网络攻击的处理方法、装置及电子设备与流程

本说明书文件属于计算机,尤其涉及一种网络攻击的处理方法、装置及电子设备。
背景技术:
1、网络攻击是指针对计算机网络设备的任何类型的进攻动作。对于计算机和计算机网络来说,破坏、揭露、修改、使服务失去功能、在没有得到授权的情况下访问数据,都会被视为于网络攻击。
2、传统的对抗网络攻击方法是在发现攻击行为后立刻进行阻断。在这种对抗模式下,反而促进攻击手段的不断演化,越来越多样化。为此,需要一种更为有效的防御网络攻击的手段。
技术实现思路
1、本说明书实施例提供了一种网络攻击的处理方法、装置及电子设备,能够基于生成式模型伪造仿真回显内容反馈给攻击者,从而在没有较大损失的情况下,误导攻击者完成攻击任务,以达到防御网络攻击效果。
2、为解决上述技术问题,本说明书实施例是这样实现的:
3、第一方面,提出了一种网络攻击的处理方法,包括:
4、对目标用户的访问请求进行攻击行为检测;
5、在检测出所述访问请求存在攻击行为的情况下,基于生成式模型生成与所述访问请求相匹配的仿真回显内容;
6、将所述仿真回显内容反馈至所述目标用户。
7、第二方面,提出了一种网络攻击的处理装置,包括:
8、攻击检测模块,对目标用户的访问请求进行攻击行为检测;
9、内容生成模块,如果检测出所述访问请求存在攻击行为,则基于生成式模型生成与所述访问请求相匹配的仿真回显内容;
10、内容反馈模块,将所述仿真回显内容反馈至所述目标用户。
11、第三方面,提出了一种电子设备,包括:处理器;以及被安排成存储计算机可执行指令的存储器,所述可执行指令在被执行时使所述处理器执行以下操作:
12、对目标用户的访问请求进行攻击行为检测;
13、在检测出所述访问请求存在攻击行为的情况下,基于生成式模型生成与所述访问请求相匹配的仿真回显内容;
14、将所述仿真回显内容反馈至所述目标用户。
15、第四方面,提出了一种计算机可读存储介质,所述计算机可读存储介质存储一个或多个程序,所述一个或多个程序当被包括多个应用程序的电子设备执行时,使得所述电子设备执行以下操作:
16、攻击检测模块,对目标用户的访问请求进行攻击行为检测;
17、内容生成模块,如果检测出所述访问请求存在攻击行为,则基于生成式模型生成与所述访问请求相匹配的仿真回显内容;
18、内容反馈模块,将所述仿真回显内容反馈至所述目标用户。
19、本说明书实施例中,在目标用户发起访问请求后,先对访问请求进行攻击行为检测,如果检测出存在攻击行为,则通过生成式模型来伪造出仿真回显内容以反馈至目标用户。由于仿真回显内容是并非实际访问所得到的数据,因此目标用户在得到仿真回显内容后无法有效利用以达到实质的攻击效果,且还会误认为成功完成攻击任务而停止演化,从而具备一定程度的防御网络攻击的能力。
技术特征:
1.一种网络攻击的处理方法,应用于蜜罐系统,包括:
2.根据权利要求1所述的方法,
3.根据权利要求1所述的方法,
4.根据权利要求3所述的方法,
5.根据权利要求4所述的方法,
6.根据权利要求4所述的方法,
7.根据权利要求6所述的方法,
8.根据权利要求1至7任一项所述的方法,
9.一种网络攻击的处理装置,包括:
10.一种电子设备,包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现如下操作:
11.一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如下操作:
技术总结
本说明书公开一种网络攻击的处理方法、装置及电子设备。方法包括:对目标用户的访问请求进行攻击行为检测。如果检测出访问请求存在攻击行为,则基于生成式模型生成与访问请求相匹配的仿真回显内容。将所述仿真回显内容反馈至所述目标用户。
技术研发人员:周钊宇,孔令河,张园超
受保护的技术使用者:浙江网商银行股份有限公司
技术研发日:
技术公布日:2024/12/10
技术研发人员:周钊宇,孔令河,张园超
技术所有人:浙江网商银行股份有限公司
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
