[发明专利]一种Web机器人的识别方法、装置、设备和介质有效
申请号: | 202210729514.5 | 申请日: | 2022-06-24 |
公开(公告)号: | CN115051977B | 公开(公告)日: | 2023-09-19 |
发明(设计)人: | 姜剑;荆昆仑;赵粤征;叶建伟;黄俊;叶晓虎 | 申请(专利权)人: | 绿盟科技集团股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | H04L67/02 | 分类号: | H04L67/02;H04L69/16;H04L69/22 |
代理公司: | 北京同达信恒知识产权代理有限公司 11291 | 代理人: | 卢志娟 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 web 机器人 识别 方法 装置 设备 介质 | ||
1.一种Web机器人的识别方法,其特征在于,所述方法包括:
获取设定时间长度内客户端向服务器端发送的每个web数据包,对所述每个web数据包进行解析提取所述客户端的每个TCP/IP指纹、第一操作系统类型及第一操作系统版本;
根据所述每个TCP/IP指纹,生成第一特征向量,基于预先保存的且基于机器学习的第一识别模型,获取针对输入的所述第一特征向量输出的所述客户端的第二操作系统类型和第二操作系统版本;
若所述第一操作系统类型与所述第二操作系统类型不匹配,或所述第一操作系统版本与所述第二操作系统版本不匹配,则确定所述客户端为Web机器人。
2.根据权利要求1所述的方法,其特征在于,所述对每个web数据包进行解析提取所述客户端的每个TCP/IP指纹、第一操作系统类型及第一操作系统版本包括:
针对所述每个web数据包,对该web数据包进行IP协议解析和TCP协议解析,提取该web数据包对应的每个IP协议特征的特征值和每个TCP协议特征的特征值,并组成该web数据包对应的TCP/IP指纹;
对所述每个web数据包中的任一web数据包进行超文本传输协议HTTP协议解析,提取所述客户端的第一操作系统类型及第一操作系统版本。
3.根据权利要求1所述的方法,其特征在于,所述根据所述每个TCP/IP指纹,生成第一特征向量包括:
针对第一特征向量中的每一维度分量对应的协议特征,根据所述每个TCP/IP指纹包含的每个IP协议特征的特征值和每个TCP协议特征的特征值,确定该协议特征的每个特征值的平均值,并将所述平均值确定为所述第一特征向量中的该维度分量对应的分量值。
4.根据权利要求1所述的方法,其特征在于,若所述第一操作系统类型与所述第二操作系统类型匹配、且所述第一操作系统版本与所述第二操作系统版本匹配,所述方法还包括:
获取所述每个web数据包中的目标握手数据包;
对所述目标握手数据包进行安全层传输协议TLS协议解析,获取所述客户端的TLS指纹;
根据所述TLS指纹,生成第二特征向量,基于预先保存的且基于机器学习的第二识别模型,获取针对输入的所述第二特征向量输出的目标标识信息;
若根据所述目标标识信息识别所述客户端为工具,则确定所述客户端为Web机器人,并将所述工具的工具类型确定为所述Web机器人的类型。
5.根据权利要求4所述的方法,其特征在于,若根据所述目标标识信息识别所述客户端为浏览器,所述方法还包括:
对所述每个web数据包中的任一web数据包进行超文本传输协议HTTP协议解析,提取所述客户端使用的浏览器的第二浏览器版本号;
判断所述目标标识信息标识所述浏览器的第一浏览器版本号与所述第二浏览器版本号是否匹配,若否,则确定所述客户端为Web机器人。
6.根据权利要求4所述的方法,其特征在于,所述获取所述每个web数据包中的目标握手数据包之后,所述对所述每个web数据包进行安全层传输协议TLS协议解析,提取所述客户端的TLS指纹之前,所述方法还包括:
确定所述客户端向所述服务器端发送的首个web数据包是否基于超文本传输安全协议HTTPS传输,若是,则执行后续的对所述每个web数据包进行安全层传输协议TLS协议解析,提取所述客户端的TLS指纹的步骤。
7.一种Web机器人的识别装置,其特征在于,所述装置包括:
解析模块,用于获取设定时间长度内客户端向服务器端发送的每个web数据包,对所述每个web数据包进行解析提取所述客户端的每个TCP/IP指纹、第一操作系统类型及第一操作系统版本;
识别模块,用于根据所述每个TCP/IP指纹,生成第一特征向量,基于预先保存的且基于预先保存的第一识别模型,获取针对输入的所述第一特征向量输出的所述客户端的第二操作系统类型和第二操作系统版本;若所述第一操作系统类型与所述第二操作系统类型不匹配,或所述第一操作系统版本与所述第二操作系统版本不匹配,则确定所述客户端为Web机器人。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于绿盟科技集团股份有限公司;北京神州绿盟科技有限公司,未经绿盟科技集团股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210729514.5/1.html,转载请声明来源钻瓜专利网。