[發(fā)明專利]http隧道主動檢測方法、終端設(shè)備及存儲介質(zhì)在審
| 申請?zhí)枺?/td> | 201710753460.5 | 申請日: | 2017-08-29 |
| 公開(公告)號: | CN107395637A | 公開(公告)日: | 2017-11-24 |
| 發(fā)明(設(shè)計(jì))人: | 張婷;陳騰躍;梁煜麓;羅佳;吳鴻偉 | 申請(專利權(quán))人: | 廈門安勝網(wǎng)絡(luò)科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 廈門市精誠新創(chuàng)知識產(chǎn)權(quán)代理有限公司35218 | 代理人: | 方惠春 |
| 地址: | 361000 福建省廈門市*** | 國省代碼: | 福建;35 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | http 隧道 主動 檢測 方法 終端設(shè)備 存儲 介質(zhì) | ||
1.一種http隧道主動檢測方法,其特征在于:包括如下步驟:
S1:監(jiān)聽數(shù)據(jù)包:持續(xù)監(jiān)聽通過端口連接網(wǎng)絡(luò)的http數(shù)據(jù)包,直到有監(jiān)聽到http數(shù)據(jù)包,則進(jìn)入S2步驟;
S2:檢測數(shù)據(jù)包:對監(jiān)聽到的http數(shù)據(jù)包進(jìn)行靜態(tài)檢測,判斷是否符合http協(xié)議標(biāo)準(zhǔn),若是,則進(jìn)入S3步驟;若否,則進(jìn)入S6步驟;
S3:本次連接的流量比較:對本次連接的上行http流量和下行http流量進(jìn)行比較,判斷流量的差值是否超出閾值,若是,則進(jìn)入S4步驟;若否,則進(jìn)入S5步驟;
S4:服務(wù)器探測:主動發(fā)起對本次連接的數(shù)據(jù)包的目標(biāo)服務(wù)器的探測,判斷目標(biāo)服務(wù)器是否匹配http服務(wù)器的指紋特征,若是,則進(jìn)入S5步驟;若否,則進(jìn)入S6步驟;
S5:放行數(shù)據(jù)包:對本次連接的數(shù)據(jù)包進(jìn)行放行,并返回S1步驟;
S6:攔截?cái)?shù)據(jù)包:對本次連接的數(shù)據(jù)包進(jìn)行攔截,同時(shí)預(yù)警并進(jìn)行相應(yīng)的日志記錄,并返回S1步驟。
2.如權(quán)利要求1所述的http隧道主動檢測方法,其特征在于:S2中,判斷是否符合http協(xié)議標(biāo)準(zhǔn),具體為:檢查客戶端發(fā)給服務(wù)端的請求命令是否符合http協(xié)議標(biāo)準(zhǔn),檢查服務(wù)端發(fā)給客戶端的響應(yīng)信息是否符合http協(xié)議標(biāo)準(zhǔn)。
3.如權(quán)利要求1所述的http隧道主動檢測方法,其特征在于:S3中,判斷流量的差值是否超出閾值,具體為:若上行http流量超出下行http流量,且差值大于或等于閾值,則判定為流量的差值超出閾值,若上行http流量超出下行http流量,且差值小于閾值,或上行http流量未超出下行http流量,則判定為流量的差值未超出閾值。
4.如權(quán)利要求1所述的http隧道主動檢測方法,其特征在于:S4中,主動發(fā)起對本次連接的數(shù)據(jù)包的目標(biāo)服務(wù)器的探測,判斷目標(biāo)服務(wù)器是否匹配http服務(wù)器的指紋特征,具體為:主動發(fā)起對本次連接的數(shù)據(jù)包的目標(biāo)服務(wù)器的探測,通過對目標(biāo)服務(wù)器發(fā)送HEAD請求數(shù)據(jù)包,將返回的數(shù)據(jù)包和http服務(wù)器的特征模板進(jìn)行匹配,若匹配成功則目標(biāo)服務(wù)器匹配http服務(wù)器的指紋特征,若匹配不成功則目標(biāo)服務(wù)器不匹配http服務(wù)器的指紋特征。
5.如權(quán)利要求4所述的http隧道主動檢測方法,其特征在于:S4中,http服務(wù)器的指紋特征包括:各類http服務(wù)程序的標(biāo)識和http服務(wù)器對畸形HTTP頭的處理。
6.一種http隧道主動檢測終端設(shè)備,包括存儲器、處理器以及存儲在所述存儲器中并可在所述處理器上運(yùn)行的計(jì)算機(jī)程序,其特征在于:所述處理器執(zhí)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)如權(quán)利要求1-5所述方法的步驟。
7.一種計(jì)算機(jī)可讀存儲介質(zhì),所述計(jì)算機(jī)可讀存儲介質(zhì)存儲有計(jì)算機(jī)程序,其特征在于:所述計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)如權(quán)利要求1-5所述方法的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廈門安勝網(wǎng)絡(luò)科技有限公司,未經(jīng)廈門安勝網(wǎng)絡(luò)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710753460.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于HTTP的通信方法及系統(tǒng)、HTTP服務(wù)器、HTTP客戶端
- 用于處理HTTP消息的方法以及實(shí)現(xiàn)其的電子裝置
- HTTP報(bào)文處理方法及系統(tǒng)、HTTP客戶端及服務(wù)器
- 一種信息傳輸方法、裝置及無線通信系統(tǒng)
- 發(fā)起HTTP請求的方法及裝置
- 一種基于HTTP的應(yīng)用響應(yīng)推送方法及代理服務(wù)器
- 一種針對HTTP Flood攻擊的防護(hù)方法及系統(tǒng)
- 一種交互方法、客戶端設(shè)備及服務(wù)端設(shè)備
- H5跨引擎客戶端數(shù)據(jù)自動化更新的方法、存儲介質(zhì)
- 一種基于代理的HTTP報(bào)文采集方法、終端設(shè)備及存儲介質(zhì)





