[發明專利]訪問行為識別方法、性能檢測方法、裝置、設備和系統有效
| 申請號: | 201910375795.7 | 申請日: | 2019-05-07 |
| 公開(公告)號: | CN111917682B | 公開(公告)日: | 2023-01-24 |
| 發明(設計)人: | 張柱 | 申請(專利權)人: | 阿里巴巴集團控股有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/1095 |
| 代理公司: | 北京太合九思知識產權代理有限公司 11610 | 代理人: | 孫明子;劉戈 |
| 地址: | 英屬開曼群島大開*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 訪問 行為 識別 方法 性能 檢測 裝置 設備 系統 | ||
本發明實施例提供一種訪問行為識別方法、性能檢測方法、裝置、設備和系統,該方法包括:服務端構造第一探測請求報文,將第一探測請求報文發送至客戶端,服務端若接收到鏡像系統偽造的與第一探測請求報文對應的第一探測應答報文,則確定鏡像系統成功獲取到第一探測請求報文。如此,服務端通過構造大量的探測請求報文可以實現對鏡像系統能否完整地捕獲客戶端發往服務端的所有訪問流量的檢測。
技術領域
本發明涉及互聯網技術領域,尤其涉及一種訪問行為識別方法、性能檢測方法、裝置、設備和系統。
背景技術
網絡流量鏡像(Switched Port Analyzer)技術,是一種通過一定技術手段從網絡中1:1復制網絡流量并進行分析的技術。一般可以用于網絡安全監控、用戶訪問行為分析等用途。
將網絡流量鏡像技術的執行方稱為鏡像系統,鏡像系統一般可以由一個或多個主機構成。
在客戶端——服務端的網絡架構下,為實現用戶訪問行為的準確識別,服務端運行安全的準確監控,至少需要鏡像系統能夠完整地獲取客戶端對服務端的所有網絡訪問流量,因為如果丟失其中的部分網絡訪問流量,就可能會導致惡意訪問行為未被準確識別出的情況。由此可見,鏡像系統的性能對于服務端的安全運行具有重要影響。
發明內容
本發明實施例提供一種訪問行為識別方法、性能檢測方法、裝置、設備和系統,用以實現對鏡像系統的性能檢測。
第一方面,本發明實施例提供一種性能檢測方法,應用于服務端,該方法包括:
構造第一探測請求報文;
將所述第一探測請求報文發送至客戶端;
若接收到鏡像系統偽造的與所述第一探測請求報文對應的第一探測應答報文,則確定所述鏡像系統成功獲取到所述第一探測請求報文。
第二方面,本發明實施例提供一種性能檢測裝置,應用于服務端,該裝置包括:
構造模塊,用于構造第一探測請求報文;
發送模塊,用于將所述第一探測請求報文發送至客戶端;
確定模塊,用于若接收到鏡像系統偽造的與所述第一探測請求報文對應的第一探測應答報文,則確定所述鏡像系統成功獲取到所述第一探測請求報文。
第三方面,本發明實施例提供一種電子設備,包括第一處理器、第一存儲器,所述第一存儲器上存儲有可執行代碼,當所述可執行代碼被所述第一處理器執行時,至少可以實現上述第一方面所述的性能檢測方法。
第四方面,本發明實施例提供了一種非暫時性機器可讀存儲介質,所述非暫時性機器可讀存儲介質上存儲有可執行代碼,當所述可執行代碼被電子設備的處理器執行時,至少可以實現上述第一方面中的性能檢測方法。
第五方面,本發明實施例提供一種性能檢測方法,應用于鏡像系統,該方法包括:
獲取到服務端發送至客戶端的第一探測請求報文;
偽造與所述第一探測請求報文對應的第一探測應答報文;
將所述第一探測應答報文發送至所述服務端,以使所述服務端根據所述第一探測應答報文確定所述鏡像系統成功獲取到所述第一探測請求報文。
第六方面,本發明實施例提供一種性能檢測裝置,應用于鏡像系統,該裝置包括:
獲取模塊,用于獲取到服務端發送至客戶端的第一探測請求報文;
偽造模塊,用于偽造與所述第一探測請求報文對應的第一探測應答報文;
發送模塊,用于將所述第一探測應答報文發送至所述服務端,以使所述服務端根據所述第一探測應答報文確定所述鏡像系統成功檢測到所述第一探測請求報文。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于阿里巴巴集團控股有限公司,未經阿里巴巴集團控股有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910375795.7/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種磁瓦檢測裝置及檢測方法
- 下一篇:路徑預測方法、裝置、設備以及存儲介質





