[发明专利]一种网络请求处理方法、装置、电子设备及存储介质有效
申请号: | 201710831755.X | 申请日: | 2017-09-14 |
公开(公告)号: | CN109510800B | 公开(公告)日: | 2020-11-27 |
发明(设计)人: | 彭正茂;王生新;孟伟 | 申请(专利权)人: | 北京金山云网络技术有限公司;北京金山云科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 马敬;项京 |
地址: | 100085 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络 请求 处理 方法 装置 电子设备 存储 介质 | ||
本发明实施例提供了一种网络请求处理方法、装置、电子设备及存储介质,所述方法包括:获取网络请求对应的IP属性信息;根据所述IP属性信息,依据预设的第一打分规则,对网络请求进行第一次打分;判断第一次打分分数是否低于预设的第一分数阈值;如果是,则对网络请求进行阻断;如果否,则获取网络请求对应的IP行为信息;根据所述IP行为信息,依据预设的第二打分规则,对网络请求进行第二次打分;判断第二次打分分数是否低于预设的第二分数阈值;如果是,则对网络请求进行报警提醒。本发明实施例根据网络请求对应的IP属性信息和IP行为信息,对网络请求进行阻断或报警提醒,提高了对网络平台的异常登录/注册行为的阻断或报警效果。
技术领域
本发明涉及互联网安全技术领域,特别是涉及一种网络请求处理方法、装置、电子设备及存储介质。
背景技术
随着互联网技术的发展,为了使用户更好地体验网络产品和服务并更好地管理用户的各项信息,一些网络平台普遍设置了可以使用户注册或登录的功能,例如,许多网上购物平台为方便用户进行网上购物,为用户开通了注册或登录的功能,不仅方便用户管理其各项购物信息,也使得网上购物平台能够更好地为用户提供服务。然而,网络平台的用户登录或注册信息也容易受到网络黑客的攻击,一方面,网络黑客通过编写恶意程序的方式盗取用户的登录账号和登录密码等信息;另一方面,网络黑客通过编写恶意程序的方式在较短的时间内恶意注册多个并不投入使用的账号信息,导致网络平台出现瘫痪。
针对上述问题,现有的解决方案中,首先,通过在网络平台人工输入代码,以统计登录/注册操作信息,即埋点;然后,根据所统计的登录/注册操作信息以及网络平台的需求,制定安全策略,以达到对网络平台上的异常登录/注册行为进行阻断或报警的目的。以下列举几种现有的解决方案:通过人工埋点,统计用户登录网络平台的登录操作,如果登录时出现了输入密码错误或登录账号不存在的情况,则可根据用户的登录账号的信誉值对应的信誉等级,设置与该信誉等级对应的验证码作为用户登录行为的安全策略。针对同一个网络之间互连的协议(Internet Protocol,IP)地址下,统计用户在一段时间内登录网络平台的请求次数,可以根据统计结果设置对应的验证码作为用户登录行为的安全策略。总之,现有的解决方案可分为两类:一类方案的安全策略较为简单,因而防御效果不好,容易绕过异常登录/注册行为;另一列方案的安全策略较为复杂,需要通过在网络平台的前后端设置复杂的逻辑以采集大量的数据,有时这种逻辑调整反而成为主业务(登录/注册行为等)的负担。而且,上述解决方案中,一方面,需要根据网络平台的实际需求进行大量的人工埋点工作,不仅工作量大且容易出错,一旦人工埋点输入的代码出错,将直接导致对异常登录/注册行为的误报率或漏报率上升;另一方面,人工埋点只能搜集埋点时刻之后的操作信息,对于埋点时刻之前的操作信息则无法统计,因而对一些异常登录/注册行为容易漏报。
总之,现有的通过人工埋点技术对网络平台的异常登录/注册行为进行阻断或报警,容易产生漏报或误报。
发明内容
本发明实施例的目的在于提供一种网络请求处理方法、装置、电子设备及存储介质,以提高对网络平台的异常登录/注册行为的阻断或报警效果,并降低对网络平台的异常登录/注册行为的漏报率或误报率。
为达到上述目的,本发明实施例公开了一种网络请求处理方法,包括:
接收网络请求;其中,网络请求包括登录账号请求或注册账号请求;登录账号请求包括对应的登录账号;注册账号请求中包括对应的注册账号;
获取网络请求对应的IP属性信息;
根据IP属性信息,依据预设的第一打分规则,对网络请求进行第一次打分;判断第一次打分分数是否低于预设的第一分数阈值;
如果第一次打分分数低于预设的第一分数阈值,则对网络请求进行阻断;
如果第一次打分分数不低于预设的第一分数阈值,则获取网络请求对应的IP行为信息;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京金山云网络技术有限公司;北京金山云科技有限公司,未经北京金山云网络技术有限公司;北京金山云科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710831755.X/2.html,转载请声明来源钻瓜专利网。