[发明专利]一种上传文件处理方法、装置、设备及计算机存储介质有效

专利信息
申请号: 202011063481.2 申请日: 2020-09-30
公开(公告)号: CN112202785B 公开(公告)日: 2023-03-21
发明(设计)人: 张志良 申请(专利权)人: 深信服科技股份有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L67/06;H04L67/02
代理公司: 北京派特恩知识产权代理有限公司 11270 代理人: 黄娟;张颖玲
地址: 518055 广东省深圳市*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 上传 文件 处理 方法 装置 设备 计算机 存储 介质
【说明书】:

本申请实施例公开了一种上传文件处理方法、装置、设备及存储介质,其中,所述方法包括:响应于对非法上传文件行为的拦截操作,获取特征模板,所述特征模板中包括非法上传文件行为的特征参数;所述非法上传文件行为是指将文件上传到目标网站的行为;所述特征参数包括SNI和响应包的长度;从HTTPS流量中获取SNI和响应包的长度,在所述SNI和所述响应包的长度与所述特征模板中的特征参数匹配的情况下,确定所述HTTPS流量中存在非法上传文件行为,并呈现所述非法上传文件行为的拦截画面。

技术领域

本申请实施例涉及互联网技术领域,涉及但不限于一种上传文件处理方法、装置、设备及计算机存储介质。

背景技术

现有的加密流量上传行为识别方案需要对加密流量进行解密,解密后对流量进行深度检测技术(Deep Packet Inspection,DPI)识别,然后识别其访问是否为上传行为。由于在加密流量上传行为识别过程中需要对以安全为目标的超文本传输协议通道(HyperText Transfer Protocol over Secure Socket Layer, HTTPS)进行解密,而对HTTPS流量进行解密,涉及到证书推送、中间人代理等过程,证书推送导致方案实施困难并且实施周期长,而中间人代理则对代理设备自身性能要求极高。

发明内容

有鉴于此,本申请实施例提供一种上传文件处理方法、装置、设备及计算机存储介质。

本申请实施例的技术方案是这样实现的:

第一方面,本申请实施例提供一种上传文件处理方法包括:响应于对非法上传文件行为的拦截操作,获取特征模板,所述特征模板中包括非法上传文件行为的特征参数;所述非法上传文件行为是指将文件上传到目标网站的行为;所述特征参数包括SNI和响应包的长度;从HTTPS流量中获取SNI和响应包的长度,在所述SNI和所述响应包的长度与所述特征模板中的特征参数匹配的情况下,确定所述HTTPS流量中存在访问非法上传文件行为,并呈现所述非法上传文件行为的拦截画面。

第二方面,本申请实施例提供一种上传文件处理装置所述装置包括:第一获取模块,用于响应于对非法上传文件行为的拦截操作,获取特征模板,所述特征模板中包括非法上传文件行为的特征参数;所述非法上传文件行为是指将文件上传到目标网站的行为;所述特征参数包括SNI和响应包的长度;第一确定模块,用于从HTTPS流量中获取SNI和响应包的长度,在所述SNI和所述响应包的长度与所述特征模板中的特征参数匹配的情况下,确定所述HTTPS 流量中存在访问非法上传文件行为,并呈现所述非法上传文件行为的拦截画面。

第三方面,本申请实施例提供一种上传文件处理设备,包括存储器和处理器,所述存储器存储有可在处理器上运行的计算机程序,所述处理器执行所述程序时实现上述方法的上传文件处理方法。

第四方面,本申请实施例提供一种计算机存储介质,存储有可执行指令,用于引起处理器执行时,实现上述方法的上传文件处理方法。

本申请实施例中,首先响应于对非法上传文件行为的拦截操作,获取特征模板,由于特征模板中需要获取的参数SNI和响应包的长度都是在无需解密 HTTPS流量的情况下,可以直接从HTTSP流量中获取到的,且在HTTPS流量中获取到的SNI和响应包的长度与模板中的参数匹配时,可以实现识别特定网站的上传行为,并呈现所述非法上传文件行为的拦截画面,相比HTTPS解密方案进行上传行为识别,本申请不需要客户端安装证书,对用户无感知,增加了实施的便利性。可以直接响应于对非法上传文件行为的拦截操作,并直观呈现出非法上传文件行为的拦截画面,给用户提供了可视化界面便于监控非法上传文件行为。由于直接对加密流量进行分析,其对设备的性能要求更低。

附图说明

图1A是相关技术中HTTPS传输的硬件架构示意图;

图1B是相关技术中HTTP/1.X资源传输的过程示意图;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011063481.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top