[發(fā)明專利]風(fēng)控方法以及相關(guān)設(shè)備在審
| 申請(qǐng)?zhí)枺?/td> | 202210063284.3 | 申請(qǐng)日: | 2022-01-19 |
| 公開(公告)號(hào): | CN114398679A | 公開(公告)日: | 2022-04-26 |
| 發(fā)明(設(shè)計(jì))人: | 蔡輝;劉慶;吳越棟;施紅;項(xiàng)方念;王高偉 | 申請(qǐng)(專利權(quán))人: | 杭州網(wǎng)易云音樂科技有限公司 |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;G06F21/60;G06N20/00 |
| 代理公司: | 北京律智知識(shí)產(chǎn)權(quán)代理有限公司 11438 | 代理人: | 孫寶海;闞梓瑄 |
| 地址: | 310052 浙江省杭州市蕭山區(qū)錢江世*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 方法 以及 相關(guān) 設(shè)備 | ||
本公開的實(shí)施方式涉及計(jì)算機(jī)技術(shù)領(lǐng)域,更具體地,本公開的實(shí)施方式涉及風(fēng)控方法以及相關(guān)設(shè)備。本公開的技術(shù)方案通過客戶端中的風(fēng)控SDK在訪問請(qǐng)求中插入安全校驗(yàn)數(shù)據(jù),安全校驗(yàn)數(shù)據(jù)具有可校驗(yàn)以及與業(yè)務(wù)無關(guān)等特性,業(yè)務(wù)網(wǎng)關(guān)通過對(duì)安全校驗(yàn)數(shù)據(jù)進(jìn)行數(shù)據(jù)校驗(yàn),來判定是否為機(jī)器腳本發(fā)起的訪問請(qǐng)求,從而實(shí)現(xiàn)對(duì)可能的網(wǎng)絡(luò)攻擊行為的事先風(fēng)控。其中,安全校驗(yàn)數(shù)據(jù)可以與業(yè)務(wù)無關(guān),不依賴于歷史機(jī)器刷接口的流量數(shù)據(jù),從而使得本案針對(duì)可能的網(wǎng)絡(luò)攻擊行為的主動(dòng)式風(fēng)控方案具有較高可行性,解決現(xiàn)有技術(shù)風(fēng)控滯后性,對(duì)網(wǎng)絡(luò)攻擊行為的風(fēng)控具有良好的及時(shí)性。
技術(shù)領(lǐng)域
本公開的實(shí)施方式涉及計(jì)算機(jī)技術(shù)領(lǐng)域,更具體地,本公開的實(shí)施方式涉及風(fēng)控方法以及相關(guān)設(shè)備。
背景技術(shù)
本部分旨在為權(quán)利要求中陳述的本公開的實(shí)施方式提供背景或上下文,此處的描述不因?yàn)榘ㄔ诒静糠种芯统姓J(rèn)是現(xiàn)有技術(shù)。
眾所周知,大型互聯(lián)網(wǎng)應(yīng)用往往容易受到一些惡意用戶的非法攻擊,比如內(nèi)容爬蟲、交易刷量、盜號(hào)攻擊等等,因此風(fēng)控檢測(cè)是很有必要的。
目前一般采用如下方案一、二和三來實(shí)現(xiàn)風(fēng)控。然而,方案一、二和三可能存在攻擊行為的風(fēng)控檢測(cè)滯后性。
方案一,請(qǐng)求特征檢測(cè)方法:
分析服務(wù)端的請(qǐng)求流量數(shù)據(jù),區(qū)分正常客戶端請(qǐng)求流量和攻擊行為流量的數(shù)據(jù)差異,提煉識(shí)別攻擊行為流量的強(qiáng)特征,再基于強(qiáng)特征建立請(qǐng)求攔截策略。例如機(jī)器刷接口流量,作為一種攻擊行為流量,機(jī)器腳本工具的強(qiáng)特征一般有:請(qǐng)求的User-Agent不合法、Referer不合法、Cookie數(shù)據(jù)不合法、設(shè)備信息相互矛盾、客戶端版本信息不合法、業(yè)務(wù)參數(shù)不符合規(guī)則等。
方案二,請(qǐng)求數(shù)據(jù)加密+客戶端加固方法:
對(duì)機(jī)器刷接口一般是先通過抓客戶端的請(qǐng)求包,再利用腳本工具篡改請(qǐng)求參數(shù)來達(dá)到刷接口的目的。所以,可以將請(qǐng)求數(shù)據(jù)加密(一般使用高強(qiáng)度的加密算法,比如:AES、RSA+AES),加密之后即使抓包也無法還原原始請(qǐng)求,從而達(dá)到無法刷接口的目的。此種方法非常依賴加密算法或秘鑰的保密性,一旦算法或秘鑰被破解,機(jī)器腳本工具中可以引入同樣的加密算法來對(duì)請(qǐng)求數(shù)據(jù)做加密,進(jìn)而可以偽造任意請(qǐng)求數(shù)據(jù),實(shí)現(xiàn)批量刷接口。所以,請(qǐng)求數(shù)據(jù)加密一般需要配合客戶端加固來提升加密算法的破解成本。
方案三,基于機(jī)器學(xué)習(xí)的機(jī)器流量檢測(cè)方法:
基于服務(wù)端的請(qǐng)求流量數(shù)據(jù),建立正負(fù)樣本數(shù)據(jù)。基于樣本數(shù)據(jù),采取合適的模型算法來訓(xùn)練模型,并評(píng)估模型效果,最終將評(píng)估通過之后的模型用于線上的機(jī)器流量識(shí)別。
上述三種針對(duì)網(wǎng)絡(luò)攻擊行為的風(fēng)控方案都屬于被動(dòng)式的檢測(cè)防御手段,都存在滯后性,導(dǎo)致對(duì)攻擊行為的風(fēng)控及時(shí)性差。比如:方案一的請(qǐng)求特征檢測(cè)和方案三的基于機(jī)器學(xué)習(xí)的機(jī)器流量檢測(cè)方法必須基于已有的攻擊行為請(qǐng)求流量數(shù)據(jù)再挖掘特征,再構(gòu)建識(shí)別策略或模型。方案二的請(qǐng)求數(shù)據(jù)加密+客戶端加固方法存在加密算法被破解的風(fēng)險(xiǎn),一旦被破解,則需要強(qiáng)制低版本客戶端升級(jí)才能解決,對(duì)用戶體驗(yàn)影響較大。
為此,非常需要一種改進(jìn)的風(fēng)控方法以及相關(guān)設(shè)備,以提高對(duì)網(wǎng)絡(luò)攻擊行為的風(fēng)控檢測(cè)的及時(shí)性。
發(fā)明內(nèi)容
在本上下文中,本發(fā)明的實(shí)施方式期望提供一種風(fēng)控方法以及相關(guān)設(shè)備。
根據(jù)本公開的一個(gè)方面,提供一種風(fēng)控方法,該風(fēng)控方法應(yīng)用于客戶端,在客戶端中部署有業(yè)務(wù)層和風(fēng)控SDK,其中業(yè)務(wù)層與風(fēng)控SDK對(duì)應(yīng),該風(fēng)控方法包括:
業(yè)務(wù)層接收用戶的第一輸入,并響應(yīng)于用戶的第一輸入生成對(duì)業(yè)務(wù)系統(tǒng)的訪問請(qǐng)求;
風(fēng)控SDK從業(yè)務(wù)層獲取訪問請(qǐng)求,并基于與業(yè)務(wù)網(wǎng)關(guān)之間的協(xié)議,在訪問請(qǐng)求中插入安全校驗(yàn)數(shù)據(jù),將攜帶安全校驗(yàn)數(shù)據(jù)的訪問請(qǐng)求發(fā)送給業(yè)務(wù)網(wǎng)關(guān),業(yè)務(wù)網(wǎng)關(guān)位于業(yè)務(wù)系統(tǒng)的HTTP接口與客戶端之間,攜帶安全校驗(yàn)數(shù)據(jù)的訪問請(qǐng)求能夠觸發(fā)業(yè)務(wù)網(wǎng)關(guān)對(duì)安全校驗(yàn)數(shù)據(jù)進(jìn)行數(shù)據(jù)校驗(yàn);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于杭州網(wǎng)易云音樂科技有限公司,未經(jīng)杭州網(wǎng)易云音樂科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210063284.3/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 接收裝置以及接收方法、以及程序
- 凈水濾芯以及凈水裝置、以及洗漱臺(tái)
- 隱匿檢索系統(tǒng)以及公開參數(shù)生成裝置以及加密裝置以及用戶秘密密鑰生成裝置以及查詢發(fā)布裝置以及檢索裝置以及計(jì)算機(jī)程序以及隱匿檢索方法以及公開參數(shù)生成方法以及加密方法以及用戶秘密密鑰生成方法以及查詢發(fā)布方法以及檢索方法
- 編碼方法以及裝置、解碼方法以及裝置
- 編碼方法以及裝置、解碼方法以及裝置
- 圖片顯示方法以及裝置以及移動(dòng)終端
- ENB以及UEUL發(fā)送以及接收的方法
- X射線探測(cè)方法以及裝置以及系統(tǒng)
- 圖書信息錄入方法以及系統(tǒng)以及書架
- 護(hù)耳器以及口罩以及眼鏡
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





