[发明专利]一种设备安全防护方法、装置及设备在审
申请号: | 201911312441.4 | 申请日: | 2019-12-18 |
公开(公告)号: | CN111125693A | 公开(公告)日: | 2020-05-08 |
发明(设计)人: | 邵宛岩;范渊;刘博 | 申请(专利权)人: | 杭州安恒信息技术股份有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/57 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 张春辉 |
地址: | 310000 浙江省*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 设备 安全 防护 方法 装置 | ||
本申请公开了一种设备安全防护方法,预先对安全防护规则进行特征提取,在正则表达式匹配之前先进行特征匹配,只有匹配上安全防护规则的全部特征时,才会进一步将待匹配数据与该安全防护规则进行正则表达式匹配。通过此方法可以筛选出可能匹配中的安全防护规则,避免了将待匹配数据与每条安全防护规则进行正则表达式匹配的巨大工作量,提升了正则表达式匹配效率,保证了设备安全防护性能。此外,本申请还提供了一种设备安全防护装置、设备及可读存储介质,其技术效果与上述方法的技术效果相对应。
技术领域
本申请涉及计算机技术领域,特别涉及一种设备安全防护方法、装置、设备及可读存储介质。
背景技术
在安全防护产品中,通常是通过获取保护设备的数据,与安全防护产品中的规则,进行正则表达式匹配达到安全防护目的。随着攻击、漏洞不断变化,规则也随着越来越多,从而使得规则匹配效率逐渐降低,安全防护性能也随之降低。
可见,如何提升安全防护设备的规则匹配效率,保证安全防护性能,是亟待本领域技术人员解决的问题。
发明内容
本申请的目的是提供一种设备安全防护方法、装置、设备及可读存储介质,用以解决目前设备安全防护规则越来越多,导致规则匹配效率较低的问题。其具体方案如下:
第一方面,本申请提供了一种设备安全防护方法,包括:
从目标设备获取待匹配数据;
将所述待匹配数据分别与目标正则表达式中各个关键字的特征进行匹配,其中所述目标正则表达式为根据所述目标设备的安全防护规则生成的正则表达式;
若均匹配成功,则将所述待匹配数据与所述目标正则表达式进行匹配,得到正则表达式匹配结果;
根据所述正则表达式匹配结果,确定所述目标设备的安全防护结果。
优选的,在所述将所述待匹配数据分别与目标正则表达式中各个关键字的特征进行匹配之前,包括:
导出所述目标设备的安全防护规则;
根据所述安全防护规则,生成目标正则表达式;
提取所述目标正则表达式中各个关键字的特征。
优选的,在所述提取所述正则表达式中各个关键字的特征之后,还包括:
生成所述特征的标识信息;将所述特征和所述特征的标识信息记录至特征库;
将所述目标正则表达式、所述目标正则表达式中各个关键字的特征的标识信息记录至正则表达式库。
优选的,所述将所述目标正则表达式、所述目标正则表达式中各个关键字的特征的标识信息记录至正则表达式库,包括:
生成所述目标正则表达式的标识信息;
将所述目标正则表达式的标识信息、所述目标正则表达式、所述目标正则表达式中各个关键字的特征的标识信息记录至正则表达式库。
优选的,所述生成所述特征的标识信息;将所述特征和所述特征的标识信息记录至特征库,包括:
对于所述目标正则表达式中各个关键字的特征,分别判断特征库中是否存在所述特征;
若不存在,则生成所述特征的标识信息;将所述特征和所述特征的标识信息记录至特征库。
优选的,所述根据所述正则表达式匹配结果,确定所述目标设备的安全防护结果,包括:
若所述正则表达式匹配结果为匹配成功,确定所述目标设备受到与所述目标正则表达式相对应的类型的攻击,以作为安全防护结果。
第二方面,本申请提供了一种设备安全防护装置,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术股份有限公司,未经杭州安恒信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911312441.4/2.html,转载请声明来源钻瓜专利网。