[发明专利]一种检测网络攻击的方法和装置在审
申请号: | 201510981890.3 | 申请日: | 2015-12-23 |
公开(公告)号: | CN106911649A | 公开(公告)日: | 2017-06-30 |
发明(设计)人: | 姚熙 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京国昊天诚知识产权代理有限公司11315 | 代理人: | 许志勇,李永强 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 检测 网络 攻击 方法 装置 | ||
1.一种检测网络攻击的方法,其特征在于,包括:
接收网络请求消息合集,所述网络请求消息合集内包括多条网络请求消息;
根据预设关键字库对所述网络请求消息合集进行过滤,得到嫌疑请求消息,所述嫌疑请求消息包括所述预设关键字库内关键字;
对所述嫌疑请求消息进行网络攻击检测。
2.如权利要求1所述的方法,其特征在于,所述预设关键字库包括至少两个关键字,所述关键字还具有用于描述所述关键字所适用的对象的名称的属性;
根据预设关键字库对所述网络请求消息合集进行过滤,得到嫌疑请求消息之前,所述方法包括:
对所述网络请求消息合集内网络请求消息进行协议解析,得到组成所述网络请求消息的对象,所述对象具有名称和内容;
根据预设关键字库对所述网络请求消息合集进行过滤,得到嫌疑请求消息,所述嫌疑请求消息包括所述预设关键字库内关键字,具体包括:
在所述预设关键字库内筛选出属性和网络请求消息的对象的名称相同的关键字,作为目标关键字;
在所述网络请求消息库内筛选出对象的数据具有目标关键字的网络请求消息,作为嫌疑请求消息。
3.如权利要求2所述的方法,其特征在于,所述对所述嫌疑请求消息进行网络攻击检测,具体包括:
将所述嫌疑请求信息的对象与预设正则库内正则表达式进行逐一比对;
判断是否存在符合正则表达式的对象,若是,判定发生网络攻击。
4.如权利要求3所述的方法,其特征在于,将所述嫌疑请求信息的对象与预设正则库内正则表达式进行逐一比对之前,所述方法还包括:
在预设正则库内筛选出与所述目标关键字相关联的正则表达式,作为目标表达式;
将所述嫌疑请求信息的对象与预设正则库内正则表达式进行逐一比对,具体包括:
将所述嫌疑请求信息的对象与所述目标表达式进行逐一比对。
5.如权利要求3所述的方法,其特征在于,所述判定发生网络攻击之后,所述方法包括:
拦截所述对象符合正则表达式的网络请求消息。
6.如权利要求3所述的方法,其特征在于,所述判定发生网络攻击之后,所述方法包括:
对所述对象符合正则表达式的网络请求消息的发起者和响应者发出网络攻击警告。
7.一种检测网络攻击的装置,其特征在于,包括:
接收模块,接收网络请求消息合集,所述网络请求消息合集内包括多条网络请求消息;
过滤模块,根据预设关键字库对所述网络请求消息合集进行过滤,得到嫌疑请求消息,所述嫌疑请求消息包括所述预设关键字库内关键字;
处理模块,对所述嫌疑请求消息进行网络攻击检测。
8.如权利要求7所述的装置,其特征在于,所述预设关键字库包括至少两个关键字,所述关键字具有用于描述关键字所适用的对象的名称的属性;
所述装置包括解析模块,用于在根据预设关键字库对所述网络请求消息合集进行过滤,得到嫌疑请求消息之前,对所述网络请求消息合集内网络请求消息进行协议解析,得到组成网络请求消息的对象,所述对象具有名称和内容;
所述过滤模块,具体用于:
在所述预设关键字库内筛选出属性和网络请求消息的对象的名称相同的关键字,作为目标关键字;
在所述网络请求消息库内筛选出对象的数据具有目标关键字的网络请求消息,作为嫌疑请求消息。
9.如权利要求8所述的装置,其特征在于,所述处理模块具体用于:
将所述嫌疑请求信息的对象与预设正则库内正则表达式进行逐一比对;
判断是否存在符合正则表达式的对象,若是,判定发生网络攻击。
10.如权利要求9所述的装置,其特征在于,所述装置还包括:
目标表达式确认模块,用于在将所述嫌疑请求信息的对象与预设正则库内正则表达式进行逐一比对之前,在预设正则库内筛选出与所述目标关键字相关联的正则表达式,作为目标表达式;
所述处理模块,具体用于:
将所述嫌疑请求信息的对象与所述目标表达式进行逐一比对。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510981890.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:储能用单向主动均衡电路
- 下一篇:一种用于智能终端快速大电流充电的实现方法