[發(fā)明專利]基于驗(yàn)證碼產(chǎn)品的策略監(jiān)控與優(yōu)化系統(tǒng)及方法在審
| 申請(qǐng)?zhí)枺?/td> | 202010713009.2 | 申請(qǐng)日: | 2020-07-22 |
| 公開(公告)號(hào): | CN112100602A | 公開(公告)日: | 2020-12-18 |
| 發(fā)明(設(shè)計(jì))人: | 蘇濤;陳國慶;謝強(qiáng) | 申請(qǐng)(專利權(quán))人: | 武漢極意網(wǎng)絡(luò)科技有限公司 |
| 主分類號(hào): | G06F21/36 | 分類號(hào): | G06F21/36;G06F21/55 |
| 代理公司: | 武漢卓越志誠知識(shí)產(chǎn)權(quán)代理事務(wù)所(特殊普通合伙) 42266 | 代理人: | 胡婷婷 |
| 地址: | 430000 湖北省武漢市東湖開發(fā)區(qū)大學(xué)*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 驗(yàn)證 產(chǎn)品 策略 監(jiān)控 優(yōu)化 系統(tǒng) 方法 | ||
本發(fā)明提供了一種基于驗(yàn)證碼產(chǎn)品的策略監(jiān)控與優(yōu)化系統(tǒng)及方法。該系統(tǒng)的系統(tǒng)構(gòu)架包括驗(yàn)證碼日志模塊、監(jiān)控模塊、監(jiān)控?cái)?shù)據(jù)存儲(chǔ)模塊、監(jiān)控?cái)?shù)據(jù)可視化模塊;所述監(jiān)控模塊包括特殊客戶數(shù)據(jù)監(jiān)控模塊、特殊規(guī)則監(jiān)控模塊、典型網(wǎng)站和特殊規(guī)則命中情況監(jiān)控模塊、全網(wǎng)各個(gè)規(guī)則效果時(shí)序統(tǒng)計(jì)監(jiān)控模塊和打碼平臺(tái)監(jiān)控模塊。該系統(tǒng)具備完善的驗(yàn)證安全策略監(jiān)控系統(tǒng)框架,包含采用Spark分布式計(jì)算方法實(shí)現(xiàn)大批量的監(jiān)控?cái)?shù)據(jù)計(jì)算、計(jì)算得到的監(jiān)控?cái)?shù)據(jù)寫入Postgres數(shù)據(jù)庫進(jìn)行保存、采用javaScript技術(shù)實(shí)現(xiàn)前端可視化展示等眾多功能應(yīng)用。該系統(tǒng)從眾多維度來觀察策略規(guī)則的實(shí)際情況,運(yùn)用可視化圖表來對(duì)監(jiān)控?cái)?shù)據(jù)進(jìn)行展示,方便策略維護(hù)人員直觀地掌握整個(gè)驗(yàn)證安全策略規(guī)則的全貌。
技術(shù)領(lǐng)域
本發(fā)明涉及互聯(lián)網(wǎng)驗(yàn)證安全技術(shù)領(lǐng)域,尤其涉及一種基于驗(yàn)證碼產(chǎn)品的策略監(jiān)控與優(yōu)化系統(tǒng)及方法。
背景技術(shù)
隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)絡(luò)環(huán)境日趨復(fù)雜,各種攻擊手段層出不窮,互聯(lián)網(wǎng)信息安全局勢(shì)日益嚴(yán)峻,互聯(lián)網(wǎng)及移動(dòng)互聯(lián)網(wǎng)信息安全急需加強(qiáng)。龐大的網(wǎng)民數(shù)量和網(wǎng)上應(yīng)用的多元化需求,將推動(dòng)互聯(lián)網(wǎng)驗(yàn)證安全領(lǐng)域的高速發(fā)展。當(dāng)下的網(wǎng)絡(luò)生產(chǎn)生活中,暴力猜測登陸、暴力破解密碼、垃圾廣告、灌水等在網(wǎng)絡(luò)中泛濫,不僅消耗了大量的服務(wù)器資源,同時(shí)也可能威脅到服務(wù)器的安全,因此,驗(yàn)證碼作為一種實(shí)用高效技術(shù)被大量使用起來。
驗(yàn)證碼的設(shè)計(jì)初衷就是為了區(qū)分人與計(jì)算機(jī),計(jì)算機(jī)識(shí)別難度較大,而人可以輕易識(shí)別,常用于身份校驗(yàn)、交易確認(rèn)等關(guān)鍵環(huán)節(jié)。具體來說,在目前的互聯(lián)網(wǎng)驗(yàn)證安全領(lǐng)域,驗(yàn)證碼的作用是識(shí)別正常用戶和機(jī)器攻擊數(shù)據(jù),通常是使用各種策略或者模型,在用戶使用驗(yàn)證碼的階段,判斷是否是正常人。但是,現(xiàn)行策略和模型的監(jiān)控,只是在事后統(tǒng)計(jì)每個(gè)策略或模型判斷異常數(shù)據(jù)的量,并推送給相關(guān)人員。而且,現(xiàn)有的基于互聯(lián)網(wǎng)驗(yàn)證安全的策略規(guī)則通常只做穩(wěn)定性上的監(jiān)控,是基于運(yùn)維層面的,也就是在策略出現(xiàn)問題時(shí)推送報(bào)警郵件,策略效果方面也只統(tǒng)計(jì)每個(gè)策略規(guī)則的覆蓋情況,由此監(jiān)控功能存在一定的局限性。
公開號(hào)為CN108733538A的發(fā)明專利公開了一種基于ElastAlert的可視化日志告警系統(tǒng)和方法。該系統(tǒng)涉及云平臺(tái)日志告警技術(shù),通過云平臺(tái)完成可視化的日志告警模板設(shè)置;云平臺(tái)在RabbitMQ中啟動(dòng)事件監(jiān)控隊(duì)列;當(dāng)監(jiān)控到服務(wù)實(shí)例被創(chuàng)建時(shí),云平臺(tái)生成該實(shí)例對(duì)應(yīng)的日志告警文件;并將日志告警文件遠(yuǎn)程拷貝到ElastAlert所在虛擬機(jī);讀取配置文件,啟動(dòng)ElastAlert進(jìn)程;監(jiān)控ES中的日志信息,當(dāng)滿足告警策略時(shí)產(chǎn)生日志告警,并回調(diào)平臺(tái)監(jiān)控完成日志告警提示。該系統(tǒng)和方法雖然能夠解決系統(tǒng)或服務(wù)在云上運(yùn)行時(shí)告警判斷,告警日志生成,告警推送的問題,但是存在如下不足:1)只針對(duì)服務(wù)或者系統(tǒng)的實(shí)例是否報(bào)錯(cuò),程序運(yùn)行狀態(tài)進(jìn)行告警監(jiān)控,并沒有對(duì)規(guī)則的具體情況進(jìn)行監(jiān)控的功能;2)只對(duì)日志告警配置模塊做可視化界面,對(duì)告警內(nèi)容沒有可視化的功能;3)對(duì)告警日志記錄產(chǎn)生一個(gè)告警文件,并沒有存數(shù)據(jù)庫,保存歷史信息,監(jiān)控策略的效果變化情況。
公開號(hào)為CN108491330A的發(fā)明專利公開了一種應(yīng)用于衛(wèi)星CPU軟件在軌重構(gòu)的試驗(yàn)驗(yàn)證系統(tǒng)及其方法。該系統(tǒng)包括:可配置重構(gòu)驗(yàn)證碼自動(dòng)生成系統(tǒng)模塊,所述可配置重構(gòu)驗(yàn)證碼自動(dòng)生成系統(tǒng)模塊為重構(gòu)的試驗(yàn)驗(yàn)證提供重構(gòu)數(shù)據(jù),并為被測軟件編譯并生成目標(biāo)碼;被測件仿真運(yùn)行系統(tǒng)模塊,所述被測件仿真運(yùn)行系統(tǒng)模塊為具有重構(gòu)設(shè)計(jì)的被驗(yàn)證軟件提供模擬真實(shí)運(yùn)行環(huán)境的仿真系統(tǒng);重構(gòu)全實(shí)時(shí)自動(dòng)監(jiān)控系統(tǒng)模塊,所述重構(gòu)全實(shí)時(shí)自動(dòng)監(jiān)控系統(tǒng)模塊對(duì)重構(gòu)的全過程進(jìn)行實(shí)時(shí)監(jiān)控;和重構(gòu)故障注入系統(tǒng)模塊,所述重構(gòu)故障注入系統(tǒng)模塊為衛(wèi)星CPU軟件重構(gòu)的試驗(yàn)驗(yàn)證提供各種類型的故障注入,并且可以在衛(wèi)星軟件的CPU重構(gòu)設(shè)計(jì)策略驗(yàn)證要點(diǎn)的各個(gè)階段實(shí)現(xiàn)故障注入。但是該系統(tǒng)和方法存在如下不足之處:1)該系統(tǒng)是針對(duì)機(jī)軟件驗(yàn)證測試領(lǐng)域,適用范圍存在局限性;2)該系統(tǒng)沒有針對(duì)多個(gè)策略多種情況的規(guī)則進(jìn)行監(jiān)控,只監(jiān)控CPU是否正常運(yùn)行,監(jiān)控的內(nèi)容和監(jiān)控指標(biāo)比較單一;3)該系統(tǒng)沒有可視化圖形界面。
發(fā)明內(nèi)容
針對(duì)上述現(xiàn)有技術(shù)的不足,根據(jù)互聯(lián)網(wǎng)交互檢驗(yàn)實(shí)際場景的需要,本發(fā)明的目的是提供一種基于驗(yàn)證碼產(chǎn)品的策略監(jiān)控與優(yōu)化系統(tǒng)及方法。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于武漢極意網(wǎng)絡(luò)科技有限公司,未經(jīng)武漢極意網(wǎng)絡(luò)科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010713009.2/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 驗(yàn)證系統(tǒng)、驗(yàn)證服務(wù)器、驗(yàn)證方法、驗(yàn)證程序、終端、驗(yàn)證請(qǐng)求方法、驗(yàn)證請(qǐng)求程序和存儲(chǔ)媒體
- 驗(yàn)證目標(biāo)系統(tǒng)的驗(yàn)證系統(tǒng)及其驗(yàn)證方法
- 驗(yàn)證設(shè)備、驗(yàn)證方法和驗(yàn)證程序
- 驗(yàn)證裝置、驗(yàn)證系統(tǒng)以及驗(yàn)證方法
- 驗(yàn)證方法、驗(yàn)證系統(tǒng)、驗(yàn)證設(shè)備及其程序
- 驗(yàn)證方法、用于驗(yàn)證的系統(tǒng)、驗(yàn)證碼系統(tǒng)以及驗(yàn)證裝置
- 圖片驗(yàn)證碼驗(yàn)證方法和圖片驗(yàn)證碼驗(yàn)證裝置
- 驗(yàn)證裝置、驗(yàn)證程序和驗(yàn)證方法
- 驗(yàn)證裝置、驗(yàn)證方法及驗(yàn)證程序
- 跨多個(gè)驗(yàn)證域的驗(yàn)證系統(tǒng)、驗(yàn)證方法、驗(yàn)證設(shè)備
- 一種計(jì)算機(jī)網(wǎng)絡(luò)策略管理系統(tǒng)及策略管理方法
- 應(yīng)用于合法監(jiān)聽系統(tǒng)的網(wǎng)絡(luò)策略架構(gòu)及其策略處理方法
- 分發(fā)策略的方法、系統(tǒng)和策略分發(fā)實(shí)體
- 策略控制方法、策略規(guī)則決策設(shè)備和策略控制設(shè)備
- 用于控制QoS策略沖突的方法、設(shè)備和系統(tǒng)
- 策略融合的方法、UE及服務(wù)器
- 策略調(diào)整觸發(fā)、策略調(diào)整方法及裝置、策略調(diào)整系統(tǒng)
- 設(shè)備策略管理器
- 策略組中的策略評(píng)估、策略選擇方法及裝置
- 策略集群分發(fā)匹配方法、系統(tǒng)及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)





