[发明专利]一种基于应用网关的Web应用防火墙方法及系统在审
| 申请号: | 201911269167.7 | 申请日: | 2019-12-11 |
| 公开(公告)号: | CN111181924A | 公开(公告)日: | 2020-05-19 |
| 发明(设计)人: | 苏锐丹;谭尤 | 申请(专利权)人: | 西安电子科技大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
| 代理公司: | 西安长和专利代理有限公司 61227 | 代理人: | 黄伟洪 |
| 地址: | 710071 陕西省*** | 国省代码: | 陕西;61 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明属于网络安全技术领域,公开了一种基于应用网关的Web应用防火墙方法及系统,利用具有统一网络入口的防火墙网关,配合负载均衡进行调度,拦截Web入侵行为、数据泄露;使用异常检测方法,对day0进行防御;并进行联动检测,对证书进行管理以及进行私钥保护,不将证书文件、私钥文件直接明文的存放在服务器某个目录下,进行浏览器配置。本发明实验结果表明,该Web应用防火墙有效防御各种变形的SQL注入攻击、暴力破解和扫号攻击Webshell检测、XSS跨站脚本攻击、信息泄露等主流Web应用层的攻击;本系统能够在关键的路径上,切断典型的入侵尝试,挡住探测payload,大幅提高入侵难度。 | ||
| 搜索关键词: | 一种 基于 应用 网关 web 防火墙 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安电子科技大学,未经西安电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201911269167.7/,转载请声明来源钻瓜专利网。





