[发明专利]一种安全性检测方法、装置和系统有效
| 申请号: | 201410227945.7 | 申请日: | 2014-05-27 |
| 公开(公告)号: | CN104967589B | 公开(公告)日: | 2019-02-05 |
| 发明(设计)人: | 罗喜军;陈曦 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 王仲凯 |
| 地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 安全性 检测 方法 装置 系统 | ||
1.一种安全性检测方法,其特征在于,包括:
向应用服务器对应的核心层路由设备发送动态牵引指令;
接收所述核心层路由设备根据所述动态牵引指令所牵引的数据流;
对所述数据流进行基于五元组的流跟踪,对该数据流中数据包的包头进行解析,提取源地址和目的地址,将具有同一源地址和目的地址的所有数据包作为属于同一访问请求的数据流;
基于传输控制协议对所述属于同一访问请求的数据流进行数据重组,以还原所述访问请求;
根据所述访问请求查询病毒库,若所述访问请求中存在与所述病毒库匹配的字段,则确定所述访问请求为恶意请求;若所述访问请求中不存在与所述病毒库匹配的字段,则确定所述访问请求不是恶意请求;
在确定所述访问请求是恶意请求时,则阻断所述访问请求;
在确定所述访问请求不是恶意请求时,则向所述应用服务器发送所述数据流。
2.根据权利要求1所述的方法,其特征在于,所述基于传输控制协议对所述属于同一访问请求的数据流进行数据重组,以还原所述访问请求之后,还包括:
缓存属于同一访问请求的数据流中的至少一个数据包,并将所述属于同一访问请求的数据流中的其他数据包发送给所述应用服务器。
3.根据权利要求1或2所述的方法,其特征在于,所述阻断所述访问请求之后,还包括:
向所述服务器发送指示访问请求已被阻断的通知。
4.一种安全性检测装置,其特征在于,包括:
拦截单元,用于向应用服务器对应的核心层路由设备发送动态牵引指令,接收所述核心层路由设备根据所述动态牵引指令所牵引的数据流;
流跟踪单元,用于对所述数据流进行基于五元组的流跟踪,对该数据流中数据包的包头进行解析,提取源地址和目的地址,将具有同一源地址和目的地址的所有数据包作为属于同一访问请求的数据流;
重组单元,用于基于传输控制协议对所述属于同一访问请求的数据流进行数据重组,以还原所述访问请求;
检测单元,用于根据所述访问请求查询病毒库,若所述访问请求中存在与所述病毒库匹配的字段,则确定所述访问请求为恶意请求;若所述访问请求中不存在与所述病毒库匹配的字段,则确定所述访问请求不是恶意请求;
阻断单元,用于在检测单元确定所述访问请求为恶意请求时,阻断所述访问请求;
发送单元,用于在检测单元确定所述访问请求不是恶意请求时,向所述应用服务器发送所述数据流。
5.根据权利要求4所述的安全性检测装置,其特征在于,还包括缓存单元;
缓存单元,用于缓存属于同一访问请求的数据流中的至少一个数据包,并将所述属于同一访问请求的数据流中的其他数据包发送给所述应用服务器;
所述发送单元,用于在检测单元确定所述访问请求不是恶意请求时,将缓存的数据包发送给所述应用服务器。
6.一种通信系统,其特征在于,包括权利要求4或5所述的安全性检测装置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410227945.7/1.html,转载请声明来源钻瓜专利网。





