[發明專利]一種識別方法、裝置和系統在審
| 申請號: | 201610425956.5 | 申請日: | 2016-06-15 |
| 公開(公告)號: | CN107516044A | 公開(公告)日: | 2017-12-26 |
| 發明(設計)人: | 楊洋;王祖熙 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/62 |
| 代理公司: | 北京集佳知識產權代理有限公司11227 | 代理人: | 郭化雨,王寶筠 |
| 地址: | 英屬開曼群島大開曼*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 識別 方法 裝置 系統 | ||
1.一種識別系統,其特征在于,所述系統包括訪問設備、服務器和旁路設備:
所述訪問設備,用于向所述服務器發送第一認證請求;
所述服務器具有預先從所述旁路設備獲取的黑名單,用于接收所述第一認證請求;從所述第一認證請求中確定出所述第一認證請求的標識;將所述第一認證請求的標識與所述黑名單進行比對;若所述第一認證請求的標識處于所述黑名單中,識別所述第一認證請求為非法請求;
所述旁路設備與所述服務器相連,用于根據接收到的異常失敗消息生成黑名單,所述黑名單包括所述異常失敗消息對應的認證請求的標識。
2.一種識別方法,其特征在于,目標服務器預先從旁路設備獲取黑名單,所述黑名單為旁路設備根據接收到的異常失敗消息所生成,所述黑名單包括所述異常失敗消息對應的認證請求的標識,所述目標服務器為與所述旁路設備相連的服務器中的一個服務器,所述方法包括:
所述目標服務器接收第一認證請求;
所述目標服務器從所述第一認證請求中確定出所述第一認證請求的標識;
所述目標服務器將所述第一認證請求的標識與所述黑名單進行比對;
若所述第一認證請求的標識處于所述黑名單中,所述目標服務器識別所述第一認證請求為非法請求。
3.根據權利要求2所述的方法,其特征在于,所述第一認證請求的標識包括發送所述第一認證請求的訪問設備的設備標識,所述黑名單包括設備黑名單,所述目標服務器將所述第一認證請求的標識與黑名單進行比對,包括:
所述目標服務器將所述設備標識與所述設備黑名單進行比對;
若所述第一認證請求的標識處于所述設備黑名單中,所述目標服務器識別所述第一認證請求為非法請求,拒絕與發送所述第一認證請求的訪問設備進行認證。
4.根據權利要求2所述的方法,其特征在于,所述第一認證請求的標識包括所述認證請求所請求訪問對象的對象標識,所述黑名單包括對象黑名單,所述目標服務器將所述第一認證請求的標識與黑名單進行比對,包括:
所述目標服務器將所述對象標識與所述對象黑名單進行比對;
若所述第一認證請求的標識處于所述對象黑名單中,所述目標服務器識別所述第一認證請求為非法請求,拒絕與發送所述第一認證請求的訪問設備進行認證。
5.根據權利要求2至4任一項所述的方法,其特征在于,還包括:
所述目標服務器接收第二認證請求;
若所述目標服務器與發送所述第二認證請求的訪問設備的認證過程失敗,且失敗的情況符合預設策略,則所述目標服務器確定與發送所述第二認證請求的訪問設備的認證過程為異常失敗;
所述目標服務器從所述第二認證請求中確定出所述第二認證請求的標識;
所述目標服務器向所述旁路設備發送包括所述第二認證請求的標識的異常失敗消息。
6.根據權利要求2至4任一項所述的方法,其特征在于,還包括:
所述目標服務器接收所述旁路設備發送的更新信息;
所述目標服務器根據所述更新信息更新所述黑名單。
7.一種識別裝置,其特征在于,所述裝置包括:
存儲單元,用于預先從旁路設備獲取黑名單,所述黑名單為旁路設備根據接收到的異常失敗消息所生成,所述黑名單包括所述異常失敗消息對應的認證請求的標識;
接收單元,用于接收第一認證請求;
確定單元,用于從所述第一認證請求中確定出所述第一認證請求的標識;
比對單元,用于將所述第一認證請求的標識與所述黑名單進行比對;若所述比對單元的比對結果為所述第一認證請求的標識處于所述黑名單中,觸發識別單元;
所述識別單元,用于識別所述第一認證請求為非法請求。
8.根據權利要求7所述的裝置,其特征在于,所述第一認證請求的標識包括發送所述第一認證請求的訪問設備的設備標識,所述黑名單包括設備黑名單,所述比對單元具體用于將所述設備標識與所述設備黑名單進行比對,若所述比對單元的比對結果為所述第一認證請求的標識處于所述設備黑名單中,觸發所述識別單元。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610425956.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:虛擬化系統的安全防護方法及裝置
- 下一篇:文件保護方法及裝置





