp代理等功能。

3、攻击者针对于http应用的攻击流程主要分为3个阶段,分别是:信息收集、漏洞发现、漏洞利用。信息收集是攻击者攻击过程中非常重要的环节,在对目标进行攻击之前,需要充分掌握目标的基本信息,通过这些基本信息了解目标的情况,为后续的攻击提供支持。如本文档来自技高网...

【技术保护点】

1.一种拟态防卸网络隔离方法,用于内网,其特征在于,所述拟态防卸网络隔离方法包括:

2.如权利要求1所述的拟态防卸网络隔离方法,其特征在于,所述内网将待拟态静态数据进行修改,从而获取经过拟态防御的静态数据文件包括:

3.如权利要求2所述的拟态防卸网络隔离方法,其特征在于,在所述内网将待拟态静态数据进行修改,从而获取经过拟态防御的静态数据文件之前,所述拟态防卸网络隔离方法进一步包括:

4.如权利要求3所述的拟态防卸网络隔离方法,其特征在于,所述根据所述客户信息判断是否需要将待拟态静态数据进行修改包括:

5.如权利要求3所述的拟态防卸网络隔离方...

【技术特征摘要】

1.一种拟态防卸网络隔离方法,用于内网,其特征在于,所述拟态防卸网络隔离方法包括:

2.如权利要求1所述的拟态防卸网络隔离方法,其特征在于,所述内网将待拟态静态数据进行修改,从而获取经过拟态防御的静态数据文件包括:

3.如权利要求2所述的拟态防卸网络隔离方法,其特征在于,在所述内网将待拟态静态数据进行修改,从而获取经过拟态防御的静态数据文件之前,所述拟态防卸网络隔离方法进一步包括:

4.如权利要求3所述的拟态防卸网络隔离方法,其特征在于,所述根据所述客户信息判断是否需要将待拟态静态数据进行修改包括:

5.如权利要求3所述的拟态防卸网络隔离方法,其特征在于,所述根据所述...

【专利技术属性】
技术研发人员:章锁柱唐卫民金瀚李凯明韩焮原徐留杰王潆樊陆祥骏刘子杰
申请(专利权)人:北京国御网络安全技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1