[發明專利]會話處理方法、裝置、服務器及機器可讀存儲介質有效
| 申請號: | 202011050934.8 | 申請日: | 2020-09-29 |
| 公開(公告)號: | CN112202878B | 公開(公告)日: | 2022-03-22 |
| 發明(設計)人: | 王健 | 申請(專利權)人: | 新華三信息安全技術有限公司 |
| 主分類號: | H04L67/14 | 分類號: | H04L67/14;H04L67/143;H04L67/01 |
| 代理公司: | 北京柏杉松知識產權代理事務所(普通合伙) 11413 | 代理人: | 丁蕓;馬敬 |
| 地址: | 230001 安徽省合肥市高新區*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 會話 處理 方法 裝置 服務器 機器 可讀 存儲 介質 | ||
本公開實施例提供了一種會話處理方法、裝置、服務器及機器可讀存儲介質,獲取包含有預設會話周期內對端發送的多個請求的時間間隔的請求間隔序列,若請求間隔序列中的時間間隔是周期性的,則將會話設置為失效。請求間隔序列中記錄的是預設會話周期內對端發送的多個請求的時間間隔,如果這些時間間隔是周期性的,則說明對端是以輪詢的方式發起請求,這種情況下,服務器可以判斷出對端在預設會話周期內未進行任何操作,則將會話設置為失效,避免了在預設會話周期內對端未操作的情況下,會話仍然有效的情況,從而提高了系統安全性。
技術領域
本公開涉及通信技術領域,特別是涉及一種會話處理方法、裝置、服務器及機器可讀存儲介質。
背景技術
在C/S(Customer/Server,客戶端/服務器)系統中,客戶端對服務器進行訪問時,會向服務器發送請求。客戶端第一次發起請求,與服務器建立連接并登錄成功后,為了避免每次訪問都需要登錄,服務器會生成一個會話,當客戶端再次向服務器發起請求時,服務器首先驗證會話是否有效,如果有效則對請求進行響應。如果客戶端長期未發起請求,則設置會話失效,此時若客戶端再發起請求,服務器發現會話失效,則不會對請求直接進行響應,而是重新進行連接、登錄的操作。
在實際應用中,尤其是在網頁應用中,客戶端經常有定時刷新數據的需求,也就是定期請求服務器側記錄的數據,客戶端會通過輪詢的方式向服務器發起獲取數據的請求。如果客戶端接收到數據后,長時間不進行任何操作,為了保證系統的安全性,此時應設置會話失效。然而,由于客戶端在以輪詢的方式向服務器發起獲取數據的請求,也就是說,服務器一直在接收請求,則不會設置會話失效,導致系統安全性存在隱患。
發明內容
本公開實施例的目的在于提供一種會話處理方法、裝置、服務器及機器可讀存儲介質,以提高系統安全性。具體技術方案如下:
第一方面,本公開實施例提供了一種會話處理方法,該方法包括:
建立與對端的會話;
根據所述對端發送的請求,確定所述對端的請求間隔序列,其中,所述請求間隔序列中包括預設會話周期內對端發送的多個請求的時間間隔;
若所述請求間隔序列中的時間間隔是周期性的,則將所述會話設置為失效。
在一種可能的實施方式中,所述在根據所述對端發送的請求,確定所述對端的請求間隔序列,包括:
接收所述對端在預設會話周期內發送的多個請求,并記錄接收到每個請求的時間戳,得到請求時間序列;
對所述請求時間序列中的各時間戳進行聚簇,得到多個時間戳簇,其中,同一時間戳簇中任意兩個時間戳的差值小于第一預設閾值;
針對每一時間戳簇,根據該時間戳簇中的時間戳,計算該時間戳簇的簇時間戳;
分別計算時域上相鄰的每兩個簇時間戳的差值,得到各個差值組成的請求間隔序列。
在一種可能的實施方式中,所述第一預設閾值的設置方法,包括:
獲取多種預先設置的輪詢請求的請求序列,其中,所述請求序列中包括對端發送輪詢請求的時間戳;
對各輪詢請求的請求序列進行聚類,得到多個請求簇;
針對每個請求簇,計算該請求簇中最后一個時間戳與第一個時間戳的時間差,得到該請求簇的時間寬度;
將所有請求簇的時間寬度中的最大值設置為所述第一預設閾值。
在一種可能的實施方式中,在所述若所述請求間隔序列中的時間間隔是周期性的,則將會話設置為失效的步驟之前,所述方法還包括:
將所述請求間隔序列進行等分,得到第一序列和第二序列;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于新華三信息安全技術有限公司,未經新華三信息安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011050934.8/2.html,轉載請聲明來源鉆瓜專利網。





