[發(fā)明專(zhuān)利]一種防御Web攻擊的方法、裝置、及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201210194893.9 | 申請(qǐng)日: | 2012-06-13 |
| 公開(kāi)(公告)號(hào): | CN103491060B | 公開(kāi)(公告)日: | 2017-11-21 |
| 發(fā)明(設(shè)計(jì))人: | 周圣;吳昊;范世杰 | 申請(qǐng)(專(zhuān)利權(quán))人: | 北京新媒傳信科技有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 北京市隆安律師事務(wù)所11323 | 代理人: | 權(quán)鮮枝 |
| 地址: | 100089 北京市海淀區(qū)萬(wàn)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 防御 web 攻擊 方法 裝置 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全領(lǐng)域,特別涉及防御Web攻擊的方法、裝置、及系統(tǒng)。
背景技術(shù)
隨著互聯(lián)網(wǎng)及Web應(yīng)用的迅速發(fā)展,Web應(yīng)用所面臨的安全威脅及產(chǎn)生的危害也越來(lái)越大,各種漏洞層出不窮,傳統(tǒng)的防火墻、IDS(入侵檢測(cè)系統(tǒng))在這方面越來(lái)越顯得力不從心。
現(xiàn)有技術(shù)中,防火墻主要在不同網(wǎng)絡(luò)之間實(shí)現(xiàn)訪問(wèn)控制,根據(jù)一些基本的規(guī)則如端口、IP來(lái)允許或者拒絕網(wǎng)絡(luò)請(qǐng)求,一般不會(huì)有復(fù)雜的判斷邏輯。IDS主要針對(duì)網(wǎng)絡(luò)封包級(jí)別,通過(guò)統(tǒng)計(jì)分析,找到可疑的封包并進(jìn)行報(bào)警或攔截。防火墻和IDS都難針對(duì)Web類(lèi)攻擊做專(zhuān)門(mén)的防范。
發(fā)明內(nèi)容
本發(fā)明提供了防御Web攻擊的方法、裝置、及系統(tǒng),以解決難以針對(duì)Web攻擊做專(zhuān)門(mén)的防御的問(wèn)題。
本發(fā)明公開(kāi)了一種防御Web攻擊的裝置,所述裝置包括嵌于所述裝置的Web探針,
所述Web探針包括:
參數(shù)提取模塊,用于依據(jù)規(guī)則庫(kù)中規(guī)則提取Web應(yīng)用請(qǐng)求中的參數(shù);
請(qǐng)求處理模塊,用于將參數(shù)與規(guī)則庫(kù)中規(guī)則的條件進(jìn)行匹配,當(dāng)匹配成功時(shí),按匹配的規(guī)則的操作來(lái)處理所述Web應(yīng)用請(qǐng)求。
其中,請(qǐng)求處理模塊還用于當(dāng)參數(shù)與規(guī)則庫(kù)中規(guī)則的條件都不匹配時(shí),則按配置處理所述Web應(yīng)用請(qǐng)求。
本發(fā)明還公開(kāi)了一種防御Web攻擊的系統(tǒng),所述系統(tǒng)包括控制平臺(tái)和多個(gè)Web服務(wù)器,所述Web服務(wù)器包括嵌于Web服務(wù)器中的Web探針,
Web探針,用于依據(jù)規(guī)則庫(kù)中規(guī)則提取Web應(yīng)用請(qǐng)求中的參數(shù),將參數(shù)與規(guī)則庫(kù)中規(guī)則的條件進(jìn)行匹配,當(dāng)匹配成功時(shí),按匹配的規(guī)則的操作來(lái)處理所述Web應(yīng)用請(qǐng)求,將處理結(jié)果報(bào)告給位于同一網(wǎng)絡(luò)的控制平臺(tái);
控制平臺(tái),用于對(duì)Web探針的處理結(jié)果進(jìn)行統(tǒng)計(jì)。
較佳的,所述系統(tǒng)還包括監(jiān)控及分析平臺(tái),
控制平臺(tái)還用于將統(tǒng)計(jì)結(jié)果報(bào)告給所述監(jiān)控及分析平臺(tái);
監(jiān)控及分析平臺(tái)用于依據(jù)統(tǒng)計(jì)結(jié)果學(xué)習(xí)正常的Web應(yīng)用流量和/或請(qǐng)求模式。
其中,所述監(jiān)控及分析平臺(tái)具體用于依據(jù)統(tǒng)計(jì)結(jié)果,獲得Web應(yīng)用在正常情況下的靜態(tài)頁(yè)面請(qǐng)求量、動(dòng)態(tài)頁(yè)面請(qǐng)求量,計(jì)算靜態(tài)頁(yè)面請(qǐng)求量與動(dòng)態(tài)頁(yè)面請(qǐng)求量的比值,學(xué)習(xí)獲得在正常情況下,所述比值的區(qū)間范圍。
較佳的,監(jiān)控及分析平臺(tái)還用于進(jìn)行網(wǎng)絡(luò)監(jiān)控,當(dāng)監(jiān)控到的靜態(tài)頁(yè)面請(qǐng)求量與動(dòng)態(tài)頁(yè)面請(qǐng)求量的比值不在學(xué)習(xí)到的在正常情況下比值的區(qū)間范圍內(nèi)時(shí),確定出現(xiàn)異常。
較佳的,監(jiān)控及分析平臺(tái)還用于進(jìn)行網(wǎng)絡(luò)監(jiān)控,當(dāng)監(jiān)控的多個(gè)參量都符合異常條件時(shí),確定出現(xiàn)異常。
較佳的,監(jiān)控及分析平臺(tái)還用于當(dāng)確定異常時(shí),將所述異常的特征作為新的規(guī)則向控制平臺(tái)發(fā)布;
控制平臺(tái)還用于依據(jù)發(fā)布的新的規(guī)則更新規(guī)則庫(kù)中規(guī)則。
較佳的,所述Web探針還用于當(dāng)參數(shù)與規(guī)則庫(kù)中規(guī)則的條件都不匹配時(shí),則按配置處理所述Web應(yīng)用請(qǐng)求。
本發(fā)明還公開(kāi)了一種防御Web攻擊的方法,所述方法包括:
Web探針依據(jù)規(guī)則庫(kù)中規(guī)則提取Web應(yīng)用請(qǐng)求中的參數(shù);
Web探針將參數(shù)與規(guī)則庫(kù)中規(guī)則的條件進(jìn)行匹配,當(dāng)匹配成功時(shí),按匹配的規(guī)則的操作來(lái)處理所述Web應(yīng)用請(qǐng)求;
Web探針嵌于多個(gè)Web服務(wù)器中以進(jìn)行分布式布置。
本發(fā)明實(shí)施例的有益效果是:通過(guò)在應(yīng)用層實(shí)現(xiàn)對(duì)Web請(qǐng)求的監(jiān)控和判斷,能夠防御Web攻擊;通過(guò)將Web探針嵌于Web服務(wù)器中,能夠進(jìn)行分布式部署,分布式部署,不存在單一節(jié)點(diǎn)部署的性能瓶頸,并且可以很方便的擴(kuò)充節(jié)點(diǎn),可以充分利用現(xiàn)有Web服務(wù)器的計(jì)算資源,不需要單獨(dú)添加硬件,由Web服務(wù)器完成管理連接、解包等操作,Web探針只需要利用Web服務(wù)器的處理結(jié)果,提高了性能,同時(shí)也簡(jiǎn)化了Web探針的開(kāi)發(fā)過(guò)程;
進(jìn)一步地,使用控制平臺(tái)對(duì)同一網(wǎng)絡(luò)的Web探針處理結(jié)果進(jìn)行統(tǒng)計(jì),能夠針對(duì)網(wǎng)絡(luò)整體進(jìn)行狀態(tài)監(jiān)控;
進(jìn)一步地,使用監(jiān)控及分析平臺(tái)對(duì)控制平臺(tái)統(tǒng)計(jì)結(jié)果進(jìn)行分析,便于應(yīng)用分析結(jié)果發(fā)現(xiàn)網(wǎng)絡(luò)異常;
進(jìn)一步地,通過(guò)不斷發(fā)布新規(guī)則,能夠及時(shí)防御新型攻擊。
附圖說(shuō)明
圖1為本發(fā)明防御Web攻擊的裝置的結(jié)構(gòu)圖。
圖2為本發(fā)明防御Web攻擊的系統(tǒng)的結(jié)構(gòu)圖。
圖3為本發(fā)明防御Web攻擊的方法的流程圖。
圖4為本發(fā)明防御Web攻擊的實(shí)施例的架構(gòu)圖。
圖5為本發(fā)明防御Web攻擊的方法實(shí)施例的流程圖。
具體實(shí)施方式
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于北京新媒傳信科技有限公司,未經(jīng)北京新媒傳信科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210194893.9/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 組播報(bào)文處理方法、裝置和設(shè)備
- 計(jì)算機(jī)網(wǎng)絡(luò)防御決策系統(tǒng)
- 一種融合通信網(wǎng)的協(xié)同交互與安全風(fēng)險(xiǎn)防御系統(tǒng)
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 一種防御策略系統(tǒng)分析方法及裝置
- 一種計(jì)算機(jī)網(wǎng)絡(luò)防御決策控制系統(tǒng)
- 網(wǎng)絡(luò)安全防護(hù)方法和裝置
- 一種防暴盾牌的防御刺裝置
- 漏洞的防御方法及裝置
- 基于云計(jì)算和區(qū)塊鏈的大數(shù)據(jù)分析方法及數(shù)字金融系統(tǒng)
- 提供共享Web模塊的系統(tǒng)和方法
- 管理環(huán)球網(wǎng)網(wǎng)頁(yè)中的環(huán)球網(wǎng)媒體的系統(tǒng)及其實(shí)現(xiàn)方法
- 一種WEB業(yè)務(wù)實(shí)現(xiàn)系統(tǒng)、裝置及方法
- 高速緩存廣播信息的方法和裝置
- 基于QoS指標(biāo)和Web服務(wù)輸出參數(shù)的Web服務(wù)組合方法和裝置
- Web托管審查方法、裝置及Web托管系統(tǒng)
- 用于信息處理和Web瀏覽歷史導(dǎo)航的方法和設(shè)備及電子裝置
- 用于將web站點(diǎn)轉(zhuǎn)換為目標(biāo)web app站點(diǎn)的方法和裝置
- 用于防護(hù)WEB漏洞的方法和設(shè)備
- 一種Web攻擊報(bào)告生成方法、裝置、設(shè)備及計(jì)算機(jī)介質(zhì)
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測(cè)方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





