[发明专利]通用网关接口业务入侵防护的方法及装置有效
申请号: | 201310326712.8 | 申请日: | 2013-07-30 |
公开(公告)号: | CN104348795B | 公开(公告)日: | 2019-09-20 |
发明(设计)人: | 陈勇;闫帅帅 | 申请(专利权)人: | 深圳市腾讯计算机系统有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 董文倩;褚敏 |
地址: | 518057 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 通用 网关 接口 业务 入侵 防护 方法 装置 | ||
1.一种通用网关接口业务入侵防护的方法,其特征在于,所述方法包括:创建通用网关接口CGI业务特征库,所述CGI业务特征库中包含有第一特征库和第二特征库,所述第一特征库中包含CGI业务的多个恶意特征信息,所述第二特征库中包含CGI业务的多个非恶意特征信息,其中,所述CGI业务特征库中还包含有以下至少一项:用于记录恶意的CGI业务请求的第一列表;用于记录合法的CGI业务请求的第二列表;用于记录可授权的CGI业务请求的第三列表,其中,所述第三列表中保存的所述可授权的CGI业务请求为一段时间内的,特征信息不在所述第二特征库和所述第一特征库中的历史CGI业务请求;
在接收到CGI业务请求时,获取该CGI业务的特征信息;
将获取的所述特征信息与所述第一特征库中的恶意特征信息进行匹配;
当所述第一特征库中不存在获取的所述特征信息时,将获取的所述特征信息与所述第二特征库中的非恶意特征信息进行匹配;
当所述第二特征库中不存在获取的所述特征信息,或获取的所述特征信息不满足预设的匹配规则时,确定所述CGI业务请求为恶意的CGI业务请求,对所述CGI业务请求进行相应的处理,并将获取的所述特征信息添加到所述第一特征库中;
其中,在确定所述CGI业务请求为恶意的CGI业务请求之前,还包括:确定接收到的所述CGI业务请求是否在所述第一列表、第二列表或第三列表中。
2.如权利要求1所述的方法,其特征在于,所述方法还包括:
当所述第一特征库中存在获取的所述特征信息时,确定所述CGI业务请求为恶意的CGI业务请求。
3.如权利要求2所述的方法,其特征在于,当获取的特征信息中包含多个特征信息时,
所述当所述第一特征库中存在获取的所述特征信息时,确定所述CGI业务请求为恶意的CGI业务请求包括:
当所述第一特征库中存在获取的所述特征信息中的任一特征信息时,确定所述CGI业务请求为恶意的CGI业务请求。
4.如权利要求1所述的方法,其特征在于,当获取的特征信息中包含多个特征信息时,
所述当所述第二特征库中不存在获取的所述特征信息,或获取的所述特征信息不满足预设的匹配规则时,确定所述CGI业务请求为恶意的CGI业务请求包括:
当所述第二特征库中不存在所获取的特征信息中的任一特征信息,或所获取的特征信息中的任一特征信息不满足预设的匹配规则时,确定所述CGI业务请求为恶意的CGI业务请求。
5.如权利要求1所述的方法,其特征在于,所述方法还包括:
当所述第二特征库中存在获取的所述特征信息,或获取的所述特征信息满足预设的匹配规则时,确定所述CGI业务请求为非恶意的CGI业务请求。
6.如权利要求5所述的方法,其特征在于,当获取的特征信息中包含多个特征信息时,
所述当所述第二特征库中存在获取的所述特征信息,或获取的所述特征信息满足预设的匹配规则时,确定所述CGI业务请求为非恶意的CGI业务请求包括:
当所述第二特征库中存在获取的所述多个特征信息,或获取的所述多个特征信息都满足预设的匹配规则时,确定所述CGI业务请求为非恶意的CGI业务请求。
7.如权利要求1所述的方法,其特征在于,所述方法还包括:
获取某一时间段内历史CGI业务请求的特征信息;
将所述历史CGI业务请求的特征信息与所述第一特征库中的恶意特征信息和第二特征库中的非恶意特征信息进行匹配;
当所述第一特征库存在所述历史CGI业务请求的特征信息时,将该CGI业务请求记录到所述第一列表中;当所述第二特征库存在所述历史CGI业务请求的特征信息时,将该CGI业务请求记录到所述第二列表中;当所述第二特征库和第一特征库中都不存在所述历史CGI业务请求的特征信息时,将该CGI业务请求记录到所述第三列表中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市腾讯计算机系统有限公司,未经深圳市腾讯计算机系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310326712.8/1.html,转载请声明来源钻瓜专利网。