[发明专利]安全防护方法、装置以及安全防护设备有效
申请号: | 201810960164.7 | 申请日: | 2018-08-22 |
公开(公告)号: | CN110858831B | 公开(公告)日: | 2022-07-29 |
发明(设计)人: | 雷鸣;宋阳阳;贾炯 | 申请(专利权)人: | 阿里巴巴集团控股有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 李辉 |
地址: | 英属开曼*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 安全 防护 方法 装置 以及 设备 | ||
1.一种安全防护方法,其特征在于,所述方法包括:
接收来自客户端的第一访问请求,所述第一访问请求中包括客户端的标识信息;
将所述客户端的标识信息与标识信息数据库进行匹配并获得匹配结果;
根据所述匹配结果计算匹配概率;以及
在所述匹配概率达到预定值的情况下,开启安全防护,
其中,所述标识信息数据库为针对历史网络流量进行分析而生成的基于标识信息的信誉度的标识信息分类数据库。
2.根据权利要求1所述的安全防护方法,其特征在于,
所述第一访问请求为超文本传输协议请求;所述客户端的标识信息为互联网协议地址,所述标识信息数据库存储有多个互联网协议地址。
3.根据权利要求1所述的安全防护方法,其特征在于,在开启所述安全防护的情况下,所述方法还包括:
接收来自客户端的第二访问请求,所述第二访问请求中包括客户端的标识信息;
将所述第二访问请求中的所述客户端的标识信息与所述标识信息数据库进行匹配;
根据所述第二访问请求中的所述客户端的标识信息与所述标识信息数据库的匹配结果,对所述第二访问请求进行拦截或放行。
4.根据权利要求3所述的安全防护方法,其特征在于,
在对所述第二访问请求进行拦截的情况下,基于所述第二访问请求中的客户端的标识信息进行反向探测。
5.根据权利要求1所述的安全防护方法,其特征在于,
所述标识信息数据库包括互联网协议地址黑名单库和互联网协议地址白名单库。
6.根据权利要求1所述的安全防护方法,其特征在于,所述方法还包括:
以预定周期对所述标识信息数据库进行更新。
7.一种安全防护装置,其特征在于,所述装置包括:
接收单元,其接收来自客户端的第一访问请求,所述第一访问请求中包括客户端的标识信息;
匹配单元,其将所述客户端的标识信息与标识信息数据库进行匹配并获得匹配结果;
计算单元,其根据所述匹配结果计算匹配概率;以及
安全防护开启单元,其在所述匹配概率达到预定值的情况下,开启安全防护,
其中,所述标识信息数据库为针对历史网络流量进行分析而生成的基于标识信息的信誉度的标识信息分类数据库。
8.根据权利要求7所述的装置,其特征在于,
所述接收单元接收来自客户端的第二访问请求,所述第二访问请求中包括客户端的标识信息;
所述匹配单元将所述第二访问请求中的所述客户端的标识信息与所述标识信息数据库进行匹配,
所述装置还包括:
访问控制单元,其根据所述第二访问请求中的所述客户端的标识信息与所述标识信息数据库的匹配结果,对所述第二访问请求进行拦截或放行。
9.根据权利要求8所述的装置,其特征在于,所述装置还包括:
反向探测单元,其在所述访问控制单元对所述第二访问请求进行拦截的情况下,基于所述二访问请求中的客户端的标识信息进行反向探测。
10.根据权利要求7所述的装置,其特征在于,所述装置还包括:
更新单元,其以预定周期对所述标识信息数据库进行更新。
11.一种安全防护设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序以实现如权利要求1至6任一项所述的安全防护方法。
12.一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序在被处理器执行时实现如权利要求1至6中任一项所述的安全防护方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿里巴巴集团控股有限公司,未经阿里巴巴集团控股有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810960164.7/1.html,转载请声明来源钻瓜专利网。