[发明专利]数据访问控制方法、装置及服务器有效
申请号: | 201710428519.3 | 申请日: | 2017-06-08 |
公开(公告)号: | CN107172064B | 公开(公告)日: | 2020-08-04 |
发明(设计)人: | 马立伟;蔡晨;王森;王月强;李志豪 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 王仲凯 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 访问 控制 方法 装置 服务器 | ||
1.一种数据访问控制方法,其特征在于,包括:
获取终端在设定时间段内发送的至少一数据访问请求;
确定每一所述数据访问请求所访问的目的地址,得到至少一目的地址;
确定各所述目的地址在历史设定时间段内被成功访问次数,作为历史被访问次数;各所述目的地址的历史被访问次数通过统计全网所有终端对各所述目的地址的访问得到;
根据各所述目的地址的历史被访问次数,确定所述终端是否为非法扫描探测终端,以决定是否对所述终端的数据访问请求进行控制。
2.根据权利要求1所述的方法,其特征在于,所述确定各所述目的地址在历史设定时间段内被成功访问次数,作为历史被访问次数,包括:
获取预先存储的访问地址列表,所述访问地址列表中存储有在历史设定时间段内被成功访问次数属于设定次数区间的目的地址,所述设定次数区间的下界为零,不包含零;
对于存储在所述访问地址列表中的目的地址,确定其在历史设定时间段内被成功访问次数所属的次数区间,作为历史被访问次数区间;
对于未存储在所述访问地址列表中的目的地址,确定其历史被访问次数区间为零。
3.根据权利要求2所述的方法,其特征在于,所述根据各所述目的地址的历史被访问次数,确定所述终端是否为非法扫描探测终端,包括:
根据各所述目的地址的历史被访问次数区间,确定所述终端是否为非法扫描探测终端。
4.根据权利要求2所述的方法,其特征在于,所述访问地址列表包括若干个访问地址子列表,不同访问地址子列表对应不同的次数区间,各次数区间不存在交集且最小次数区间的下界为零,不包含零;
所述对于存储在所述访问地址列表中的目的地址,确定其在历史设定时间段内被成功访问次数所属的次数区间,作为历史被访问次数区间,包括:
确定所述目的地址所在的访问地址子列表,目的地址所在的访问地址子列表对应的次数区间作为目的地址的历史被访问次数区间。
5.根据权利要求3所述的方法,其特征在于,所述根据各所述目的地址的历史被访问次数区间,确定所述终端是否为非法扫描探测终端,包括:
针对每一所述目的地址,确定与该目的地址的历史被访问次数区间对应的偏移权重值,作为该目的地址对应的偏移权重值;其中,历史被访问次数区间的下界值越小,对应的偏移权重值越大;
将各所述目的地址对应的偏移权重值求和,得到偏移权重和值;
若所述偏移权重和值超过设定偏移权重阈值,则确定所述终端为非法扫描探测终端。
6.根据权利要求2所述的方法,其特征在于,所述访问地址列表的生成过程,包括:
获取历史设定时间段内的若干个历史数据访问请求;
确定每一所述历史数据访问请求所访问的目的地址及访问结果,所述访问结果表明访问是否成功;
根据访问结果表明访问成功的历史数据访问请求,确定所访问各目的地址的被访问次数;
确定各目的地址的被访问次数所属的设定次数区间;
将各目的地址按照所属设定次数区间的对应关系,存储至访问地址列表中。
7.根据权利要求1-6任一项所述的方法,其特征在于,所述目的地址包括目的IP,或目的IP及目的端口。
8.根据权利要求2所述的方法,其特征在于,若所述目的地址包括目的IP及目的端口,则所述访问地址列表包括两个子类,第一子类访问地址列表中存储有历史设定时间段内被成功访问次数属于设定次数区间的目的IP;第二子类访问地址列表中存储有历史设定时间段内被成功访问次数属于设定次数区间的目的IP及目的端口的组合。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710428519.3/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置