[發(fā)明專利]軟件防攻擊的方法及裝置在審
| 申請?zhí)枺?/td> | 201910971212.7 | 申請日: | 2019-10-09 |
| 公開(公告)號: | CN110851829A | 公開(公告)日: | 2020-02-28 |
| 發(fā)明(設(shè)計)人: | 王熙;吳峰;郭偉 | 申請(專利權(quán))人: | 上海易點時空網(wǎng)絡(luò)有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56 |
| 代理公司: | 北京卓唐知識產(chǎn)權(quán)代理有限公司 11541 | 代理人: | 唐海力 |
| 地址: | 200125 上海市浦東*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 軟件 攻擊 方法 裝置 | ||
本申請公開了一種軟件防攻擊的方法及裝置。該申請的方法包括記錄軟件內(nèi)的預(yù)設(shè)行為,所述預(yù)設(shè)行為對軟件進(jìn)行操作的行為;統(tǒng)計所述預(yù)設(shè)行為在第一時段和第二時段的使用量或使用率,所述第一時段為當(dāng)前時段,第二時段為第一時段之前的時段;根據(jù)第一時段和第二時段的使用量或使用率進(jìn)行階梯性報警;根據(jù)階梯性報警對預(yù)設(shè)行為進(jìn)行對應(yīng)程度的限制。本申請解決現(xiàn)有的軟件防刷方案防護(hù)效果差的問題。
技術(shù)領(lǐng)域
本申請涉及軟件防護(hù)技術(shù)領(lǐng)域,具體而言,涉及一種軟件防攻擊的方法及裝置。
背景技術(shù)
軟件的注冊、登錄環(huán)節(jié),經(jīng)常有網(wǎng)絡(luò)黑產(chǎn)(非法手段獲利的行業(yè))通過窮舉密碼、反復(fù)請求短信驗證碼,來達(dá)到破壞性目的,常用的防刷方案大多以限制單IP/手機號/設(shè)備的請求次數(shù)來進(jìn)行軟件的防護(hù),但是對于這種防刷方案黑產(chǎn)往往可以使用大量的不同的IP/手機號/設(shè)備肉雞來進(jìn)行攻擊,無法達(dá)到有效的軟件防護(hù)。
發(fā)明內(nèi)容
本申請的主要目的在于提供一種軟件防攻擊的方法及裝置,以解決現(xiàn)有的軟件防刷方案防護(hù)效果差的問題。
為了實現(xiàn)上述目的,根據(jù)本申請的第一方面,提供了一種軟件防攻擊的方法。
根據(jù)本申請的軟件防攻擊的方法包括:
記錄軟件內(nèi)的預(yù)設(shè)行為,所述預(yù)設(shè)行為對軟件進(jìn)行操作的行為;
統(tǒng)計所述預(yù)設(shè)行為在第一時段和第二時段的使用量或使用率,所述第一時段為當(dāng)前時段,第二時段為第一時段之前的時段;
根據(jù)第一時段和第二時段的使用量或使用率進(jìn)行階梯性報警;
根據(jù)階梯性報警對預(yù)設(shè)行為進(jìn)行對應(yīng)程度的限制。
進(jìn)一步的,所述根據(jù)第一時段和第二時段的使用量或使用率進(jìn)行階梯性報警包括:
計算第一時段與第二時段的使用量或使用率的差值;
計算所述差值與第一時段的使用量或使用率的比值;
將所述比值與所有的階梯報警值進(jìn)行匹配,確定所述比值對應(yīng)的報警階梯;
根據(jù)報警階梯對應(yīng)的報警方式進(jìn)行報警。
進(jìn)一步的,所述第一時段和第二時段為連續(xù)相同的時間段或者為相鄰周期對應(yīng)的同一時段。
進(jìn)一步的,若所述第一時段在預(yù)設(shè)特殊時段范圍內(nèi),所述方法還包括:
統(tǒng)計所述預(yù)設(shè)行為在第一時段的使用量;
根據(jù)預(yù)設(shè)行為在第一時段的使用量進(jìn)行階梯性報警。
進(jìn)一步的,所述根據(jù)階梯性報警對預(yù)設(shè)行為進(jìn)行對應(yīng)程度的限制包括:
對預(yù)設(shè)行為進(jìn)行驗證碼攔截;或,
按照關(guān)閉時長關(guān)閉預(yù)設(shè)行為對應(yīng)的功能的響應(yīng),不同的預(yù)設(shè)行為和/或不同階梯的報警對應(yīng)不同的關(guān)閉時長。
進(jìn)一步的,所述第一時段和第二時段為連續(xù)相同的時間段或者為相鄰周期對應(yīng)的同一時段包括:
若所述預(yù)設(shè)行為的使用量或者使用率存在波峰和波谷,則所述第一時段和第二時段為連續(xù)相同的時間段;
若所述預(yù)設(shè)行為使用量或者使用率不存在波峰和波谷,則第一時段和第二時段為相鄰周期對應(yīng)的同一時段。
為了實現(xiàn)上述目的,根據(jù)本申請的第二方面,提供了一種軟件防攻擊的裝置。
根據(jù)本申請的軟件防攻擊的裝置包括:
記錄單元,用于記錄軟件內(nèi)的預(yù)設(shè)行為,所述預(yù)設(shè)行為對軟件進(jìn)行操作的行為;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海易點時空網(wǎng)絡(luò)有限公司,未經(jīng)上海易點時空網(wǎng)絡(luò)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910971212.7/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于應(yīng)用軟件散布的軟件授權(quán)與保護(hù)方法及系統(tǒng)
- 一種用于航空機載設(shè)備的軟件在線加載系統(tǒng)及方法
- 軟件構(gòu)建方法、軟件構(gòu)建裝置和軟件構(gòu)建系統(tǒng)
- 惡意軟件檢測方法及裝置
- 一種基于軟件基因的軟件同源性分析方法和裝置
- 軟件引入系統(tǒng)、軟件引入方法及存儲介質(zhì)
- 軟件驗證裝置、軟件驗證方法以及軟件驗證程序
- 使用靜態(tài)和動態(tài)惡意軟件分析來擴展惡意軟件的動態(tài)檢測
- 一種工業(yè)控制軟件構(gòu)建方法和軟件構(gòu)建系統(tǒng)
- 可替換游戲軟件與測驗軟件的裝置與方法





