[發(fā)明專利]一種針對(duì)HTTP協(xié)議模板化提取資產(chǎn)信息的方法在審
| 申請(qǐng)?zhí)枺?/td> | 201911326502.2 | 申請(qǐng)日: | 2019-12-20 |
| 公開(公告)號(hào): | CN111177595A | 公開(公告)日: | 2020-05-19 |
| 發(fā)明(設(shè)計(jì))人: | 王宏;韓洋;趙宇 | 申請(qǐng)(專利權(quán))人: | 杭州九略智能科技有限公司 |
| 主分類號(hào): | G06F16/955 | 分類號(hào): | G06F16/955;G06F40/186 |
| 代理公司: | 杭州云睿專利代理事務(wù)所(普通合伙) 33254 | 代理人: | 張驍敏 |
| 地址: | 311100 浙江省杭州市余杭區(qū)倉(cāng)前*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 針對(duì) http 協(xié)議 模板 提取 資產(chǎn) 信息 方法 | ||
本發(fā)明公開了一種針對(duì)HTTP協(xié)議模板化提取資產(chǎn)信息的方法,三大部分流程,分別為模板的編寫、模板的解析、報(bào)文的匹配;所述模板的解析部分依次包括以下步驟:加載模板并分析模板、構(gòu)造DPI、構(gòu)造語(yǔ)法樹、建立匹配庫(kù);報(bào)文的匹配部分依次包括以下步驟:匹配庫(kù)DPI識(shí)別、語(yǔ)法樹匹配、輸出日志,通過(guò)“模板”匹配識(shí)別出“虛擬屬性”,間接確定“實(shí)體屬性”的資產(chǎn)信息識(shí)別方法,增加了資產(chǎn)信息獲取新維度;減少了系統(tǒng)部署期間對(duì)現(xiàn)場(chǎng)“實(shí)體資產(chǎn)”的調(diào)研;減少了開發(fā)人員針對(duì)特定“虛擬資產(chǎn)”的分析開發(fā)量;增強(qiáng)了運(yùn)維人員對(duì)資產(chǎn)信息獲取方式;增強(qiáng)了后期系統(tǒng)后期自動(dòng)更新獲取資產(chǎn)信息;即減少了人力維護(hù),又增強(qiáng)了資產(chǎn)信息實(shí)時(shí)同步,擴(kuò)展了潛在資產(chǎn)的挖掘能力。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)技術(shù)領(lǐng)域,特別涉及一種針對(duì)HTTP協(xié)議模板化提取資產(chǎn)信息的方法。
背景技術(shù)
計(jì)算機(jī)及互聯(lián)網(wǎng)已經(jīng)普及的今天,互聯(lián)網(wǎng)安全已經(jīng)漸漸的被人們熟知且重視,人們已經(jīng)認(rèn)識(shí)到家庭、企業(yè)和政府都存在網(wǎng)絡(luò)安全問(wèn)題,這其中最容易受到極大威脅的對(duì)象是大型企業(yè)(工業(yè))網(wǎng)絡(luò)系統(tǒng)和政府網(wǎng)絡(luò)系統(tǒng)。這種大型的網(wǎng)絡(luò)架構(gòu)十分的繁復(fù),網(wǎng)絡(luò)環(huán)境中的終端服務(wù)設(shè)備屬性也不同,網(wǎng)絡(luò)安全設(shè)備為了更好提供服務(wù)和交互,需要對(duì)這種終端或服務(wù)器的屬性加以識(shí)別標(biāo)注,這種屬性在網(wǎng)絡(luò)安全系統(tǒng)中被稱作“資產(chǎn)”。
資產(chǎn)分為“實(shí)體資產(chǎn)”和“虛擬資產(chǎn)”兩大類。實(shí)體資產(chǎn)是能夠代表真實(shí)設(shè)備或人的屬性,例如:路由器、防火墻、數(shù)據(jù)庫(kù)服務(wù)器、網(wǎng)站服務(wù)器、管理人員等。虛擬資產(chǎn)是能夠代表一種虛擬服務(wù)或虛擬個(gè)體的屬性,它們是運(yùn)作于實(shí)體設(shè)備(即實(shí)體資產(chǎn))中的,例如:Nginx服務(wù)、代碼服務(wù)、數(shù)據(jù)庫(kù)服務(wù)、用戶名、用戶ID等。虛擬資產(chǎn)與實(shí)體資產(chǎn)多數(shù)時(shí)是可對(duì)應(yīng)的,比如“Nginx服務(wù)”運(yùn)作在網(wǎng)站服務(wù)器中,某“用戶ID”對(duì)應(yīng)現(xiàn)實(shí)的個(gè)體人等;在以太網(wǎng)環(huán)境中,HTTP協(xié)議是最容易攜帶“虛擬資產(chǎn)”的協(xié)議。
安全服務(wù)系統(tǒng)中的資產(chǎn)獲取的方式有兩種,一種是由用戶提供IP地址與“實(shí)體資產(chǎn)”的對(duì)應(yīng)關(guān)系,配置在安全系統(tǒng)中;另一種是開發(fā)人員分析網(wǎng)絡(luò)環(huán)境中“虛擬資產(chǎn)”,開發(fā)特殊定制組件,附加在安全系統(tǒng)中,更好的為用戶服務(wù)。無(wú)論是何種獲取資產(chǎn)的方式,都需要耗費(fèi)大量的人力,進(jìn)行統(tǒng)計(jì)和分析。且隨著網(wǎng)絡(luò)環(huán)境的更新,資產(chǎn)可能會(huì)變化(移除或添加),系統(tǒng)無(wú)法自行更新資產(chǎn),均需要人為參與更新,這對(duì)資產(chǎn)管理者的技能要求過(guò)高。
發(fā)明內(nèi)容
針對(duì)現(xiàn)有技術(shù)存在的不足,本發(fā)明的目的在于提供一種對(duì)HTTP協(xié)議結(jié)構(gòu)提取出的報(bào)文,通過(guò)“模板”匹配識(shí)別出“虛擬屬性”,間接確定“實(shí)體屬性”的資產(chǎn)信息識(shí)別方法。
本發(fā)明的上述技術(shù)目的是通過(guò)以下技術(shù)方案得以實(shí)現(xiàn)的:
一種針對(duì)HTTP協(xié)議模板化提取資產(chǎn)信息的方法,其主要包含三大部分,分別為模板的編寫、模板的解析、報(bào)文的匹配;
所述模板的解析部分包括以下步驟:
步驟2.1-加載模板并分析模板,通過(guò)對(duì)模板內(nèi)容加載到內(nèi)存中,并將文件載體將結(jié)構(gòu)分析成“協(xié)議標(biāo)志塊”、“DPI識(shí)別塊”、“內(nèi)容提取塊”三個(gè)結(jié)構(gòu)塊,供后續(xù)步驟使用;
步驟2.2-構(gòu)造DPI,依據(jù)“DPI識(shí)別塊”提供的信息,將HOST和URI和METHOD構(gòu)成正則表達(dá)式,大量的正則表達(dá)式構(gòu)成DFA自動(dòng)狀態(tài)機(jī);
步驟2.3-構(gòu)造語(yǔ)法樹,依據(jù)模板中的“內(nèi)容提取塊”提供的文本內(nèi)容,分析文法,并將構(gòu)建成一顆解析樹;
步驟2.4-建立匹配庫(kù),待所有模板分析完成,將步驟2.2中構(gòu)建的正則表達(dá)式作為“匹配正則表達(dá)式”、步驟2.3中構(gòu)建的“語(yǔ)法樹”作為數(shù)據(jù)內(nèi)容進(jìn)行一一對(duì)應(yīng),整合到“正則表達(dá)式”引擎中,形成匹配庫(kù);
所述報(bào)文的匹配部分包括以下步驟:
步驟3.1-匹配庫(kù)DPI識(shí)別,系統(tǒng)將HTTP構(gòu)造日志中的“HOST”、“URI”和“METHOD”信息提取,放入匹配庫(kù)中進(jìn)行匹配,將匹配結(jié)果取出并傳遞至語(yǔ)法樹引擎進(jìn)行下一步匹配;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州九略智能科技有限公司,未經(jīng)杭州九略智能科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911326502.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 基于HTTP的通信方法及系統(tǒng)、HTTP服務(wù)器、HTTP客戶端
- 用于處理HTTP消息的方法以及實(shí)現(xiàn)其的電子裝置
- HTTP報(bào)文處理方法及系統(tǒng)、HTTP客戶端及服務(wù)器
- 一種信息傳輸方法、裝置及無(wú)線通信系統(tǒng)
- 發(fā)起HTTP請(qǐng)求的方法及裝置
- 一種基于HTTP的應(yīng)用響應(yīng)推送方法及代理服務(wù)器
- 一種針對(duì)HTTP Flood攻擊的防護(hù)方法及系統(tǒng)
- 一種交互方法、客戶端設(shè)備及服務(wù)端設(shè)備
- H5跨引擎客戶端數(shù)據(jù)自動(dòng)化更新的方法、存儲(chǔ)介質(zhì)
- 一種基于代理的HTTP報(bào)文采集方法、終端設(shè)備及存儲(chǔ)介質(zhì)
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動(dòng)協(xié)議識(shí)別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實(shí)現(xiàn)國(guó)產(chǎn)平臺(tái)PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫(kù)管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





