[發(fā)明專利]一種網(wǎng)絡(luò)攻擊行為檢測方法及終端設(shè)備在審
| 申請?zhí)枺?/td> | 201710905163.8 | 申請日: | 2017-09-29 |
| 公開(公告)號: | CN107786545A | 公開(公告)日: | 2018-03-09 |
| 發(fā)明(設(shè)計)人: | 林李保;湯盛華;劉明娟;李瑚;嚴愛華;趙汝偉;陳澤鵬 | 申請(專利權(quán))人: | 中國平安人壽保險股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 深圳中一專利商標事務(wù)所44237 | 代理人: | 官建紅 |
| 地址: | 518000 廣東省深圳市福田*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 網(wǎng)絡(luò) 攻擊行為 檢測 方法 終端設(shè)備 | ||
技術(shù)領(lǐng)域
本發(fā)明屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種網(wǎng)絡(luò)攻擊行為檢測方法及終端設(shè)備。
背景技術(shù)
網(wǎng)絡(luò)攻擊作為引發(fā)網(wǎng)絡(luò)安全危機的常見因素,是指利用網(wǎng)絡(luò)存在的漏洞和安全缺陷對網(wǎng)絡(luò)進行惡意攻擊的行為,網(wǎng)絡(luò)攻擊行為很容易導致網(wǎng)絡(luò)異常,甚至奔潰,嚴重影響了網(wǎng)絡(luò)的正常使用。
現(xiàn)有技術(shù)中有通過各種正則表達式來對訪問請求逐一進行匹配的網(wǎng)絡(luò)攻擊行為檢測方法,但隨著人們通過網(wǎng)絡(luò)進行工作和學習的機會不斷增加,網(wǎng)絡(luò)訪問請求的量級也越來越大,使得這種方法發(fā)現(xiàn)網(wǎng)絡(luò)攻擊的耗時越來越長,導致難以快速檢測到這些訪問請求中的網(wǎng)絡(luò)攻擊行為。
發(fā)明內(nèi)容
有鑒于此,本發(fā)明實施例提供了一種網(wǎng)絡(luò)攻擊行為檢測方法及終端設(shè)備,以解決現(xiàn)有技術(shù)中發(fā)現(xiàn)網(wǎng)絡(luò)攻擊的耗時越來越長,難以快速檢測到這些訪問請求中的網(wǎng)絡(luò)攻擊行為的問題。
本發(fā)明實施例的第一方面提供了一種網(wǎng)絡(luò)攻擊行為檢測方法,可以包括:
接收訪問者發(fā)送的對目標網(wǎng)絡(luò)系統(tǒng)的訪問請求;
從所述訪問請求中解析出所述訪問者的IP地址;
在預設(shè)的IP地址白名單中查找所述訪問者的IP地址;
若在預設(shè)的IP地址白名單中未查找到所述訪問者的IP地址,則從所述訪問請求中解析出請求類型和請求內(nèi)容;
從預設(shè)的正則表達式資源庫中查找與所述請求類型對應的若干正則表達式;
根據(jù)所述若干正則表達式判斷所述請求內(nèi)容中是否包含對所述目標網(wǎng)絡(luò)系統(tǒng)的攻擊內(nèi)容;
若所述請求內(nèi)容中包含對所述目標網(wǎng)絡(luò)系統(tǒng)的攻擊內(nèi)容,則判定所述訪問請求為網(wǎng)絡(luò)攻擊行為。
本發(fā)明實施例的第二方面提供了一種計算機可讀存儲介質(zhì),所述計算機可讀存儲介質(zhì)存儲有計算機程序,所述計算機程序被處理器執(zhí)行時實現(xiàn)如下步驟:
接收訪問者發(fā)送的對目標網(wǎng)絡(luò)系統(tǒng)的訪問請求;
從所述訪問請求中解析出所述訪問者的IP地址;
在預設(shè)的IP地址白名單中查找所述訪問者的IP地址;
若在預設(shè)的IP地址白名單中未查找到所述訪問者的IP地址,則從所述訪問請求中解析出請求類型和請求內(nèi)容;
從預設(shè)的正則表達式資源庫中查找與所述請求類型對應的若干正則表達式;
根據(jù)所述若干正則表達式判斷所述請求內(nèi)容中是否包含對所述目標網(wǎng)絡(luò)系統(tǒng)的攻擊內(nèi)容;
若所述請求內(nèi)容中包含對所述目標網(wǎng)絡(luò)系統(tǒng)的攻擊內(nèi)容,則判定所述訪問請求為網(wǎng)絡(luò)攻擊行為。
本發(fā)明實施例的第三方面提供了一種網(wǎng)絡(luò)攻擊行為檢測終端設(shè)備,包括存儲器、處理器以及存儲在所述存儲器中并可在所述處理器上運行的計算機程序,所述處理器執(zhí)行所述計算機程序時實現(xiàn)如下步驟:
接收訪問者發(fā)送的對目標網(wǎng)絡(luò)系統(tǒng)的訪問請求;
從所述訪問請求中解析出所述訪問者的IP地址;
在預設(shè)的IP地址白名單中查找所述訪問者的IP地址;
若在預設(shè)的IP地址白名單中未查找到所述訪問者的IP地址,則從所述訪問請求中解析出請求類型和請求內(nèi)容;
從預設(shè)的正則表達式資源庫中查找與所述請求類型對應的若干正則表達式;
根據(jù)所述若干正則表達式判斷所述請求內(nèi)容中是否包含對所述目標網(wǎng)絡(luò)系統(tǒng)的攻擊內(nèi)容;
若所述請求內(nèi)容中包含對所述目標網(wǎng)絡(luò)系統(tǒng)的攻擊內(nèi)容,則判定所述訪問請求為網(wǎng)絡(luò)攻擊行為。
本發(fā)明實施例與現(xiàn)有技術(shù)相比存在的有益效果是:本發(fā)明實施例接收訪問者發(fā)送的對目標網(wǎng)絡(luò)系統(tǒng)的訪問請求,并從所述訪問請求中解析出所述訪問者的IP地址,然后通過預設(shè)的IP地址白名單對這些訪問請求進行第一輪的篩選,對白名單中的IP地址無需做網(wǎng)絡(luò)攻擊行為檢測,只對不在白名單中的IP地址網(wǎng)絡(luò)攻擊行為檢測,從而節(jié)省了不必要的檢測時間。對于不在白名單中的IP地址,從所述訪問請求中解析出請求類型和請求內(nèi)容,然后從預設(shè)的正則表達式資源庫中查找與所述請求類型對應的若干正則表達式,根據(jù)所述若干正則表達式判斷所述請求內(nèi)容中是否包含對所述目標網(wǎng)絡(luò)系統(tǒng)的攻擊內(nèi)容,若所述請求內(nèi)容中包含對所述目標網(wǎng)絡(luò)系統(tǒng)的攻擊內(nèi)容,則判定所述訪問請求為網(wǎng)絡(luò)攻擊行為。由于只使用與所述請求類型對應的若干正則表達式,而非使用正則表達式資源庫中的所有正則表達式,從而大大減少了進行正則匹配的時間,可以快速檢測到訪問請求中的網(wǎng)絡(luò)攻擊行為。
附圖說明
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國平安人壽保險股份有限公司,未經(jīng)中國平安人壽保險股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710905163.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應系統(tǒng)和方法及應用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復網(wǎng)絡(luò)地址自動恢復的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





