[發(fā)明專利]識別惡意請求的方法和裝置有效
| 申請?zhí)枺?/td> | 201710805740.6 | 申請日: | 2017-09-08 |
| 公開(公告)號: | CN107634942B | 公開(公告)日: | 2020-07-31 |
| 發(fā)明(設計)人: | 王海旭 | 申請(專利權(quán))人: | 北京京東尚科信息技術(shù)有限公司;北京京東世紀貿(mào)易有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 中原信達知識產(chǎn)權(quán)代理有限責任公司 11219 | 代理人: | 張一軍;楊曉偉 |
| 地址: | 100195 北京市海淀區(qū)杏石口路6*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 識別 惡意 請求 方法 裝置 | ||
1.一種識別惡意請求的方法,其特征在于,包括:
接收客戶端發(fā)送的、攜帶登錄標識的登錄請求;根據(jù)所述登錄標識生成加密標識;
在確定所述登錄請求攜帶的數(shù)據(jù)中不存在所述加密標識時,將所述加密標識發(fā)送到客戶端、并保存在客戶端cookie文件中;
接收攜帶登錄標識的日志上報請求;所述日志上報請求進一步攜帶cookie信息;
在確定所述日志上報請求攜帶的數(shù)據(jù)中不存在與所述登錄標識對應的加密標識時,將所述日志上報請求確定為惡意請求;其中,與所述登錄標識對應的加密標識是利用預設算法對所述登錄標識進行計算得到的;以及,
所述在確定所述日志上報請求攜帶的數(shù)據(jù)中不存在與所述登錄標識對應的加密標識時,將所述日志上報請求確定為惡意請求包括:
根據(jù)所述日志上報請求攜帶的登錄標識,生成與該登錄標識對應的加密標識;
在確定所述日志上報請求攜帶的cookie信息中不存在加密標識時,將所述日志上報請求確定為惡意請求;
在確定所述日志上報請求攜帶的cookie信息中存在加密標識時,將該加密標識和與該登錄標識對應的加密標識進行比較;若比較結(jié)果為不同,則將所述日志上報請求確定為惡意請求。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述方法進一步包括:
若所述比較結(jié)果為相同,則將所述日志上報請求確定為正常請求。
3.根據(jù)權(quán)利要求1或2所述的方法,其特征在于,所述日志上報請求進一步攜帶:瀏覽日志數(shù)據(jù)和點擊日志數(shù)據(jù)。
4.一種識別惡意請求的裝置,其特征在于,包括:
加密單元,用于接收客戶端發(fā)送的、攜帶登錄標識的登錄請求;根據(jù)所述登錄標識生成加密標識;在確定所述登錄請求攜帶的數(shù)據(jù)中不存在所述加密標識時,將所述加密標識發(fā)送到客戶端、并保存在客戶端cookie文件中;
接收單元,用于接收攜帶登錄標識的日志上報請求;所述日志上報請求進一步攜帶cookie信息;
識別單元,用于在確定所述日志上報請求攜帶的數(shù)據(jù)中不存在與所述登錄標識對應的加密標識時,將所述日志上報請求確定為惡意請求;其中,與所述登錄標識對應的加密標識是利用預設算法對所述登錄標識進行計算得到的;以及,所述識別單元進一步用于:
根據(jù)所述日志上報請求攜帶的登錄標識,生成與該登錄標識對應的加密標識;
在確定所述日志上報請求攜帶的cookie信息中不存在加密標識時,將所述日志上報請求確定為惡意請求;
在確定所述日志上報請求攜帶的cookie信息中存在加密標識時,將該加密標識和與該登錄標識對應的加密標識進行比較:若比較結(jié)果為不同,則將所述日志上報請求確定為惡意請求;若所述比較結(jié)果為相同,則將所述日志上報請求確定為正常請求。
5.根據(jù)權(quán)利要求4所述的裝置,其特征在于,所述日志上報請求進一步攜帶:瀏覽日志數(shù)據(jù)和點擊日志數(shù)據(jù)。
6.一種電子設備,其特征在于,包括:
一個或多個處理器;
存儲裝置,用于存儲一個或多個程序,
當所述一個或多個程序被所述一個或多個處理器執(zhí)行,使得所述一個或多個處理器實現(xiàn)如權(quán)利要求1-3中任一所述的方法。
7.一種計算機可讀存儲介質(zhì),其上存儲有計算機程序,其特征在于,所述程序被處理器執(zhí)行時實現(xiàn)如權(quán)利要求1-3中任一所述的方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京京東尚科信息技術(shù)有限公司;北京京東世紀貿(mào)易有限公司,未經(jīng)北京京東尚科信息技術(shù)有限公司;北京京東世紀貿(mào)易有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710805740.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





