[发明专利]用于向客户端设备提供响应的安全设备、系统和方法有效
| 申请号: | 201410513832.3 | 申请日: | 2014-09-29 |
| 公开(公告)号: | CN104519043B | 公开(公告)日: | 2018-11-02 |
| 发明(设计)人: | K·亚当斯 | 申请(专利权)人: | 瞻博网络公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京市金杜律师事务所 11256 | 代理人: | 王茂华 |
| 地址: | 美国加利*** | 国省代码: | 美国;US |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 恶意 客户端 设备 模糊 服务器 响应 | ||
1.一种安全设备,包括:
用于接收用于提供资源的请求的装置,所述请求来自客户端设备并且意在服务器设备,所述资源与所述服务器设备所存储的信息相关联,恶意脚本在所述客户端设备上执行,并且包括执行涉及所述服务器设备的一个或多个不期望任务的脚本,所述请求由所述客户端基于所述客户端执行所述恶意脚本而被传输;
用于基于以下中的一个或者多个来将所述请求标识为与所述恶意脚本相关联的装置:
从所述客户端设备接收的一个或者多个其他请求,
在特定时间量内从所述客户端设备接收的请求的数量,或者
指示所述请求与所述恶意脚本相关联的可能性的得分;
用于从所述服务器设备接收对所述请求的响应的装置,所述响应包括与请求的所述资源相关联的信息;
用于修改所述响应以形成经修改响应的装置,所述响应被修改以尝试使所述恶意脚本经受错误;以及
用于将包括所述经修改响应的通过使用多个修改技术而获得的多个经修改响应连续地提供给所述客户端设备的装置,所述多个经修改响应使得所述恶意脚本经受错误直到所述安全设备停止从所述客户端设备接收请求。
2.根据权利要求1所述的安全设备,还包括:
用于生成任意响应的装置,
所述任意响应包括与所述请求无关的信息;以及
其中用于修改所述响应的所述装置包括:
用于通过将所述响应替换为所述任意响应来修改所述响应的装置。
3.根据权利要求1所述的安全设备,还包括:
用于从所述多个修改技术中随机地选择修改技术的装置;以及
其中用于修改所述响应的所述装置包括:
用于使用随机选择的所述修改技术来修改所述响应的装置。
4.根据权利要求1所述的安全设备,还包括:
用于使用第一修改技术修改所述响应中包括的所述信息的第一部分的装置;以及
用于使用第二修改技术修改所述响应中包括的所述信息的第二部分的装置。
5.根据权利要求1所述的安全设备,其中用于修改所述响应的所述装置包括以下至少一个:
用于向所述响应添加信息的装置;
用于移除所述响应中包括的信息的装置;或者
用于改变所述响应中包括的信息的装置。
6.根据权利要求1所述的安全设备,还包括:
用于从所述多个修改技术中选择修改技术的装置;以及
其中用于修改所述响应的所述装置包括:
用于使用选择的所述修改技术来修改所述响应的装置。
7.根据权利要求1所述的安全设备,其中所述请求是第一请求,所述响应是第一响应,并且所述经修改响应是第一经修改响应,
所述第一响应使用第一修改技术被修改;以及
其中所述安全设备还包括:
用于接收来自所述客户端设备并且意在所述服务器设备的第二请求的装置;
用于将所述第二请求标识为与所述恶意脚本相关联的装置;
用于从所述服务器设备接收对所述第二请求的第二响应的装置;
用于使用第二修改技术来修改所述第二响应以形成第二经修改响应的装置,所述第二修改技术不同于所述第一修改技术;以及
用于提供所述第二经修改响应以导致所述恶意脚本经受错误的装置。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于瞻博网络公司,未经瞻博网络公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410513832.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种网络物理链路对称切换控制方法
- 下一篇:在线交互处理方法、装置及服务器





