[发明专利]一种信息泄露检测方法及装置、设备、存储介质有效
申请号: | 202011462572.3 | 申请日: | 2020-12-11 |
公开(公告)号: | CN112671727B | 公开(公告)日: | 2023-05-16 |
发明(设计)人: | 卢再锋;梁满 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 贾伟;张颖玲 |
地址: | 518055 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 信息 泄露 检测 方法 装置 设备 存储 介质 | ||
1.一种信息泄露检测方法,其特征在于,所述方法包括:
对电子设备发出的响应报文进行报错检测,得到第一报文特征,所述第一报文特征包括报错字段;
对所述响应报文和/或所述响应报文对应的请求报文进行特征检测,得到不同于所述第一报文特征的第二报文特征,所述第二报文特征表征所述响应报文和/或所述响应报文对应的请求报文存在异常;所述第二报文特征包括以下至少之一:请求报文中是否包含注入试探语句、请求报文中的特定参数是否存在格式错误、响应报文中的响应码是否表征电子设备发生异常、响应报文的格式是否存在错误;
获取所述第一报文特征和所述第二报文特征分别对应的权重,所述权重用于表征对所述电子设备的安全的威胁程度;
对所述第一报文特征和第二报文特征对应的权重进行加权平均,得到权重均值;
确定所述权重均值是否满足预设条件;如果所述权重均值满足所述预设条件,确定所述电子设备存在信息泄露;否则,确定所述电子设备不存在信息泄露。
2.根据权利要求1所述的方法,其特征在于,在所述对所述响应报文和/或所述响应报文对应的请求报文进行特征检测之前,所述方法还包括:
根据所述第一报文特征,确定所述电子设备是否存在信息泄露;如果所述电子设备不存在信息泄露,执行所述对所述响应报文和/或所述响应报文对应的请求报文进行特征检测的步骤。
3.根据权利要求2所述的方法,其特征在于,所述根据所述第一报文特征,确定所述电子设备是否存在信息泄露,包括:
获取所述第一报文特征对应的报错字段的权重,所述权重用于表征所述报错字段对所述电子设备的安全的威胁程度;
确定所述权重是否满足预设条件;如果所述权重满足所述预设条件,确定所述电子设备存在信息泄露;否则,确定所述电子设备不存在信息泄露。
4.根据权利要求1所述的方法,其特征在于,所述对所述响应报文和/或所述响应报文对应的请求报文进行特征检测,得到不同于所述第一报文特征的第二报文特征,包括:
检测所述请求报文中是否包含攻击特征;
如果包含所述攻击特征,将所述攻击特征确定为所述第二报文特征。
5.根据权利要求4所述的方法,其特征在于,所述检测所述请求报文中是否包含攻击特征,包括:
对所述请求报文进行注入语法分析,以检测所述请求报文是否包含注入试探语句;
如果所述请求报文包含所述注入试探语句,将所述请求报文包含所述注入试探语句确定为所述攻击特征。
6.根据权利要求4或5所述的方法,其特征在于,所述检测所述请求报文中是否包含攻击特征,包括:
对所述请求报文进行注入语法分析,以检测所述请求报文中的特定参数是否存在格式错误;
如果所述特定参数存在格式错误,将所述请求报文中特定参数存在格式错误确定为所述攻击特征。
7.根据权利要求5所述的方法,其特征在于,所述注入试探语句为结构化查询语言SQL注入语句和/或文件包含语句。
8.根据权利要求1至5任一项所述的方法,其特征在于,所述对所述响应报文和/或所述响应报文对应的请求报文进行特征检测,得到不同于所述第一报文特征的第二报文特征,包括:
检测所述响应报文中是否包含报错特征,所述报错特征不包括所述报错字段;
如果包含所述报错特征,将所述报错特征确定为所述第二报文特征。
9.根据权利要求8所述的方法,其特征在于,所述检测所述响应报文中是否包含报错特征,包括:
检测所述响应报文中的响应码是否表征所述电子设备发生异常;
如果表征所述电子设备发生异常,将所述电子设备发生异常确定为所述报错特征。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011462572.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种城市下水管道防腐装置
- 下一篇:浸水防漏电装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置