[发明专利]网络防护的方法、装置以及存储介质在审
申请号: | 201911181713.1 | 申请日: | 2019-11-27 |
公开(公告)号: | CN110933069A | 公开(公告)日: | 2020-03-27 |
发明(设计)人: | 韦德望 | 申请(专利权)人: | 上海明耿网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京万思博知识产权代理有限公司 11694 | 代理人: | 刘冀 |
地址: | 100125 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 防护 方法 装置 以及 存储 介质 | ||
1.一种网络防护的方法,应用于应用程序的网关,其特征在于,包括:
接收网络请求,确定所述网络请求的业务请求顺序,所述业务请求顺序用于说明访问过程中的访问流程;
利用规则引擎将所述业务请求顺序与预设的规则信息进行匹配,确定不符合所述规则信息的业务请求顺序所对应的违规网络请求;以及
对所述违规网络请求进行防护。
2.根据权利要求1所述的方法,其特征在于,对所述违规网络请求进行防护,包括:将所述违规网络请求发送至蜜罐系统。
3.根据权利要求2所述的方法,其特征在于,接收所述网络请求之后,还包括:确定所述网络请求中包含的参数信息,所述参数信息包括以下至少一项:请求主机、请求路径、请求协议、请求方法、请求头信息、请求源地址以及请求参数,并对所述参数信息进行标准化处理。
4.根据权利要求3所述的方法,其特征在于,还包括:
将所述请求参数的数值长度、所述请求参数的内容范围、所述请求参数的访问次数以及所述请求参数的访问频率与所述规则信息进行匹配,确定所述违规网络请求。
5.根据权利要求1所述的方法,其特征在于,还包括:
统计预定时间内的访问信息,其中所述访问信息包括页面输入点个数、页面输入点的输入数据类型以及页面之间转换的时间间隔;
根据所述页面输入点个数、所述输入数据类型以及所述时间间隔,建立访问模型,所述访问模型用于表示正常的访问状态;以及
根据所述访问模型,更新所述规则信息。
6.根据权利要求3所述的方法,其特征在于,还包括:将所述请求主机、所述请求路径、所述请求协议以及所述请求方法与所述规则信息中的路由表进行匹配,确定所述违规网络请求。
7.根据权利要求3所述的方法,其特征在于,还包括:将所述请求源地址与所述规则信息中的地址名单进行匹配,确定所述违规网络请求。
8.根据权利要求3所述的方法,其特征在于,还包括:将所述请求头信息与所述规则信息中的设备特征库进行匹配,确定所述违规网络请求。
9.根据权利要求3所述的方法,其特征在于,还包括:将所述请求参数与所述规则信息中的攻击特征库进行匹配,确定所述违规网络请求,其中所述攻击特征库包括脚本攻击特征库、数据库攻击特征库以及恶意代码攻击特征库。
10.一种存储介质,其特征在于,所述存储介质包括存储的程序,其中,在所述程序运行时由处理器执行权利要求1至9中任意一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海明耿网络科技有限公司,未经上海明耿网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911181713.1/1.html,转载请声明来源钻瓜专利网。