[发明专利]基于应用中间件的防护方法及系统在审
| 申请号: | 202211634274.7 | 申请日: | 2022-12-19 | 
| 公开(公告)号: | CN116132110A | 公开(公告)日: | 2023-05-16 | 
| 发明(设计)人: | 代志杰;张创伟;郑顺东;王雅静;应志红 | 申请(专利权)人: | 北京华宇信息技术有限公司 | 
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 | 
| 代理公司: | 北京中索知识产权代理有限公司 11640 | 代理人: | 胡大成 | 
| 地址: | 100084 北京市海淀区中关村*** | 国省代码: | 北京;11 | 
| 权利要求书: | 查看更多 | 说明书: | 查看更多 | 
| 摘要: | |||
| 搜索关键词: | 基于 应用 中间件 防护 方法 系统 | ||
本申请公开了一种基于应用中间件的防护方法及系统,用以解决基于应用中间件的防护准确率较低的技术问题。其中,一种基于应用中间件的防护方案,采用应用中间件对Web应用程序的应用程序接口进行监控,对访问对象的访问请求进行防护检测,无须特意部署接口服务,降低了本方案的实施成本。并且,应用中间件的关注对象始终为恶意攻击的核心原理——执行代码中的动作属性,使得本方案的适用广泛。在面对最新出现的未知漏洞攻击,难以及时应对的技术问题时,也仅需补充相应的敏感动作属性,提高了应对速度。
技术领域
本申请涉及计算机技术领域,尤其涉及一种基于应用中间件的防护方法及系统。
背景技术
Web应用程序是一种可以通过Web访问的应用程序。用户只需要浏览器即可访问Web应用程序,不需要再安装其他软件。
在实现现有技术的过程中,发明人发现:
面对日益严峻的网络攻防形势,大部分安全防护产品都只能阻止已知的漏洞利用攻击,对于最新出现的未知漏洞攻击,难以及时应对。当恶意用户访问Web应用程序时,可以轻易地利用恶意代码动态脚本影响Web应用程序安全。即使公布最新漏洞以及漏洞利用方式之后,也需要花费一定的响应时间去更新安全防护产品的漏洞库或者规则库。
因此,需要提供一种新的基于应用中间件的防护方案,用以解决Web应用程序防护效率低的技术问题。
发明内容
本申请实施例提供一种新的基于应用中间件的防护方案,用以解决Web应用程序防护效率低的技术问题。
具体的,一种基于应用中间件的防护方法,包括以下步骤:
当访问对象向保护对象发送访问请求,应用中间件获取所述访问请求;
应用中间件根据所述访问请求,识别访问请求中的执行代码;
当执行代码中的动作属性包括预设的敏感动作属性,应用中间件阻止访问对象访问保护对象。
进一步的,当访问对象向保护对象发送访问请求,应用中间件获取所述访问请求,具体包括:
应用中间件设置探针函数于保护对象的应用接口;
当访问对象发送访问请求至保护对象的应用接口,应用中间件通过探针函数获取所述访问请求。
进一步的,预设的敏感动作属性包括写入动作、删除动作、插入动作、修改动作、更改访问动作中至少一种。
进一步的,所述方法还包括:
当访问对象向保护对象发送访问请求,应用中间件获取访问对象身份属性;
当访问对象身份属性未标记,应用中间件获取所述访问请求;
当应用中间件阻止访问对象访问保护对象,应用中间件标记访问对象身份属性;
当访问对象身份属性已标记,应用中间件阻止访问对象访问保护对象。
本申请实施例还提供一种基于应用中间件的防护系统。
具体的,一种基于应用中间件的防护系统,包括:
提供应用服务的保护对象;
请求应用服务的访问对象;
应用中间件,用于当访问对象向保护对象发送访问请求,获取所述访问请求;还用于根据所述访问请求,识别访问请求中的执行代码;还用于当执行代码中的动作属性包括预设的敏感动作属性,阻止访问对象访问保护对象。
进一步的,应用中间件设置探针函数于保护对象的应用接口;
应用中间件用于当访问对象向保护对象发送访问请求,获取所述访问请求,具体包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京华宇信息技术有限公司,未经北京华宇信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211634274.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种具有盖板防盗结构的地埋式变压器及其使用方法
- 下一篇:夹爪装置及机器人





