[发明专利]一种网络风险检测方法和装置有效
| 申请号: | 202010141868.9 | 申请日: | 2020-03-04 |
| 公开(公告)号: | CN111385293B | 公开(公告)日: | 2021-06-22 |
| 发明(设计)人: | 江沛合 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
| 代理公司: | 深圳翼盛智成知识产权事务所(普通合伙) 44300 | 代理人: | 蔡艾莹 |
| 地址: | 518057 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 网络 风险 检测 方法 装置 | ||
1.一种网络风险检测方法,其特征在于,包括:
接收客户端发送的网络请求,所述网络请求携带网络请求数据包;
在所述网络请求数据包中筛选出端口数据,所述端口数据包括目的端口信息;
根据所述网络请求数据包,确定网络地址的地址类型;
当所述网络请求数据包为无连接型数据包时,根据所述目的端口信息,在所述网络请求数据包中识别出应答信息,在所述应答信息中筛选出第一预设关键字段对应的区域,将所述第一预设关键字段对应的区域作为地址存储区域;
当所述网络请求数据包为连接型数据包,且所述网络地址的地址类型为定位地址时,在所述网络请求数据包中筛选出第二预设关键字段对应的至少两个子区域,将所述子区域作为地址存储区域;
当所述网络请求数据包为连接型数据包,且所述网络地址的地址类型为域名地址时,在所述网络请求数据包中筛选出第三预设关键字段对应的区域,将所述第三预设关键字段对应的区域作为地址存储区域;
在所述地址存储区域提取出与所述地址类型对应的网络地址,并将所述网络地址与预设风险数据库中的风险网络地址进行匹配;
当所述网络地址与风险网络地址匹配成功时,确定所述网络请求存在网络风险。
2.根据权利要求1所述的网络风险检测方法,其特征在于,所述根据所述网络请求数据包,确定所述网络地址的地址类型,包括:
根据所述端口数据,确定所述客户端的目标身份标识;
在预设白名单集合中查询所述目标身份标识,所述预设白名单集合至少包括一个安全客户端的身份标识,所述安全客户端为无网络风险的客户端;
当所述预设白名单集合中存在所述目标身份标识时,确定所述网络请求不存在网络风险;
当所述预设白名单集合中不存在所述目标身份标识时,根据所述网络请求数据包,确定所述网络地址的地址类型。
3.根据权利要求2所述的网络风险检测方法,其特征在于,所述根据所述网络请求数据包,确定所述网络地址的地址类型,包括:
识别所述网络请求数据包的类型;
当所述网络请求数据包为无连接型数据包时,确定网络地址的地址类型为域名地址;
当所述网络请求数据包为连接型数据包时,根据所述网络请求数据包中的数据传输协议类型,确定所述网络地址的地址类型。
4.根据权利要求3所述的网络风险检测方法,其特征在于,所述根据所述网络请求数据包中的数据传输协议类型,确定所述网络地址的地址类型,包括:
在所述网络请求数据包中筛选出数据传输协议信息;
根据所述数据传输协议信息,识别所述网络请求数据包中的数据传输协议类型;
当所述数据传输协议类型为普通传输协议时,确定所述网络地址的地址类型为定位地址;
当所述数据传输协议类型为加密传输协议时,确定所述网络地址的地址类型为域名地址。
5.根据权利要求1所述的网络风险检测方法,其特征在于,所述在所述地址存储区域提取出与所述地址类型对应的网络地址,包括:
当所述网络请求数据包为无连接型数据包时,在所述地址存储区域中提取所述域名地址对应的网络地址;
当所述网络请求数据包为连接型数据包,且所述网络地址的地址类型为定位地址时,在所述地址存储区域中提取出至少两个定位地址对应的子网络地址,将所述子网络地址进行组合,得到所述网络地址;
当所述网络请求数据包为连接型数据包,且所述网络地址的地址类型为域名地址时,在所述地址存储区域中提取所述域名地址对应的网络地址。
6.根据权利要求5所述的网络风险检测方法,其特征在于,所述将所述网络地址与预设风险数据库中的风险网络地址进行匹配,包括:
当所述网络地址的类型为域名地址时,将所述网络地址与预设风险数据库中的风险网络地址进行匹配;
当所述网络地址的类型为定位地址时,将所述网络地址进行分割,得到域名子地址和路径子地址,将所述网络地址和域名子地址分别与预设风险数据库中的风险网络地址进行匹配。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010141868.9/1.html,转载请声明来源钻瓜专利网。





