[發(fā)明專利]一種異常訪問檢測方法及裝置有效
| 申請?zhí)枺?/td> | 201610012366.X | 申請日: | 2016-01-08 |
| 公開(公告)號: | CN106961410B | 公開(公告)日: | 2020-02-18 |
| 發(fā)明(設(shè)計(jì))人: | 劉宇江 | 申請(專利權(quán))人: | 阿里巴巴集團(tuán)控股有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 北京博思佳知識產(chǎn)權(quán)代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 英屬開曼群島大開曼*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 異常 訪問 檢測 方法 裝置 | ||
本申請涉及互聯(lián)網(wǎng)技術(shù)領(lǐng)域,尤其涉及一種異常訪問檢測方法及裝置,用以檢測出存在異常訪問的URL。本申請實(shí)施例提供的異常訪問檢測方法包括:根據(jù)第一URL的出度和入度,確定所述第一URL的繞過率;若所述第一URL的繞過率大于設(shè)定繞過率閾值,則判斷所述第一URL的下游URL是否為被正常輪詢訪問的URL;若所述下游URL為被正常輪詢訪問的URL,則確定所述下游URL不存在異常訪問,若所述下游URL不是被正常輪詢訪問的URL,則確定所述下游URL存在異常訪問。
技術(shù)領(lǐng)域
本申請涉及互聯(lián)網(wǎng)技術(shù)領(lǐng)域,尤其涉及一種異常訪問檢測方法及裝置。
背景技術(shù)
隨著互聯(lián)網(wǎng)信息技術(shù)的發(fā)展,用戶對網(wǎng)站的訪問量越來越大,網(wǎng)站訪問的安全性變得越來越重要。檢測出網(wǎng)站中存在異常訪問的統(tǒng)一資源定位符(Uniform ResourceLocator,URL),以便有針對性地進(jìn)行風(fēng)險(xiǎn)防控是非常有必要的。
正常業(yè)務(wù)鏈路的訪問通常是有邏輯順序的,比如,假設(shè)一個(gè)業(yè)務(wù)鏈路包含三個(gè)URL:A、B、C,鏈路調(diào)用順序?yàn)椋篈→B→C,也即B只能通過A進(jìn)入,C只能通過B進(jìn)入,惡意用戶有可能會繞過只能以A為入口的正常業(yè)務(wù)邏輯,而直接訪問到B,然后通過修改B中的某個(gè)權(quán)限參數(shù),獲取到其它合法用戶的隱私信息。
目前,在檢測URL中的異常訪問時(shí),通常是通過查看是否存在惡意用戶使用同一互聯(lián)網(wǎng)協(xié)議(Internet Protocol,IP)地址在短時(shí)間內(nèi)大量訪問該URL,若存在,則認(rèn)為該URL存在異常訪問,但是如果惡意用戶使用多個(gè)IP地址進(jìn)行慢速訪問,或者在快速訪問數(shù)百次后就更換IP地址,那就無法通過這種機(jī)制檢測出來。
發(fā)明內(nèi)容
本申請實(shí)施例提供一種異常訪問檢測方法及裝置,用以檢測出存在異常訪問的URL。
本申請實(shí)施例提供一種異常訪問檢測方法,包括:
根據(jù)第一統(tǒng)一資源定位符URL的出度和入度,確定所述第一URL的繞過率;其中,所述第一URL的出度是指從所述第一URL到所述第一URL的下游URL的訪問數(shù),所述第一URL的入度是指從所述第一URL的上游URL到所述第一URL的訪問數(shù);所述第一URL的繞過率反應(yīng)所述第一URL的下游URL未經(jīng)過所述第一URL而直接被訪問的情況;
若所述第一URL的繞過率大于設(shè)定繞過率閾值,則判斷所述第一URL的下游URL是否為被正常輪詢訪問的URL;若所述下游URL為被正常輪詢訪問的URL,則確定所述下游URL不存在異常訪問,若所述下游URL不是被正常輪詢訪問的URL,則確定所述下游URL存在異常訪問。
可選地,判斷所述第一URL的下游URL是否為被正常輪詢訪問的URL,包括:
根據(jù)訪問所述下游URL的多個(gè)互聯(lián)網(wǎng)協(xié)議IP地址分別對應(yīng)的訪問時(shí)間間隔,確定所述下游URL對應(yīng)的平均訪問時(shí)間間隔;
若所述平均訪問時(shí)間間隔小于設(shè)定時(shí)長,則確定所述下游URL不是被正常輪詢訪問的URL;
若所述平均訪問時(shí)間間隔大于或等于設(shè)定時(shí)長,則確定所述多個(gè)IP地址分別對應(yīng)的訪問時(shí)間間隔的標(biāo)準(zhǔn)差;若所述標(biāo)準(zhǔn)差大于設(shè)定標(biāo)準(zhǔn)差閾值,則確定所述下游URL不是被正常輪詢訪問的URL;若所述標(biāo)準(zhǔn)差小于或等于設(shè)定標(biāo)準(zhǔn)差閾值,則確定所述下游URL是被正常輪詢訪問的URL。
可選地,根據(jù)以下步驟確定所述多個(gè)IP地址中的每個(gè)IP地址分別對應(yīng)的訪問時(shí)間間隔:
針對所述多個(gè)IP地址中的每個(gè)IP地址,將該IP地址對應(yīng)的多個(gè)訪問時(shí)間間隔中的眾數(shù)確定為該IP地址對應(yīng)的訪問時(shí)間間隔。
可選地,根據(jù)以下步驟選擇訪問所述下游URL的多個(gè)IP地址:
從記錄的訪問所述下游URL的IP地址中,選取訪問次數(shù)大于第一閾值,且小于第二閾值的IP地址。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于阿里巴巴集團(tuán)控股有限公司,未經(jīng)阿里巴巴集團(tuán)控股有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610012366.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計(jì)算機(jī)存儲介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





