[發(fā)明專利]一種網(wǎng)頁(yè)篡改防護(hù)裝置及方法有效
| 申請(qǐng)?zhí)枺?/td> | 201410100797.2 | 申請(qǐng)日: | 2014-03-18 |
| 公開(kāi)(公告)號(hào): | CN104935551B | 公開(kāi)(公告)日: | 2018-09-04 |
| 發(fā)明(設(shè)計(jì))人: | 張?zhí)旌?/a> | 申請(qǐng)(專利權(quán))人: | 杭州迪普科技股份有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06;G06F21/56;H04L29/08 |
| 代理公司: | 北京博思佳知識(shí)產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 310051 浙江省杭*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 應(yīng)答報(bào)文 網(wǎng)站服務(wù)器 請(qǐng)求報(bào)文 會(huì)話 預(yù)設(shè) 防護(hù)裝置 網(wǎng)頁(yè)參數(shù) 網(wǎng)頁(yè)篡改 網(wǎng)頁(yè)信息 域名信息 標(biāo)志位 置位 篡改 發(fā)送 標(biāo)志位置位 接收用戶 用戶主機(jī) 主機(jī)發(fā)送 受保護(hù) 檢測(cè) 預(yù)存 丟棄 | ||
本發(fā)明提供一種網(wǎng)頁(yè)篡改防護(hù)裝置及方法,所述方法應(yīng)用于WAF設(shè)備上,所述WAF設(shè)備位于網(wǎng)站服務(wù)器和用戶主機(jī)之間,所述方法包括步驟:接收用戶主機(jī)發(fā)送的第一請(qǐng)求報(bào)文,檢測(cè)第一請(qǐng)求報(bào)文中的域名信息是否為受保護(hù)的域名信息,若是則將第一請(qǐng)求報(bào)文所屬會(huì)話中的預(yù)設(shè)標(biāo)志位置位并發(fā)送至網(wǎng)站服務(wù)器;接收網(wǎng)站服務(wù)器發(fā)送的第一應(yīng)答報(bào)文,判斷第一應(yīng)答報(bào)文所屬會(huì)話中的預(yù)設(shè)標(biāo)志位是否被置位;在第一應(yīng)答報(bào)文所屬會(huì)話中的預(yù)設(shè)標(biāo)志位被置位時(shí),檢測(cè)第一應(yīng)答報(bào)文中的網(wǎng)頁(yè)參數(shù)與預(yù)存的網(wǎng)頁(yè)參數(shù)是否相同,若不同,則丟棄第一應(yīng)答報(bào)文。本發(fā)明可以排查出被篡改的網(wǎng)頁(yè)信息,阻止被篡改的網(wǎng)頁(yè)信息呈現(xiàn)給用戶。
技術(shù)領(lǐng)域
本發(fā)明涉及通信技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)頁(yè)篡改防護(hù)裝置及方法。
背景技術(shù)
隨著互聯(lián)網(wǎng)好網(wǎng)絡(luò)應(yīng)用的普及與發(fā)展,大量網(wǎng)站的涌現(xiàn)以及網(wǎng)站建設(shè)的規(guī)?;罅康暮诳凸粢搽S之而來(lái)。網(wǎng)站的安全問(wèn)題日益突出。其中,網(wǎng)頁(yè)篡改就是最常見(jiàn)的攻擊手段之一。由于網(wǎng)頁(yè)篡改具有傳布速度快、閱讀人群多、預(yù)先檢查難、難追究責(zé)任人等特點(diǎn),網(wǎng)站主頁(yè)一旦遭到黑客篡改,那么訪問(wèn)該網(wǎng)站的用戶將不能獲得正確的信息,且不良信息將給企業(yè)帶來(lái)惡劣的影響,甚至造成巨大的經(jīng)濟(jì)損失。因此,如何防止網(wǎng)頁(yè)篡改,保證網(wǎng)絡(luò)安全運(yùn)行,是運(yùn)營(yíng)商亟待解決的問(wèn)題。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明提供一種網(wǎng)頁(yè)篡改防護(hù)裝置及方法對(duì)網(wǎng)頁(yè)篡改實(shí)現(xiàn)實(shí)時(shí)有效的安全防護(hù)。
一種網(wǎng)頁(yè)篡改防護(hù)裝置,該裝置應(yīng)用于網(wǎng)絡(luò)應(yīng)用防火墻WAF設(shè)備上,所述WAF設(shè)備位于網(wǎng)站服務(wù)器和用戶主機(jī)之間,所述裝置包括:
域名檢測(cè)單元,用于接收用戶主機(jī)發(fā)送的第一請(qǐng)求報(bào)文,檢測(cè)第一請(qǐng)求報(bào)文中的域名信息是否為受保護(hù)的域名信息,若是則將該第一請(qǐng)求報(bào)文所屬會(huì)話中的預(yù)設(shè)標(biāo)志位置位并發(fā)送至網(wǎng)站服務(wù)器;
標(biāo)志判斷單元,用于接收網(wǎng)站服務(wù)器發(fā)送的第一應(yīng)答報(bào)文,判斷該第一應(yīng)答報(bào)文所屬會(huì)話中的預(yù)設(shè)標(biāo)志位是否被置位;
網(wǎng)頁(yè)檢測(cè)單元,用于在第一應(yīng)答報(bào)文所屬會(huì)話中的預(yù)設(shè)標(biāo)志位被置位時(shí),檢測(cè)所述第一應(yīng)答報(bào)文中的網(wǎng)頁(yè)參數(shù)與預(yù)存的網(wǎng)頁(yè)參數(shù)是否相同,若不同,則丟棄所述第一應(yīng)答報(bào)文。
基于同樣的構(gòu)思,本發(fā)明還提供了一種網(wǎng)頁(yè)篡改防護(hù)方法,所述方法應(yīng)用于WAF設(shè)備上,所述WAF設(shè)備位于網(wǎng)站服務(wù)器和用戶主機(jī)之間,所述方法包括步驟:
接收用戶主機(jī)發(fā)送的第一請(qǐng)求報(bào)文,檢測(cè)第一請(qǐng)求報(bào)文中的域名信息是否為受保護(hù)的域名信息,若是則將該第一請(qǐng)求報(bào)文所屬會(huì)話中的預(yù)設(shè)標(biāo)志位置位并發(fā)送至網(wǎng)站服務(wù)器;
接收網(wǎng)站服務(wù)器發(fā)送的第一應(yīng)答報(bào)文,判斷該第一應(yīng)答報(bào)文所屬會(huì)話中的預(yù)設(shè)標(biāo)志位是否被置位;
在第一應(yīng)答報(bào)文所屬會(huì)話中的預(yù)設(shè)標(biāo)志位被置位時(shí),檢測(cè)所述第一應(yīng)答報(bào)文中的網(wǎng)頁(yè)參數(shù)與預(yù)存的網(wǎng)頁(yè)參數(shù)是否相同,若不同,則丟棄所述第一應(yīng)答報(bào)文。
相對(duì)于現(xiàn)有技術(shù),本發(fā)明通過(guò)在WAF設(shè)備中嵌入網(wǎng)頁(yè)篡改防護(hù)裝置,不間斷的檢測(cè)網(wǎng)絡(luò)層中交互的請(qǐng)求報(bào)文和應(yīng)答報(bào)文,并利用捕獲的網(wǎng)頁(yè)參數(shù)與預(yù)存的網(wǎng)頁(yè)參數(shù)比較,排查出被篡改的網(wǎng)頁(yè)信息,阻止被篡改的網(wǎng)頁(yè)信息呈現(xiàn)給用戶,從而實(shí)現(xiàn)對(duì)于網(wǎng)頁(yè)篡改的有效防護(hù)。并且本發(fā)明與防火墻技術(shù)融合在一個(gè)獨(dú)立系統(tǒng)中,簡(jiǎn)化了組網(wǎng)部署,減少了網(wǎng)絡(luò)資源的占用以及網(wǎng)站服務(wù)器的運(yùn)行負(fù)擔(dān)。
附圖說(shuō)明
圖1是一種防網(wǎng)頁(yè)篡改的組網(wǎng)結(jié)構(gòu)示意圖;
圖2是本發(fā)明提供的一種網(wǎng)頁(yè)篡改防護(hù)裝置的結(jié)構(gòu)示意圖;
圖3是本發(fā)明實(shí)施例中一種網(wǎng)頁(yè)篡改防護(hù)的組網(wǎng)結(jié)構(gòu)示意圖;
圖4是本發(fā)明實(shí)施例中一種網(wǎng)頁(yè)篡改防護(hù)方法的處理流程圖。
具體實(shí)施方式
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州迪普科技股份有限公司,未經(jīng)杭州迪普科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410100797.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 路由跟蹤方法、MPLS網(wǎng)絡(luò)系統(tǒng)及其入口節(jié)點(diǎn)
- 應(yīng)答器報(bào)文閉環(huán)檢測(cè)系統(tǒng)及方法
- 道岔應(yīng)答器報(bào)文處理方法及列控車載設(shè)備
- 識(shí)別應(yīng)答報(bào)文的方法及設(shè)備
- 一種應(yīng)答器報(bào)文改寫(xiě)方法及裝置
- 一種針對(duì)ARP應(yīng)答報(bào)文攻擊的檢測(cè)方法及裝置
- 一種區(qū)間應(yīng)答器報(bào)文觸發(fā)方法及系統(tǒng)
- 報(bào)文傳輸方法及電子設(shè)備
- 一種基于Modbus TCP協(xié)議的通信方法及裝置
- 一種應(yīng)答器報(bào)文的自動(dòng)生成方法、系統(tǒng)及裝置
- 一種網(wǎng)站服務(wù)器及提高其處理能力的方法及系統(tǒng)
- 驗(yàn)證登錄方法
- 基于網(wǎng)站服務(wù)器的跨域網(wǎng)絡(luò)測(cè)量方法
- 一種顯示網(wǎng)站已經(jīng)通過(guò)認(rèn)證的系統(tǒng)和方法
- 網(wǎng)站視頻展現(xiàn)系統(tǒng)
- 一種無(wú)人駕駛智能車遠(yuǎn)程調(diào)度系統(tǒng)
- 網(wǎng)站服務(wù)器調(diào)度方法和裝置
- 網(wǎng)站分享功能的實(shí)現(xiàn)方法和系統(tǒng)
- 一種網(wǎng)站頁(yè)面元素備份方法和系統(tǒng)
- 商品原產(chǎn)地二維碼儲(chǔ)存網(wǎng)站系統(tǒng)
- 請(qǐng)求報(bào)文處理方法以及發(fā)送方法、節(jié)點(diǎn)和系統(tǒng)
- 基于UDP傳輸?shù)目刂茍?bào)文處理方法及裝置
- 一種請(qǐng)求報(bào)文的硬件配置處理方法及裝置
- 一種單播通信方法、網(wǎng)關(guān)以及VXLAN接入設(shè)備
- 攻擊檢測(cè)方法和裝置
- 一種報(bào)文匹配方法及裝置
- 雙向透明代理方法及系統(tǒng)
- 請(qǐng)求報(bào)文處理方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 請(qǐng)求鏈路上下文的處理方法、裝置及系統(tǒng)
- 報(bào)文數(shù)據(jù)處理方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種會(huì)話轉(zhuǎn)換的方法及裝置
- 一種人工智能應(yīng)答系統(tǒng)的測(cè)試方法及系統(tǒng)
- 一種會(huì)話處理的方法及服務(wù)器
- 會(huì)話請(qǐng)求發(fā)送方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 提供自適應(yīng)會(huì)話系統(tǒng)的計(jì)算機(jī)實(shí)現(xiàn)方法和自適應(yīng)會(huì)話系統(tǒng)
- 一種網(wǎng)絡(luò)通信會(huì)話聚合的方法
- 會(huì)話處理方法、裝置、電子設(shè)備
- 用于會(huì)話重建或共享的方法、裝置及系統(tǒng)
- 用于輔助實(shí)現(xiàn)會(huì)話的方法、裝置、介質(zhì)以及電子設(shè)備
- 會(huì)話展示方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)





