CN115396202B 一种暴力破解的识别方法及相关组件 (济南浪潮数据技术有限公司)_第1页
CN115396202B 一种暴力破解的识别方法及相关组件 (济南浪潮数据技术有限公司)_第2页
CN115396202B 一种暴力破解的识别方法及相关组件 (济南浪潮数据技术有限公司)_第3页
CN115396202B 一种暴力破解的识别方法及相关组件 (济南浪潮数据技术有限公司)_第4页
CN115396202B 一种暴力破解的识别方法及相关组件 (济南浪潮数据技术有限公司)_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

区济南片区浪潮路1036号浪潮科技园本发明公开了一种暴力破解的识别方法及在登录数据包中记录的目的端口为目标服务器中的风险端口时进一步确定登录账户在当前时刻之后的预设时间段内的登录状态为登录失败根据登录账户在当前时刻之后的预设时间段内2在目标服务器的内核层获取各个登录账户的登录数据包,在所述目的端口为所述目标服务器中的风险端口时,确定所相应的,在确定所述登录账户在当前时刻之后的预设时间段确定所述传输层协议为所述目标服务器对应的风险传输账户在当前时刻之后的预设时间段内的登录状态为登录失败的失败次数所述目标服务器中用于进行远程桌面连接的RDP端口、所述目标服务器中用于共享所述目标服务器内的文件的端口以及所述目标服务器中用于连接共享输出设备的端口中的在所述内核层拦截IP为所述源IP和/或端口为所述源端口的登5.如权利要求1至4任一项所述的暴力破解在确定所述首次登录失败时间不为空时,将所述登录账户在确定所述首次登录失败时间为空时,记录所述登录账户在所述登录持续时间小于所述预设时间段时,进入在所述失在所述登录持续时间大于所述预设时间段时,将所述首登录账户当前的登录状态为登录失败时的时间作为所述首次登登录数据包获取单元,用于在目标服务器的内核层获取各个登录账户的登录数据包,其中,所述登录数据包包括所述登录账户访问的目的端口以及所述登录账户的登录状态;所述登录状态通过所述登录数据包中的code标3失败次数确定单元,用于在所述目的端口为所述目标服务器中述登录账户在当前时刻之后的预设时间段内的登录状态为登录失识别单元,用于在所述失败次数大于预设次数阈值时,识别所账户;风险传输层协议确定单元,用于在确定传输层协议为目标服务器对应处理器,用于执行所述计算机程序时实现如权利要求1至5任一项所述暴力破解9.一种计算机可读存储介质,其特征在于,所述4[0001]本发明涉及通信安全技术领域,特别是涉及一种暴力破解的识别方法及相关组[0002]暴力破解是指攻击者穷举出目标服务器的用户名和密码[0009]在确定所述登录账户在当前时刻之后的预设时间段内的登录状态为登录失败的登录账户在当前时刻之后的预设时间段内的登录状态为登录失败的失败次数[0012]所述目标服务器中用于进行远程桌面连接的RDP端口、所述目标服务器中用于共享所述目标服务器内的文件的端口以及所述目标服务器中用于连接共享输出设备的端口5所述登录账户当前的登录状态为登录失败时的时间作为所述首次登定所述登录账户在当前时刻之后的预设时间段内的登录状态为破解账户。[0032]所述目标服务器中用于进行远程桌面连接的RDP端口、所述目标服务器中用于共享所述目标服务器内的文件的端口以及所述目标服务器中用于连接共享输出设备的端口6录账户当前的登录状态为登录失败时的时间减去所述首次登录失败时间得到登录持续时[0043]首次登录失败时间更新单元,用于在所述登录持续时间将所述首次登录失败时间清除并将所述登录账户当前的登录状态为登录失败时的时间作风险端口时进一步确定登录账户在当前时刻之后的预设时间段内的登录状态为登录失败7可以确定RDP登录数据包对应的登录账户的登录状态限定,例如在内核层通过定义callout函数以及创建过滤器通过过滤条件获取源IP、源端口为目标服务器中的风险端口时判定该目的端口对应的登录账户可能为进行暴力破解的击者在进行暴力破解时可能会访问的端口,本申请对于风险端口的具体类型不作特别限服务器中的风险端口之后还会确定登录账户在当前时刻之后的预设时间段内登录失败的败的失败次数来识别暴力破解的方式相较于现有技术中常用的读取当前时间之前的预设8进一步确定登录账户在当前时刻之后的预设时间段内的登录状态为登录失败的失败次数,[0069]在确定登录账户在当前时刻之后的预设时间段内的登录状态为登录失败的失败前时刻之后的预设时间段内的登录状态为登录失败目标服务器中的风险端口且传输层协议为目标服务器对应的风险传输层协议时才进入后[0074]目标服务器中用于进行远程桌面连接的RDP端口、目标服务器中用于共享目标服务器内的文件的端口以及目标服务器中用于连接共享输出设备的端口中的任意一个或多远程桌面连接的RDP端口、目标服务器中用于共享目标服务器内的文件的端口以及目标服[0076]例如,在目的端口为3389时表示登录账户想要与目标服9音提示或者在显示装置上输出提示信息等,本申请对于提示信息的具体类型不作特别限时间不为空时将登录账户当前的登录状态为登录失败时的时间减去首次登录失败时间得将首次登录失败时间清除并将登录账户当前的登录状态为登录失败时的时间作为首次登账户在当前时刻之后的预设时间段内的登录状态为登录失败[0098]对于本身请提供的一种暴力破解的识别系统的相关介绍请参照上述暴力破解的[0103]目标服务器中用于进行远程桌面连接的RDP端口、目标服务器中用于共享目标服务器内的文件的端口以及目标服务器中用于连接共享输出设备的端口中的任意一个或多前的登录状态为登录失败时的时间减去首次登录失败时录失败时间清除并将登录账户当前的登录状态为登录失败时的时间作为首次登录失败时[0118]对于本申请提供的一种暴力破解的识别装置的相关介绍请参照上述暴力破解的[0120]对于本申请提供的一种服务器的相关介绍请参照上述暴力破解的识别方法的实[0122]对于本申请提供的一种计算机可读存储介质的相关介绍请参照上述暴力破解的的技术方案本质上或者说对现有技术做出贡献的部分或者该技术方案的全部或部分

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论