[發明專利]基于URL的安全策略配置方法和裝置有效
| 申請號: | 201811445858.3 | 申請日: | 2018-11-29 |
| 公開(公告)號: | CN109525586B | 公開(公告)日: | 2021-05-28 |
| 發明(設計)人: | 吳慶 | 申請(專利權)人: | 杭州迪普科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08;H04L12/24 |
| 代理公司: | 北京博思佳知識產權代理有限公司 11415 | 代理人: | 林祥 |
| 地址: | 310051 浙江省杭*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 url 安全策略 配置 方法 裝置 | ||
1.一種基于統一資源定位符URL的安全策略配置方法,應用于與網站的服務器連接的網絡安全設備中,其特征在于,所述方法包括:
獲取接收到的超文本傳輸協議HTTP請求報文中攜帶的URL和至少一個HTTP參數;
在與所述網站對應的安全策略庫中查找所述URL;
若在所述安全策略庫中查找到所述URL,則將所述至少一個HTTP參數依次與所述安全策略庫中所述URL對應的HTTP參數集合匹配,根據所述至少一個HTTP參數中未匹配到的HTTP參數更新所述HTTP參數集合;
若在所述安全策略庫中未查找到所述URL,則根據所述URL和所述至少一個HTTP參數更新所述安全策略庫;
所述根據所述至少一個HTTP參數中未匹配到的HTTP參數更新所述HTTP參數集合,具體包括:
在所述HTTP參數集合中添加所述至少一個HTTP參數中未匹配到的HTTP參數;
確定所述至少一個HTTP參數中未匹配到的HTTP參數的漏洞類型及對應的操作;
在所述HTTP參數集合中添加所述至少一個HTTP參數中未匹配到的HTTP參數的漏洞類型及對應的操作;
所述根據所述URL和所述至少一個HTTP參數更新所述安全策略庫,具體包括:
在所述安全策略庫中添加所述URL及其對應的HTTP參數集合;
在所述HTTP參數集合中添加所述至少一個HTTP參數;
確定所述至少一個HTTP參數中的每個HTTP參數的漏洞類型及對應的操作;
在所述HTTP參數集合中添加所述至少一個HTTP參數中的每個HTTP參數的漏洞類型及對應的操作。
2.根據權利要求1所述的方法,其特征在于,所述方法還包括:
監控更新周期是否到期;
若監控到所述更新周期到期,則重新確定所述安全策略庫中包括的每個URL對應的HTTP參數集合中的每個HTTP參數的漏洞類型及對應的操作;
針對重新確定的漏洞類型及對應的操作、與所述安全策略庫中已保存的漏洞類型及對應的操作不同的HTTP參數,將重新確定的漏洞類型及對應的操作替換所述安全策略庫中已保存的漏洞類型及對應的操作。
3.一種基于URL的安全策略配置裝置,應用于與網站的服務器連接的網絡安全設備中,其特征在于,所述裝置包括:
獲取模塊,用于獲取接收到的超文本傳輸協議HTTP請求報文中攜帶的URL和至少一個HTTP參數;
查找模塊,用于在與所述網站對應的安全策略庫中查找所述URL;
更新模塊,用于若在所述安全策略庫中查找到所述URL,則將所述至少一個HTTP參數依次與所述安全策略庫中所述URL對應的HTTP參數集合匹配,根據所述至少一個HTTP參數中未匹配到的HTTP參數更新所述HTTP參數集合;若在所述安全策略庫中未查找到所述URL,則根據所述URL和所述至少一個HTTP參數更新所述安全策略庫;
所述更新模塊,用于根據所述至少一個HTTP參數中未匹配到的HTTP參數更新所述HTTP參數集合,具體用于:
在所述HTTP參數集合中添加所述至少一個HTTP參數中未匹配到的HTTP參數;
確定所述至少一個HTTP參數中未匹配到的HTTP參數的漏洞類型及對應的操作;
在所述HTTP參數集合中添加所述至少一個HTTP參數中未匹配到的HTTP參數的漏洞類型及對應的操作;
所述更新模塊,用于根據所述URL和所述至少一個HTTP參數更新所述安全策略庫,具體用于:
在所述安全策略庫中添加所述URL及其對應的HTTP參數集合;
在所述HTTP參數集合中添加所述至少一個HTTP參數;
確定所述至少一個HTTP參數中的每個HTTP參數的漏洞類型及對應的操作;
在所述HTTP參數集合中添加所述至少一個HTTP參數中的每個HTTP參數的漏洞類型及對應的操作。
4.根據權利要求3所述的裝置,其特征在于,所述裝置還包括:
監控模塊,用于監控更新周期是否到期;
確定模塊,用于若監控到所述更新周期到期,則重新確定所述安全策略庫中包括的每個URL對應的HTTP參數集合中的每個HTTP參數的漏洞類型及對應的操作;
替換模塊,用于針對重新確定的漏洞類型及對應的操作、與所述安全策略庫中已保存的漏洞類型及對應的操作不同的HTTP參數,將重新確定的漏洞類型及對應的操作替換所述安全策略庫中已保存的漏洞類型及對應的操作。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州迪普科技股份有限公司,未經杭州迪普科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811445858.3/1.html,轉載請聲明來源鉆瓜專利網。





