[發明專利]應用防御方法、裝置、設備、介質和程序產品在審
| 申請號: | 202210292050.6 | 申請日: | 2022-03-23 |
| 公開(公告)號: | CN114598546A | 公開(公告)日: | 2022-06-07 |
| 發明(設計)人: | 魏興;曠亞和 | 申請(專利權)人: | 中國工商銀行股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06F8/72 |
| 代理公司: | 中科專利商標代理有限責任公司 11021 | 代理人: | 張體南 |
| 地址: | 100140 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 應用 防御 方法 裝置 設備 介質 程序 產品 | ||
1.一種應用防御方法,用于應用服務端,包括:
接收訪問所述應用服務端的請求報文,其中,所述請求報文中包括發起訪問的客戶端的第一網絡地址;
基于第一檢測規則檢測所述請求報文中的攻擊內容,其中,所述攻擊內容包括對所述應用服務端產生攻擊行為的內容;
在所述請求報文中包括所述攻擊內容的情況下,運行請求處理函數中的攻擊防御代碼封禁所述第一網絡地址,其中,所述攻擊防御代碼通過字節碼插樁的方式插入至所述請求處理函數中。
2.根據權利要求1所述的方法,其中,還包括:
將所述第一網絡地址加入至黑名單列表,其中,所述黑名單列表包括至少一條黑名單地址;和/或
將所述第一網絡地址發送至防御服務端,其中,所述防御服務端用于與N個所述應用服務端進行通信連接,N為大于或等于1的整數。
3.根據權利要求2所述的方法,其中,還包括:
接收所述防御服務端發送的第二網絡地址;
將所述第二網絡地址更新至所述黑名單列表。
4.根據權利要求2所述的方法,其中,還包括:
接收所述防御服務端發送的第二檢測規則;
基于所述第二檢測規則更新所述第一檢測規則。
5.根據權利要求1所述的方法,其中,包括:
通過字節碼插樁的方式將攻擊判斷代碼插入至所述請求處理函數;
其中,所述基于第一檢測規則檢測所述請求報文中的攻擊內容包括:
運行所述攻擊判斷代碼檢測所述攻擊內容,其中,所述攻擊判斷代碼用于執行所述第一檢測規則。
6.根據權利要求5所述的方法,其中,所述運行所述攻擊判斷代碼檢測所述攻擊內容包括:
將所述第一網絡地址與黑名單列表中的黑名單地址進行匹配,其中,所述黑名單列表包括至少一條所述黑名單地址;和/或
將所述請求報文中的報文字段與預設攻擊字段進行匹配。
7.根據權利要求1或5中任一項所述的方法,其中,包括:
通過字節碼插樁的方式將內容獲取代碼插入至所述請求處理函數;
在封禁所述第一網絡地址之前,還包括:
運行所述內容獲取代碼獲取所述第一網絡地址和/或所述攻擊內容。
8.一種應用防御方法,用于防御服務端,所述防御服務端用于與N個應用服務端進行通信連接,N為大于或等于1的整數,所述方法包括:
接收第一應用服務端發送的攻擊處理信息,其中,所述第一應用服務端為N個所述應用服務端中的任一個,所述攻擊處理信息包括所述第一應用服務端封禁的第一網絡地址;
其中,所述第一應用服務端被配置為執行以下操作:
接收訪問所述第一應用服務端的請求報文,其中,所述請求報文中包括發起訪問的客戶端的所述第一網絡地址;
基于第一檢測規則檢測所述請求報文中的攻擊內容,其中,所述攻擊內容包括對所述應用服務端產生攻擊行為的內容;
在所述請求報文中包括所述攻擊內容的情況下,運行請求處理函數中的攻擊防御代碼封禁所述第一網絡地址,其中,所述攻擊防御代碼通過字節碼插樁的方式插入至所述請求處理函數中。
9.根據權利要求8所述的方法,其中,還包括:
將所述第一網絡地址發送至第二應用服務端,其中,所述第二應用服務端被配置為將所述第一網絡地址加入至黑名單列表,所述第二應用服務端為N個所述應用服務端中除所述第一應用服務端之外的任一個,所述黑名單列表包括至少一條黑名單地址。
10.根據權利要求8所述的方法,其中,還包括:
向N個所述應用服務端發送第二網絡地址,其中,N個所述應用服務端被配置為將所述第二網絡地址加入至黑名單列表,所述第二網絡地址包括直接在所述防御服務端加入的地址,所述黑名單列表包括至少一條黑名單地址。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國工商銀行股份有限公司,未經中國工商銀行股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210292050.6/1.html,轉載請聲明來源鉆瓜專利網。





