[發(fā)明專利]網(wǎng)站防護(hù)方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201310689662.X | 申請(qǐng)日: | 2013-12-16 |
| 公開(公告)號(hào): | CN103685274A | 公開(公告)日: | 2014-03-26 |
| 發(fā)明(設(shè)計(jì))人: | 姚熙 | 申請(qǐng)(專利權(quán))人: | 北京奇虎科技有限公司;奇智軟件(北京)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京華沛德權(quán)律師事務(wù)所 11302 | 代理人: | 劉杰 |
| 地址: | 100088 北京市西城區(qū)新*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)站 防護(hù) 方法 裝置 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體涉及一種網(wǎng)站防護(hù)方法及裝置。
背景技術(shù)
隨著互聯(lián)網(wǎng)迅速發(fā)展,網(wǎng)絡(luò)安全問題也非常嚴(yán)峻。針對(duì)網(wǎng)站架構(gòu),網(wǎng)站安全問題主要分為以下四個(gè)方面:服務(wù)器安全、邊界安全、Internet和Extranet上的安全。在攻擊行為發(fā)生前,做到防患于未然是預(yù)防措施的關(guān)鍵,防火墻系統(tǒng)是網(wǎng)站安全的第一道防線,它可以過濾并阻擋許多攻擊行為的發(fā)生。
系統(tǒng)管理員(網(wǎng)站站長)作為網(wǎng)站安全的第一道哨崗,既要確保網(wǎng)站服務(wù)器系統(tǒng)的安全,也要考慮到網(wǎng)站應(yīng)用的一些基本安全防護(hù)。目前,一些專門的網(wǎng)絡(luò)安全廠商會(huì)提供網(wǎng)站安全防護(hù)產(chǎn)品。在網(wǎng)站建設(shè)期間,系統(tǒng)管理員只需按照這類安全防護(hù)產(chǎn)品進(jìn)行對(duì)應(yīng)的選擇、設(shè)置等操作即可。這類安全防護(hù)產(chǎn)品會(huì)將所有的安全防護(hù)技術(shù)都羅列出來,一般默認(rèn)全選,站長根據(jù)需要取消掉不需要的技術(shù),而僅留下網(wǎng)站需要的防護(hù)技術(shù)。
上述這種站長手動(dòng)選擇防護(hù)技術(shù)的方式比較繁瑣,而且有些站長對(duì)安全防護(hù)技術(shù)不是很了解,如果漏選了對(duì)網(wǎng)站而言必要的防護(hù)技術(shù),則會(huì)對(duì)網(wǎng)站安全構(gòu)成威脅。
發(fā)明內(nèi)容
鑒于上述問題,提出了本發(fā)明以便提供一種克服上述問題或者至少部分地解決上述問題的網(wǎng)站防護(hù)方法及裝置。
依據(jù)本發(fā)明的一個(gè)方面,提供一種網(wǎng)站防護(hù)方法,其特征在于,包括:
向網(wǎng)站服務(wù)器發(fā)送測試請(qǐng)求消息,并接收所述網(wǎng)站服務(wù)器返回的響應(yīng)消息;
解析所述響應(yīng)消息,確定所述網(wǎng)站的類型;
根據(jù)所述網(wǎng)站的類型,為所述網(wǎng)站設(shè)置相應(yīng)的安全防護(hù)規(guī)則;
根據(jù)設(shè)置的所述相應(yīng)的安全防護(hù)規(guī)則,對(duì)網(wǎng)站進(jìn)行安全防護(hù)。
可選地,所述向網(wǎng)站服務(wù)器發(fā)送測試請(qǐng)求消息之前,還包括:根據(jù)預(yù)定規(guī)則構(gòu)造測試請(qǐng)求消息。
可選地,所述確定所述網(wǎng)站的類型,包括:根據(jù)從所述相應(yīng)信息中解析出的標(biāo)識(shí),確定對(duì)應(yīng)的網(wǎng)站類型。
可選地,所述根據(jù)所述網(wǎng)站的類型,為所述網(wǎng)站設(shè)置相應(yīng)的安全防護(hù)規(guī)則之前,還包括:將安全防護(hù)規(guī)則分為通用安全防護(hù)規(guī)則和專用安全防護(hù)規(guī)則。
可選地,所述根據(jù)所述網(wǎng)站的類型,為所述網(wǎng)站設(shè)置相應(yīng)的安全防護(hù)規(guī)則,包括:根據(jù)所確定的網(wǎng)站的類型,設(shè)置通用安全防護(hù)規(guī)則及相應(yīng)的專用安全防護(hù)規(guī)則作為該網(wǎng)站的防護(hù)規(guī)則。
可選地,根據(jù)設(shè)置的所述相應(yīng)的安全防護(hù)規(guī)則,對(duì)網(wǎng)站進(jìn)行安全防護(hù),包括:若針對(duì)所述網(wǎng)站的訪問請(qǐng)求消息命中所述安全防護(hù)規(guī)則,則過濾掉所述訪問請(qǐng)求消息;若未命中,則放行所述訪問請(qǐng)求消息。
根據(jù)本發(fā)明的另一方面,還提供了一種網(wǎng)站防護(hù)裝置,其特征在于,包括:
消息收發(fā)單元,用于向網(wǎng)站服務(wù)器發(fā)送測試請(qǐng)求消息,并接收所述網(wǎng)站服務(wù)器返回的響應(yīng)消息;
網(wǎng)站類型確定單元,用于解析所述響應(yīng)消息,確定所述網(wǎng)站的類型;
規(guī)則設(shè)置單元,用于根據(jù)所述網(wǎng)站的類型,為所述網(wǎng)站設(shè)置相應(yīng)的安全防護(hù)規(guī)則;
安全防護(hù)單元,用于根據(jù)設(shè)置的所述相應(yīng)的安全防護(hù)規(guī)則,對(duì)網(wǎng)站進(jìn)行安全防護(hù)。
可選地,所述裝置還包括:測試消息構(gòu)造單元,用于根據(jù)預(yù)定規(guī)則構(gòu)造測試請(qǐng)求消息。
可選地,所述裝置還包括:網(wǎng)站類型分類單元,用于根據(jù)從所述相應(yīng)信息中解析出的標(biāo)識(shí),確定對(duì)應(yīng)的網(wǎng)站類型。
可選地,所述規(guī)則設(shè)置單元,還用于將安全防護(hù)規(guī)則分為通用安全防護(hù)規(guī)則和專用安全防護(hù)規(guī)則。
可選地,所述規(guī)則設(shè)置單元,根據(jù)所確定的網(wǎng)站的類型,設(shè)置通用安全防護(hù)規(guī)則及相應(yīng)的專用安全防護(hù)規(guī)則作為該網(wǎng)站的防護(hù)規(guī)則。
可選地,所述消息收發(fā)單元還用于接收對(duì)所述網(wǎng)站的訪問請(qǐng)求消息,所述安全防護(hù)單元,對(duì)所述訪問請(qǐng)求消息與所述安全防護(hù)規(guī)則進(jìn)行匹配,若所述訪問請(qǐng)求消息命中所述安全防護(hù)規(guī)則,則過濾掉所述訪問請(qǐng)求消息;若未命中,則放行所述訪問請(qǐng)求消息。
可見,本發(fā)明通過識(shí)別網(wǎng)站類型,為網(wǎng)站自動(dòng)選擇對(duì)應(yīng)的安全防護(hù)技術(shù),由于實(shí)現(xiàn)過程無需人工干預(yù),具有方便、快捷的優(yōu)點(diǎn),可真正實(shí)現(xiàn)“一鍵式”設(shè)置;而且,由于預(yù)先為不同網(wǎng)站設(shè)置了不同類型的安全防護(hù)技術(shù),避免由于人為選擇錯(cuò)誤而存著的安全隱患,能夠?yàn)榫W(wǎng)站提供精準(zhǔn)的安全防護(hù)方案。
上述說明僅是本發(fā)明技術(shù)方案的概述,為了能夠更清楚了解本發(fā)明的技術(shù)手段,而可依照說明書的內(nèi)容予以實(shí)施,并且為了讓本發(fā)明的上述和其它目的、特征和優(yōu)點(diǎn)能夠更明顯易懂,以下特舉本發(fā)明的具體實(shí)施方式。
附圖說明
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京奇虎科技有限公司;奇智軟件(北京)有限公司,未經(jīng)北京奇虎科技有限公司;奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310689662.X/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 與HTTP網(wǎng)站關(guān)聯(lián)的WAP網(wǎng)站
- 基于網(wǎng)站指紋推送白名單的方法及系統(tǒng)
- 網(wǎng)站漏洞檢測方法和系統(tǒng)
- 一種網(wǎng)站建立方法、裝置及計(jì)算設(shè)備
- 一種網(wǎng)站識(shí)別方法及裝置
- 網(wǎng)站風(fēng)險(xiǎn)評(píng)估方法及裝置
- 網(wǎng)站版權(quán)時(shí)間的管理方法、裝置、存儲(chǔ)介質(zhì)及設(shè)備
- 一種網(wǎng)站開發(fā)系統(tǒng)及方法
- 一種基于網(wǎng)站地圖的指紋識(shí)別方法
- 網(wǎng)站應(yīng)用框架指紋識(shí)別的方法、設(shè)備、裝置及介質(zhì)
- 防護(hù)裝置和防護(hù)方法
- 防護(hù)材料與防護(hù)結(jié)構(gòu)與防護(hù)方法
- 一種用于評(píng)估防護(hù)工程綜合防護(hù)效能的數(shù)學(xué)計(jì)算模型
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 平面防護(hù)板、拐角防護(hù)板及防護(hù)裝置
- 防護(hù)裝置及防護(hù)系統(tǒng)
- 防護(hù)蓋(接頭防護(hù)蓋)
- 巖爆防護(hù)臺(tái)車防護(hù)網(wǎng)以及防護(hù)臺(tái)車防護(hù)架
- 巖爆防護(hù)臺(tái)車防護(hù)網(wǎng)以及防護(hù)臺(tái)車防護(hù)架
- 防護(hù)罩、防護(hù)服及防護(hù)系統(tǒng)
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





