[發明專利]一種檢測包含Cookie信息的消息的方法及相關裝置有效
| 申請號: | 201310030118.4 | 申請日: | 2013-01-25 |
| 公開(公告)號: | CN103117897A | 公開(公告)日: | 2013-05-22 |
| 發明(設計)人: | 顧軍 | 申請(專利權)人: | 北京星網銳捷網絡技術有限公司 |
| 主分類號: | H04L12/26 | 分類號: | H04L12/26;H04L9/32;H04L29/08 |
| 代理公司: | 北京同達信恒知識產權代理有限公司 11291 | 代理人: | 黃志華 |
| 地址: | 100036 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 檢測 包含 cookie 信息 消息 方法 相關 裝置 | ||
技術領域
本發明涉及網絡技術領域,尤指一種檢測包含Cookie信息的消息的方法及相關裝置。
背景技術
Web應用是指采用瀏覽器(Browser,B)/服務器(Server,S)架構、通過超文本傳輸協議(Hyper?Text?Transfer?Protocol,HTTP)或者安全超文本傳輸協議(Secure?Hypertext?Transfer?Protocol,HTTPS)提供服務的統稱。隨著互聯網的廣泛使用,Web應用已經融入到用戶的日常生活中,例如:網上購物、網上銀行應用、證券股票交易、政府行政審批、高校門戶網站、運營商增值服務等等,由于Web應用種類增多,而HTTP安全機制不完善,就會導致Web應用程序中存在漏洞,基于Web的網絡攻擊也日益增多,如服務器嵌入(Server?Side?Include,SSI)、木馬防護、目錄遍歷等,網絡應用防火墻(Web?ApplicationFirewall,WAF)技術就是在這種情況下產生的。與傳統防火墻不同,WAF工作在應用層,基于內置的網絡攻擊特征對流經的HTTP請求消息和HTTP響應消息進行檢測,若檢測出消息中存在網絡攻擊,可以采用攔截、放棄、斷開連接等多種處理方式。
HTTP是一種無狀態協議,基于Web的應用程序需要借助額外的手段來維護服務器與客戶端之間的交互狀態,以保證服務器與客戶端之間交互的平滑性。例如,在HTTP1.0版本中,一個傳輸控制協議(Transmission?Control?Protocol,TCP)連接上僅能進行一次HTTP會話,客戶端發送HTTP請求消息,服務器應答一個HTTP響應消息,此次HTTP會話結束,TCP連接拆除;在HTTP1.1中,多個HTTP會話可以復用一個TCP連接,但是每個HTTP會話在客戶端發送一個HTTP請求消息并且服務器應答一個HTTP響應消息之后就結束了,連續的HTTP會話之間在協議層次上缺乏內在聯系。而一般在基于Web的應用程序中,客戶端和服務器之間往往要執行多個HTTP會話才能完成一次應用交互,例如在網上購物過程中,用戶往往要一次性挑選多個商品,統一結帳,在這個過程中,基于Web的應用程序必須能夠記錄用戶已經購買的商品和消費金額,也就是要記錄當前交互狀態。
目前基于Web的應用程序通常采用Cookie、會話(Session)機制來記錄當前交互狀態。Session機制在服務器記錄交互狀態,提高數據的可靠性,但服務器要區分多個同時進行的Session,仍然需要客戶端維護一個Session標識(Identification,ID),而Session?ID往往記錄在Cookie信息中,因而本質上可以歸類為Cookie機制。
采用Cookie信息記錄當前交互狀態,可能會發生篡改Cookie信息這類網絡攻擊。篡改Cookie信息是指客戶端接收到服務器發送的攜帶Cookie信息的HTTP響應消息后,再次向服務器發送攜帶Cookie信息的HTTP請求消息前,對Cookie信息進行了篡改。例如,在網上購物應用中,Cookie信息中可能記錄了用戶已經購買的商品總額,對Cookie信息進行篡改可以實現對商家的欺詐。客戶端對Cookie信息的篡改并不能在HTTP請求消息或HTTP響應消息中留下明顯特征,而傳統意義上的WAF只能對HTTP請求消息和HTTP響應消息進行網絡攻擊特征檢測,不能檢測此類網絡攻擊。因此,需要專門對Cookie信息篡改這類網絡攻擊進行檢測。
一般,在HTTP響應消息和HTTP請求消息中都包含Cookie信息,分別存在于Set-Cookie字段和Cookie字段中,Cookie信息會包含多個Cookie名/值對,而這些Cookie名/值對在每個HTTP請求消息和HTTP響應消息中的順序是不確定的,因此,需要對每個Cookie名/值對進行單獨保護,假設,HTTP響應消息的Set-Cookie字段中包括三個Cookie名/值對:phpsessionid=id-xxxx、phpbot=bot-yyyy和other-name=n-zzzz,那么,需要對這三個Cookie名/值對分別進行保護。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京星網銳捷網絡技術有限公司,未經北京星網銳捷網絡技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310030118.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:下身衣料
- 下一篇:校正電路及實時時鐘電路
- 信息記錄介質、信息記錄方法、信息記錄設備、信息再現方法和信息再現設備
- 信息記錄裝置、信息記錄方法、信息記錄介質、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄裝置、信息再現裝置、信息記錄方法、信息再現方法、信息記錄程序、信息再現程序、以及信息記錄介質
- 信息記錄設備、信息重放設備、信息記錄方法、信息重放方法、以及信息記錄介質
- 信息存儲介質、信息記錄方法、信息重放方法、信息記錄設備、以及信息重放設備
- 信息存儲介質、信息記錄方法、信息回放方法、信息記錄設備和信息回放設備
- 信息記錄介質、信息記錄方法、信息記錄裝置、信息再現方法和信息再現裝置
- 信息終端,信息終端的信息呈現方法和信息呈現程序
- 信息創建、信息發送方法及信息創建、信息發送裝置





