[發明專利]一種網絡應用指紋的識別方法及裝置有效
| 申請號: | 201710196706.3 | 申請日: | 2017-03-29 |
| 公開(公告)號: | CN108667768B | 公開(公告)日: | 2022-04-29 |
| 發明(設計)人: | 唐文韜;胡珀;鄭興;王放;郭晶;張強;范宇河;楊勇 | 申請(專利權)人: | 騰訊科技(深圳)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 深圳市隆天聯鼎知識產權代理有限公司 44232 | 代理人: | 劉抗美;劉耿 |
| 地址: | 518000 廣東省深圳*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡 應用 指紋 識別 方法 裝置 | ||
1.一種網絡應用指紋的識別方法,其特征是,包括如下步驟:
根據觸發的識別網絡應用指紋指令,向服務器發起下載網絡應用的資源的第一請求;
接收所述服務器根據所述第一請求返回的響應數據,所述響應數據中包含有文本內容和引用文件,所述引用文件包含有腳本;
解析所述響應數據,得到所述腳本;
執行所述腳本,以觸發向所述服務器發起下載網絡應用的資源的第二請求;
接收根據所述第二請求返回的響應數據,其中,所述第二請求返回的響應數據相比于所述第一請求返回的響應數據具有額外的資源;
從所述第一請求返回的響應數據和所述第二請求返回的響應數據中提取所述網絡應用的網絡應用特征;
從預先構建的網絡應用指紋庫中獲取與所述網絡應用特征相匹配的網絡應用指紋,得到所述網絡應用的網絡應用指紋;其中,所述網絡應用指紋庫用于存儲網絡應用指紋與網絡應用特征的對應關系。
2.如權利要求1所述的方法,其特征是,
從所述響應數據中提取所述網絡應用的網絡應用特征的步驟為:
從所述響應數據中提取響應頭;
從所述響應頭中提取響應頭字段,得到所述網絡應用特征。
3.如權利要求1所述的方法,其特征是,
從所述響應數據中提取所述網絡應用的網絡應用特征的步驟為:
從所述響應數據中提取設定類型文件;
計算所述設定類型文件的消息摘要值,得到所述網絡應用特征。
4.如權利要求1所述的方法,其特征是,
在從預先構建的網絡應用指紋庫中獲取與所述網絡應用特征相匹配的網絡應用指紋,得到網絡應用指紋之后,所述方法還包括如下步驟:
根據所述網絡應用指紋,以及應用指紋與目標信息存儲位置的對應關系,查找所述網絡應用指紋對應的目標信息存儲位置;
下載所述服務器的所述目標信息存儲位置的文件;
判斷所述文件是否含有目標信息,若有,則生成提示消息。
5.如權利要求1所述的方法,其特征是,
在從網絡應用指紋庫中獲取與所述網絡應用特征相匹配的網絡應用指紋,得到網絡應用的網絡應用指紋之后,所述方法還包括如下步驟:
將所述網絡應用的網絡應用指紋存入網絡應用數據庫;
根據觸發的識別網絡應用漏洞指令,從已知網絡應用漏洞中獲取網絡應用漏洞對應的目標網絡應用指紋;
從所述網絡應用數據庫中查找是否存在所述目標網絡應用指紋,若存在,則生成所述網絡應用指紋存在漏洞的通知消息。
6.一種網絡應用指紋的識別裝置,其特征是,包括:
第一接收單元,被配置為執行:根據觸發的識別網絡應用指紋指令,向服務器發起下載網絡應用的資源的第一請求,接收所述服務器根據所述第一請求返回的響應數據,所述響應數據中包含有文本內容和引用文件,所述引用文件包含有腳本;解析所述響應數據,得到所述腳本;
請求單元,被配置為執行:執行所述腳本,以觸發向所述服務器發起下載網絡應用的資源的第二請求;
第二接收單元,被配置為執行:接收根據所述第二請求返回的響應數據,其中,所述第二請求返回的響應數據相比于所述第一請求返回的響應數據具有額外的資源;
提取單元,被配置為執行:從所述第一請求返回的響應數據和所述第二請求返回的響應數據中提取所述網絡應用的網絡應用特征;
第一獲取單元,被配置為執行:從預先構建的網絡應用指紋庫中獲取與所述網絡應用特征相匹配的網絡應用指紋,得到所述網絡應用的網絡應用指紋;其中,所述網絡應用指紋庫用于存儲網絡應用指紋與網絡應用特征的對應關系。
7.如權利要求6所述的裝置,其特征是,
所述提取單元被配置為執行:
從所述響應數據中提取響應頭;
從所述響應頭中提取響應頭字段,得到所述網絡應用特征。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于騰訊科技(深圳)有限公司,未經騰訊科技(深圳)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710196706.3/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種賬戶密碼存儲保護方法
- 下一篇:一種域名溯源方法及設備





