[發(fā)明專利]一種惡意訪問識(shí)別方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)在審
| 申請?zhí)枺?/td> | 202011173158.0 | 申請日: | 2020-10-28 |
| 公開(公告)號(hào): | CN112182629A | 公開(公告)日: | 2021-01-05 |
| 發(fā)明(設(shè)計(jì))人: | 胡哲文;吳海山;殷磊 | 申請(專利權(quán))人: | 深圳前海微眾銀行股份有限公司 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F21/31 |
| 代理公司: | 北京同達(dá)信恒知識(shí)產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 張懷陽 |
| 地址: | 518027 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 惡意 訪問 識(shí)別 方法 裝置 設(shè)備 存儲(chǔ) 介質(zhì) | ||
本發(fā)明提供了一種惡意訪問識(shí)別方法、裝置、設(shè)備及存儲(chǔ)介質(zhì),該方法包括應(yīng)用系統(tǒng)確定訪問請求對應(yīng)的訪問用戶是否為應(yīng)用系統(tǒng)的限制對象,該應(yīng)用系統(tǒng)的限制對象是識(shí)別系統(tǒng)根據(jù)訪問用戶在設(shè)定時(shí)段內(nèi)訪問應(yīng)用系統(tǒng)的分頁資源的不同頁碼的頁碼數(shù)大于預(yù)設(shè)閾值確定的,在確定訪問用戶為應(yīng)用系統(tǒng)的限制對象后,拒絕訪問請求。由于限制對象是識(shí)別系統(tǒng)確定的設(shè)定時(shí)段內(nèi)訪問所述應(yīng)用系統(tǒng)的分頁資源的不同頁碼的頁碼數(shù)大于預(yù)設(shè)閾值確定的,因此可以避免正常用戶被確定為惡意訪問用戶,并可以防止惡意訪問用戶惡意爬取應(yīng)用系統(tǒng)的數(shù)據(jù),從而有助于確保應(yīng)用系統(tǒng)的正常使用,提升用戶體驗(yàn),并保證數(shù)據(jù)的安全性。
技術(shù)領(lǐng)域
本發(fā)明涉及金融科技(Fintech)領(lǐng)域,尤其涉及一種惡意訪問識(shí)別方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
隨著計(jì)算機(jī)技術(shù)的發(fā)展,越來越多的技術(shù)應(yīng)用在金融領(lǐng)域,傳統(tǒng)金融業(yè)正在逐步向金融科技轉(zhuǎn)變,但由于金融行業(yè)的安全性、實(shí)時(shí)性要求,也對技術(shù)提出的更高的要求。隨著網(wǎng)絡(luò)的迅速發(fā)展,萬維網(wǎng)成為大量信息的載體。如何從萬維網(wǎng)的各網(wǎng)頁上獲取有效信息成為人們關(guān)注的重點(diǎn)。尤其在金融領(lǐng)域的業(yè)務(wù)服務(wù)中,大多數(shù)有價(jià)值的金融數(shù)據(jù)會(huì)公布在網(wǎng)絡(luò)上,以便每個(gè)用戶進(jìn)行訪問。
然而,有一些不法分子通過分析頁面請求的方式找到應(yīng)用系統(tǒng)的數(shù)據(jù)接口并進(jìn)行數(shù)據(jù)爬取,惡意獲取大量金融數(shù)據(jù);同時(shí),爬取過程對應(yīng)用系統(tǒng)也造成了諸多隱患。
綜上,目前亟需一種惡意訪問識(shí)別方法,用以確保應(yīng)用系統(tǒng)的正常使用,并確保數(shù)據(jù)的安全性。
發(fā)明內(nèi)容
本發(fā)明提供了一種惡意訪問識(shí)別方法、裝置、設(shè)備及存儲(chǔ)介質(zhì),用以確保應(yīng)用系統(tǒng)的正常使用,并確保數(shù)據(jù)的安全性。
第一方面,本發(fā)明提供了一種惡意訪問識(shí)別方法,包括:
應(yīng)用系統(tǒng)確定訪問請求對應(yīng)的訪問用戶是否為所述應(yīng)用系統(tǒng)的限制對象;
所述應(yīng)用系統(tǒng)在確定所述訪問用戶為所述應(yīng)用系統(tǒng)的限制對象后,拒絕所述訪問請求;
其中,所述應(yīng)用系統(tǒng)的限制對象是識(shí)別系統(tǒng)根據(jù)所述訪問用戶滿足預(yù)設(shè)條件確定的;所述預(yù)設(shè)條件為所述訪問用戶在設(shè)定時(shí)段內(nèi)訪問所述應(yīng)用系統(tǒng)的分頁資源的不同頁碼的頁碼數(shù)大于預(yù)設(shè)閾值。
上述技術(shù)方案中,由于限制對象是識(shí)別系統(tǒng)根據(jù)訪問用戶在設(shè)定時(shí)段內(nèi)訪問應(yīng)用系統(tǒng)的分頁資源的不同頁碼的頁碼數(shù)大于預(yù)設(shè)閾值確定的,因此可以避免正常用戶被確定為惡意訪問用戶,并可以防止惡意訪問用戶惡意爬取應(yīng)用系統(tǒng)的數(shù)據(jù),從而有助于正常用戶正常的獲取數(shù)據(jù),并提升了用戶體驗(yàn)。此外,應(yīng)用系統(tǒng)從識(shí)別系統(tǒng)獲取對應(yīng)的限制對象存儲(chǔ)在本地,以便在檢測到訪問用戶的訪問請求時(shí),將該訪問用戶與限制對象進(jìn)行匹配,判斷該訪問用戶是否存在于該限制對象中,以便確定該訪問用戶為應(yīng)用系統(tǒng)的限制對象后,拒絕該訪問用戶的訪問請求,如此可以提高應(yīng)用系統(tǒng)對惡意訪問用戶的識(shí)別效率,并可以確保應(yīng)用系統(tǒng)的正常使用,有助于保證數(shù)據(jù)的安全性。
可選地,所述方法還包括:
所述應(yīng)用系統(tǒng)確定所述訪問用戶不是所述應(yīng)用系統(tǒng)的限制對象后,執(zhí)行所述訪問請求,并將所述訪問請求反饋給所述識(shí)別系統(tǒng);所述識(shí)別系統(tǒng)用于根據(jù)所述應(yīng)用系統(tǒng)反饋的各訪問請求更新所述應(yīng)用系統(tǒng)的限制對象。
上述技術(shù)方案中,在確定限制對象中不存在該訪問用戶時(shí),允許該訪問用戶對應(yīng)用系統(tǒng)進(jìn)行訪問,如此可以確保正常用戶對應(yīng)用系統(tǒng)的正常訪問,以便正常的獲取應(yīng)用系統(tǒng)的數(shù)據(jù),從而可以提升用戶的體驗(yàn)。此外,也會(huì)將該訪問用戶的訪問請求信息同步給識(shí)別系統(tǒng),以便識(shí)別系統(tǒng)根據(jù)預(yù)設(shè)的識(shí)別策略判斷該訪問用戶訪問該應(yīng)用系統(tǒng)的分頁資源的頁碼數(shù)是否大于等于預(yù)設(shè)閾值來識(shí)別第一用戶是否為限制對象,從而為后續(xù)判斷該訪問用戶是否存在有對該應(yīng)用系統(tǒng)的惡意訪問行為提供支持。
可選地,所述方法還包括:
所述應(yīng)用系統(tǒng)接收所述識(shí)別系統(tǒng)發(fā)送的更新指示;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳前海微眾銀行股份有限公司,未經(jīng)深圳前海微眾銀行股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011173158.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 惡意特征數(shù)據(jù)庫的建立方法、惡意對象檢測方法及其裝置
- 用于檢測惡意鏈接的方法及系統(tǒng)
- 惡意信息識(shí)別方法、惡意信息識(shí)別裝置及系統(tǒng)
- 主動(dòng)式移動(dòng)終端惡意軟件網(wǎng)絡(luò)流量數(shù)據(jù)集獲取方法及系統(tǒng)
- 一種大數(shù)據(jù)告警平臺(tái)系統(tǒng)及其方法
- 一種追溯惡意進(jìn)程的方法、裝置及存儲(chǔ)介質(zhì)
- 一種相似惡意軟件推薦方法、裝置、介質(zhì)和設(shè)備
- 軟件惡意行為檢測方法及系統(tǒng)
- 惡意樣本增強(qiáng)方法、惡意程序檢測方法及對應(yīng)裝置
- 惡意語音樣本的確定方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 存儲(chǔ)器訪問調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





