[發明專利]用于檢測和防止對計算機網絡中服務器攻擊的系統和方法有效
| 申請號: | 201210083658.4 | 申請日: | 2012-03-27 |
| 公開(公告)號: | CN102664872A | 公開(公告)日: | 2012-09-12 |
| 發明(設計)人: | 馬杰;馮景輝 | 申請(專利權)人: | 星云融創(北京)科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/26 |
| 代理公司: | 北京清亦華知識產權代理事務所(普通合伙) 11201 | 代理人: | 黃德海 |
| 地址: | 100080 北京市海淀區北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 檢測 防止 計算機網絡 服務器 攻擊 系統 方法 | ||
1.一種計算機實施的方法,通過包括一個或多個服務器和存儲器的服務器系統而執行,所述存儲器存儲一個或多個用于通過所述一個或多個服務器執行的程序,所述方法包括:
在所述服務器系統:
接收來自終端設備的對網絡服務器的訪問請求;
確定所述訪問請求是否與存儲在替代服務器中的高速緩存記錄匹配;
如果發現相匹配的高速緩存記錄,
返回所述高速緩存記錄至所述終端設備;
如果沒有發現相匹配的高速緩存記錄,
為安全性檢查處理所述訪問請求;
轉發所述處理后的訪問請求至所述網絡服務器;
接收來自所述網絡服務器的響應;
優化所述來自所述網絡服務器的響應;以及
轉發所述優化后的響應至所述終端設備。
2.根據權利要求1所述的方法,其中所述替代服務器從所述訪問請求提取網頁地址,并將所述網頁地址與存儲在所述替代服務器中的高速緩存記錄進行比較。
3.根據權利要求1所述的方法,其中所述安全性檢查進一步包括:
檢測所述訪問請求是否包括非法訪問請求。
4.根據權利要求1所述的方法,其中所述安全性檢查進一步包括:
檢測所述訪問請求是否包括結構化查詢語言(SQL)注入。
5.根據權利要求1所述的方法,其中所述安全性檢查進一步包括:
檢測所述訪問請求是否包括跨站腳本(XSS)。
6.根據權利要求1所述的方法,其中所述優化所述響應的步驟進一步包括:
為保存在所述網絡服務器中的網頁設置生存時間(TTL);
如果所述網頁的TTL短于一周,
默認將所述網頁的TTL設置為一周。
7.根據權利要求1所述的方法,其中所述優化所述響應的步驟進一步包括:
延緩不影響網頁渲染的Java腳本的加載。
8.根據權利要求1所述的方法,其中所述優化所述響應的步驟進一步包括:
壓縮級聯樣式表(CSS)/Java腳本;以及
調整CSS和Java腳本的位置。
9.根據權利要求1所述的方法,其中所述優化所述響應的步驟進一步包括:
無損地壓縮圖像;以及
標準化圖像的尺寸。
10.根據權利要求1所述的方法,其中所述優化所述響應的步驟進一步包括:
標準化超文本傳輸協議(HTTP)頭信息和HTTP標簽信息。
11.根據權利要求1所述的方法,其中所述優化所述響應的步驟進一步包括:
將?;钸B接提供給所述終端設備。
12.根據權利要求1所述的方法,其中所述優化所述響應的步驟進一步包括:
避免所述CSS的入口操作。
13.根據權利要求1所述的方法,其中所述優化所述響應的步驟進一步包括:
用網絡工作線程替代長時間運行的Java腳本以被嵌入網頁腳本中。
14.一種計算機實施的方法,通過具有一個或多個替代服務器和存儲器的替代服務器系統而執行,所述存儲器存儲一個或多個用于通過所述一個或多個替代服務器執行的程序,所述方法包括:
從網絡服務器中擷取網頁;
如果所述網頁滿足預定條件,應用一套測試標準至所述網頁;
基于應用所述一套測試標準至所述網頁的結果,生成一套用于所述網頁的防護規則;以及
根據所述一套防護規則篩選訪問所述網頁的請求。
15.根據權利要求14所述的方法,進一步包括:
用新生成的防護規則更新所述一套防護規則。
16.根據權利要求14所述的方法,所述根據所述一套防護規則篩選訪問所述網頁的請求的步驟進一步包括:
從所述訪問所述網頁的請求中擷取與所述防護規則的每個域相關的信息;
將所述擷取到的信息與所述防護規則進行比較;
如果所述擷取到的信息違背所述防護規則,
拒絕所述訪問所述網頁的請求;
如果所述擷取到的信息不違背所述防護規則,
轉發所述訪問所述網頁的請求至所述網絡服務器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于星云融創(北京)科技有限公司,未經星云融創(北京)科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210083658.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:MIMO信道環回
- 下一篇:液晶顯示裝置及其制造方法





