信息溯源方法、装置、系统及存储介质制造方法及图纸

技术编号:26226520 阅读:13 留言:0更新日期:2020-11-04 11:04
本申请公开的实施例公开了信息溯源方法、装置、系统及存储介质。该方法的一具体实施方式包括:响应于接收到客户端发送的访问请求,生成与客户端相对应的标识信息并发送该标识信息至客户端;获取该标识信息对应的行为日志;根据该标识信息和行为日志,确定客户端的身份信息。该实施方式实现了在降低资源占用的同时更加隐蔽地实现攻击者身份信息的追踪溯源。

【技术实现步骤摘要】
信息溯源方法、装置、系统及存储介质
本申请公开的实施例涉及网络安全
,具体涉及一种信息溯源方法、装置、系统及存储介质。
技术介绍
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。随着科技发展,网络攻击的手段也在不断进化。预先对网络设备进行设置安全防护措施,也通常会被新的恶意攻击技术突破。因此,需要有更加可靠的主动防御手段,确定攻击源头,对恶意攻击者进行事前针对防御、事后追踪取证,即追踪溯源技术。传统的溯源手段主要是追溯IP地址,可以理解为追溯发送攻击数据的主机,但是IP地址很容易被攻击者用代理跳板、僵尸机等方法伪造,这样就需要一级级地逆向追踪,追溯成功的几率和数据可靠性也会在这个过程中大大降低。为了解决上述问题,现有技术中采用客户端溯源手段,即促使攻击者客户端直接向服务端发送标识信息。这样可以规避伪装IP地址这种手段,但是该技术很容易被攻击者发现,不适合大范围使用。并且上述技术会占用服务端较多资源,不便于集成在真实业务系统中。另外,客户端开发技术更迭快,相关溯源手段时效性无法跟上,缺乏稳定的信息关联机制。
技术实现思路
有鉴于此,本申请公开的实施例提出了信息溯源方法、装置、系统及存储介质。本申请的信息溯源方法能够在降低资源占用的同时更加隐蔽地实现攻击者身份信息的追踪溯源。第一方面,本申请公开的实施例提供了一种信息溯源方法,该方法包括:响应于接收到客户端发送的访问请求,生成与客户端相对应的标识信息并发送该标识信息至客户端;获取标识信息对应的行为日志;根据该标识信息和该行为日志,确定客户端的身份信息。在优选的实现方式中,该方法还包括:响应于接收到客户端发送的访问请求,获取客户端的溯源信息;以及根据该标识信息和行为日志,确定客户端的身份信息,具体包括:根据该标识信息、溯源信息和行为日志,确定客户端的身份信息。在优选的实现方式中,预先设置蜜罐系统,该方法还包括:响应于客户端访问蜜罐系统,蜜罐系统执行生成标识信息以及获取行为日志、溯源信息的步骤;以及蜜罐系统根据蜜罐系统自身标识生成标识信息,以及将标识信息发送至客户端。在优选的实现方式中,预先设置信息接收节点,该方法还包括:利用信息接收节点采集标识信息以及溯源信息。在优选的实现方式中,响应于接收到客户端发送的访问请求,生成与客户端相对应的标识信息并发送标识信息至客户端,具体包括:响应于接收到客户端发送的访问请求,信息接收节点检测多个域的任意域中是否已存在于客户端对应的标识信息;响应于不存在,信息接收节点生成与客户端对应的标识信息并发送标识信息至客户端;响应于存在,信息接收节点发送标识信息至客户端。在优选的实现方式中,预先设置真实业务系统,该方法还包括:响应于客户端访问真实业务系统,真实业务系统执行生成标识信息以及获取行为日志的步骤。在优选的实现方式中,真实业务系统执行生成标识信息的步骤,具体包括:真实业务系统根据真实业务系统自身标识生成标识信息,以及将标识信息发送至客户端。在优选的实现方式中,响应于接收到客户端发送的访问请求,生成与客户端相对应的标识信息并发送该标识信息至客户端,具体包括:响应于接收到客户端发送的访问请求,检测客户端是否存在攻击行为;响应于存在攻击行为,生成与客户端对应的标识信息并发送标识信息至客户端;以及根据客户端的攻击行为,对客户端进行分类。在优选的实现方式中,该方法还包括:响应于再次接收到客户端发送的访问请求,查询客户端是否存储有与其相对应的标识信息;响应于客户端未存储有标识信息,生成与客户端相对应的标识信息并发送标识信息至客户端。在优选的实现方式中,根据标识信息和行为日志,确定客户端的身份信息,具体包括:根据多个标识信息和标识信息对应的行为日志,确定客户端的身份信息。第二方面,本申请公开的实施例提供了一种信息溯源装置,该装置包括:标识信息生成单元,被配置成响应于接收到客户端发送的访问请求,生成与客户端相对应的标识信息并发送该标识信息至客户端;行为日志获取单元,被配置成获取该标识信息对应的行为日志;身份信息获取单元,被配置成根据该标识信息和行为日志,确定客户端的身份信息。第三方面,本申请公开的实施例提供了一种信息溯源系统,包括服务器和数据分析平台;服务器被配置成响应于接收到客户端发送的访问请求,生成与客户端相对应的标识信息并发送标识信息至客户端;获取标识信息对应的行为日志;以及将标识信息和行为日志发送至数据分析平台;数据分析平台被配置成根据标识信息和行为日志,确定客户端的身份信息。在优选的实现方式中,服务器还被配置成响应于接收到客户端发送的访问请求,获取客户端的溯源信息;以及数据分析平台还被配置成根据标识信息、溯源信息和行为日志,确定客户端的身份信息。在优选的实现方式中,服务器还包括蜜罐系统;蜜罐系统被配置成响应于客户端访问蜜罐系统,生成标识信息以及获取上述行为日志、溯源信息。在优选的实现方式中,信息溯源系统还包括信息接收节点,该信息接收节点被配置成采集标识信息以及溯源信息。在优选的实现方式中,服务器还包括真实业务系统;真实业务系统被配置成响应于客户端访问真实业务系统,生成标识信息以及获取行为日志。第四方面,本公开的实施例提供了一种电子设备,包括:一个或多个处理器;存储装置,其上存储有一个或多个程序;当一个或多个程序被所述一个或多个处理器执行,使得一个或多个处理器实现如第一方面或第一方面任一实现方式的信息溯源方法。第五方面,本申请公开的实施例提供了一种计算机可读存储介质,其上存储有计算机程序,其中,该程序被处理器执行时实现如第一方面或第一方面任一实现方式的信息溯源方法。本申请公开的实施例提供的信息溯源的技术方案,若接收到客户端发送的访问请求,则生成与客户端相对应的标识信息并发送该标识信息至客户端,之后,获取该标识信息对应的行为日志,即该客户端的行为日志,然后可以根据该标识信息和行为日志,分析确定客户端的身份信息。在本实施例中,由于在接收到客户端的访问请求时,主动生成标识信息并发送至客户端,客户端会存储该标识信息,这样客户端在进行后续访问或者其他网络行为时,其行为日志会与该标识信息关联,这样通过分析系统中该标识信息对应的行为日志即可追溯出客户端的身份信息,该种主动匹配标识信息的方式主动性强,且容易被集成至各种业务系统中,部署方便,资源占用低,并且隐蔽性高,不易被恶意攻击者发现,进而得到的数据稳定性好,溯源准确;另外,本方案无论恶意客户端技术更迭快慢,都可以将标识信息发送至客户端以与其行为日志关联,因此时效性好。附图说明通过阅读参照以下附图所作的对非限制性实施例所作的详细描述,本公开的其它特征、目的和优点将会变得更明显:图1表示本公开的一个实施例可以应用于其中的示例性系统架构图;图2表示根据本公开的信息溯源方法的一个实施例的流程图;图3表示根据本公本文档来自技高网...

【技术保护点】
1.一种信息溯源方法,其特征在于,包括:/n响应于接收到客户端发送的访问请求,生成与所述客户端相对应的标识信息并发送所述标识信息至所述客户端;/n获取所述标识信息对应的行为日志;/n根据所述标识信息和所述行为日志,确定所述客户端的身份信息。/n

【技术特征摘要】
1.一种信息溯源方法,其特征在于,包括:
响应于接收到客户端发送的访问请求,生成与所述客户端相对应的标识信息并发送所述标识信息至所述客户端;
获取所述标识信息对应的行为日志;
根据所述标识信息和所述行为日志,确定所述客户端的身份信息。


2.根据权利要求1所述的信息溯源方法,其特征在于,所述方法还包括:
响应于接收到客户端发送的访问请求,获取所述客户端的溯源信息;以及
所述根据所述标识信息和所述行为日志,确定所述客户端的身份信息,具体包括:
根据所述标识信息、溯源信息和所述行为日志,确定所述客户端的身份信息。


3.根据权利要求2所述的信息溯源方法,其特征在于,预先设置蜜罐系统,所述方法还包括:
响应于所述客户端访问所述蜜罐系统,所述蜜罐系统执行所述生成所述标识信息以及获取所述行为日志、所述溯源信息的步骤;
以及,所述蜜罐系统执行所述生成标识信息的步骤,具体包括:
所述蜜罐系统根据蜜罐系统自身标识生成所述标识信息,以及将所述标识信息发送至所述客户端。


4.根据权利要求2所述的信息溯源方法,其特征在于,预先设置信息接收节点,所述方法还包括:
利用所述信息接收节点采集所述标识信息以及所述溯源信息。


5.根据权利要求4所述的信息溯源方法,其特征在于,所述响应于接收到客户端发送的访问请求,生成与所述客户端相对应的标识信息并发送所述标识信息至所述客户端,具体包括:
响应于接收到客户端发送的访问请求,所述信息接收节点检测多个域的任意域中是否已存在与所述客户端对应的标识信息;
响应于不存在,所述信息接收节点生成与所述客户端对应的标识信息并发送所述标识信息至所述客户端;
响应于存在,所述信息接收节点发送所述标识信息至所述客户端。


6.根据权利要求1所述的信息溯源方法,其特征在于,预先设置真实业务系统,所述方法还包括:
响应于所述客户端访问所述真实业务系统,所述真实业务系统执行所述生成标识信息以及获取所述行为日志的步骤;
以及,所述真实业务系统执行所述生成标识信息的步骤,具体包括:
所述真实业务系统根据真实业务系统自身标识生成所述标识信息,以及将所述标识信息发送至所述客户端。


7.根据权利要求1所述的信息溯源方法,其特征在于,所述响应于接收到客户端发送的访问请求,生成与所述客户端相对应的标识信息并发送所述标识信息至所述客户端,具体包括:
响应于接收到客户端发送的访问请求,检测所述客户端是否存在攻击行为;
响应于存在攻击行为,生成与所述客户端对应的标识信息并发送所述标识信息至所述客户端,以及根据所述客户端的攻击行为,对所述客户端进行分类。


8.根据权利要求1所述的信息溯源方法,其特征在于,所述方法还包...

【专利技术属性】
技术研发人员:刘超龚潇刘亚光陈彪罗晶晶张子墨贾悦霖王大鼎赵凡刘玉仙王江涛张嘉欢
申请(专利权)人:北京长亭未来科技有限公司
类型:发明
国别省市:北京;11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1