[发明专利]一种检测网络攻击的方法和装置在审
申请号: | 201510981890.3 | 申请日: | 2015-12-23 |
公开(公告)号: | CN106911649A | 公开(公告)日: | 2017-06-30 |
发明(设计)人: | 姚熙 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京国昊天诚知识产权代理有限公司11315 | 代理人: | 许志勇,李永强 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 检测 网络 攻击 方法 装置 | ||
技术领域
本申请涉及网络安全技术领域,尤其涉及一种检测网络攻击的方法和装置。
背景技术
网络攻击作为引发网络安全危机的常见因素,是指利用网络存在的漏洞和安全缺陷对网络进行恶意攻击的行为,由于其可操作性强且很容易导致网络异常,甚至奔溃,严重影响了网络的正常使用。业内关于如何检测网络攻击也愈发关注。
现有一种检测网络攻击的方法包括如下步骤:针对攻击构造关键字符;根据关键字符来构造正则表达式;在接收到网络请求消息后,对该网络请求消息进行正则表达式匹配,在该网络请求消息中存在与正则表达式匹配得的数据时,则确定该网络请求消息中存在网络攻击。
然而,该种现有技术存在如下缺陷:
由于人们通过网络进行工作和学习的机会不断增加,网络请求消息的量级也越来越大,对这些网络请求消息逐一进行正则表达式匹配以发现网络攻击的耗时越来越长,导致难以快速检测到这些网络请求消息中的网络攻击行为。
发明内容
本申请实施例提供一种检测网络攻击的方法和装置,能够快速检测到网络请求消息中的网络攻击行为。
为解决上述技术问题,本发明的实施例中提供一种检测网络攻击的方法,包括:
接收网络请求消息合集,所述网络请求消息合集内包括多条网络请求消 息;
根据预设关键字库对所述网络请求消息合集进行过滤,得到嫌疑请求消息,所述嫌疑请求消息包括所述预设关键字库内关键字;
对所述嫌疑请求消息进行网络攻击检测。
优选的,所述预设关键字库包括至少两个关键字,所述关键字还具有用于描述所述关键字所适用的对象的名称的属性;
根据预设关键字库对所述网络请求消息合集进行过滤,得到嫌疑请求消息之前,所述方法包括:
对所述网络请求消息合集内网络请求消息进行协议解析,得到组成所述网络请求消息的对象,所述对象具有名称和内容;
根据预设关键字库对所述网络请求消息合集进行过滤,得到嫌疑请求消息,所述嫌疑请求消息包括所述预设关键字库内关键字,具体包括:
在所述预设关键字库内筛选出属性和网络请求消息的对象的名称相同的关键字,作为目标关键字;
在所述网络请求消息库内筛选出对象的数据具有目标关键字的网络请求消息,作为嫌疑请求消息。
优选的,所述对所述嫌疑请求消息进行网络攻击检测,具体包括:
将所述嫌疑请求信息的对象与预设正则库内正则表达式进行逐一比对;
判断是否存在符合正则表达式的对象,若是,判定发生网络攻击。
优选的,将所述嫌疑请求信息的对象与预设正则库内正则表达式进行逐一比对之前,所述方法还包括:
在预设正则库内筛选出与所述目标关键字相关联的正则表达式,作为目标表达式;
将所述嫌疑请求信息的对象与预设正则库内正则表达式进行逐一比对,具体包括:
将所述嫌疑请求信息的对象与所述目标表达式进行逐一比对。
优选的,所述判定发生网络攻击之后,所述方法包括:
拦截所述对象符合正则表达式的网络请求消息。
优选的,所述判定发生网络攻击之后,所述方法包括:
对所述对象符合正则表达式的网络请求消息的发起者和响应者发出网络攻击警告。
为解决上述技术问题,本发明的实施例中提供一种检测网络攻击的装置,包括:
接收模块,接收网络请求消息合集,所述网络请求消息合集内包括多条网络请求消息;
过滤模块,根据预设关键字库对所述网络请求消息合集进行过滤,得到嫌疑请求消息,所述嫌疑请求消息包括所述预设关键字库内关键字;
处理模块,对所述嫌疑请求消息进行网络攻击检测。
优选的,所述预设关键字库包括至少两个关键字,所述关键字还具有用于描述所述关键字所适用的对象的名称的属性;
所述装置包括解析模块,用于在根据预设关键字库对所述网络请求消息合集进行过滤,得到嫌疑请求消息之前,对所述网络请求消息合集内网络请求消息进行协议解析,得到组成所述网络请求消息的对象,所述对象具有名称和内容;
所述过滤模块,具体用于:
在所述预设关键字库内筛选出属性和网络请求消息的对象的名称相同的关键字,作为目标关键字;
在所述网络请求消息库内筛选出对象的数据具有目标关键字的网络请求消息,作为嫌疑请求消息。
优选的,所述处理模块,具体用于:
将所述嫌疑请求信息的对象与预设正则库内正则表达式进行逐一比对;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510981890.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:储能用单向主动均衡电路
- 下一篇:一种用于智能终端快速大电流充电的实现方法