[發明專利]一種防止攻擊方法、裝置、設備及存儲介質在審
| 申請號: | 202210101280.X | 申請日: | 2022-01-27 |
| 公開(公告)號: | CN114491517A | 公開(公告)日: | 2022-05-13 |
| 發明(設計)人: | 羅垚;劉慶辰;童薇 | 申請(專利權)人: | 中國農業銀行股份有限公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06F16/958 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 王瑞云 |
| 地址: | 100005 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 防止 攻擊 方法 裝置 設備 存儲 介質 | ||
1.一種防止攻擊的方法,其特征在于,包括:
接收客戶端發送的HTTP請求;
根據所述HTTP請求確定所述HTTP請求頭部的長度;
獲取所述客戶端的窗口尺寸;
若所述HTTP請求頭部的長度大于或者等于長度閾值,且所述客戶端的窗口尺寸小于窗口尺寸閾值,則拒絕所述HTTP請求。
2.根據權利要求1所述的方法,其特征在于,還包括:
若所述HTTP請求頭部的長度小于長度閾值,且所述客戶端的窗口尺寸大于或者等于窗口尺寸閾值,則根據所述HTTP請求確定響應結果;
將所述響應結果發送至所述客戶端。
3.根據權利要求1所述的方法,其特征在于,若所述HTTP請求頭部的長度大于或者等于長度閾值,且所述客戶端的窗口尺寸小于窗口尺寸閾值,則拒絕所述HTTP請求,包括:
根據所述HTTP請求確定所述HTTP請求頭部結構參數;
若所述HTTP請求頭部結構參數包括起始幀和至少兩個連接幀,所述HTTP請求頭部的長度大于或者等于長度閾值,且所述客戶端的窗口尺寸小于窗口尺寸閾值,則拒絕所述HTTP請求。
4.根據權利要求1所述的方法,其特征在于,接收客戶端發送的HTTP請求包括:
接收客戶端基于HTTP2協議發送的HTTP請求。
5.根據權利要求1所述的方法,其特征在于,在接收客戶端發送的HTTP請求之前,還包括:
基于TCP協議和TLS協議與所述客戶端建立傳輸層連接。
6.根據權利要求1所述的方法,其特征在于,在接收客戶端發送的HTTP請求之前,還包括:
接收所述客戶端發送的魔法幀和設置幀;
根據所述設置幀向所述客戶端發送窗口大小,以使所述客戶端根據所述窗口大小發送HTTP請求。
7.一種防止攻擊的裝置,其特征在于,包括:
接收模塊,用于接收客戶端發送的HTTP請求;
第一確定模塊,用于根據所述HTTP請求確定所述HTTP請求頭部的長度;
獲取模塊,用于獲取所述客戶端的窗口尺寸;
拒絕模塊,用于若所述HTTP請求頭部的長度大于或者等于長度閾值,且所述客戶端的窗口尺寸小于窗口尺寸閾值,則拒絕所述HTTP請求。
8.根據權利要求7所述的裝置,其特征在于,還包括:
第二確定模塊,用于若所述HTTP請求頭部的長度小于長度閾值,且所述客戶端的窗口尺寸大于或者等于窗口尺寸閾值,則根據所述HTTP請求確定響應結果;
發送模塊,用于將所述響應結果發送至所述客戶端。
9.一種電子設備,其特征在于,包括:
一個或多個處理器;
存儲器,用于存儲一個或多個程序;
當所述一個或多個程序被所述一個或多個處理器執行時,使得所述處理器實現如權利要求1-6中任一所述的方法。
10.一種包含計算機程序的計算機可讀存儲介質,其上存儲有計算機程序,其特征在于,該程序被一個或多個處理器執行時實現如權利要求1-6中任一所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國農業銀行股份有限公司,未經中國農業銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210101280.X/1.html,轉載請聲明來源鉆瓜專利網。





