[发明专利]数据请求的风险评估方法和装置在审
申请号: | 202211108577.5 | 申请日: | 2022-09-13 |
公开(公告)号: | CN115473735A | 公开(公告)日: | 2022-12-13 |
发明(设计)人: | 朱正亮;吴帅帅 | 申请(专利权)人: | 企查查科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 华进联合专利商标代理有限公司 44224 | 代理人: | 王天庆 |
地址: | 215000 江苏省苏州市苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 请求 风险 评估 方法 装置 | ||
本公开涉及一种数据请求的风险评估方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:在待处理的数据请求对应的请求类别为目标请求类别的情况下,获取所述数据请求的请求内容信息和请求属性信息;根据所述请求内容信息和所述请求属性信息确定所述数据请求对应的风险类别;按照与所述风险类别对应的请求处理方式对所述数据请求进行处理。采用本方法能够提高数据请求风险判断评估的准确性,保证业务系统安全性。
技术领域
本公开涉及数据处理技术领域,特别是涉及一种数据请求的风险评估方法、装置、计算机设备和存储介质。
背景技术
在业务系统中,可能会出现内容爬取、恶意注册、非法登录等情况威胁业务系统的安全,因此,需要对业务系统的流量进行监控,避免风险流量进入业务系统。现有技术中,可以通过自定义规则设置需要拦截的请求类别,在检测到请求为需要拦截的请求类别时进行拦截。
然而,通过这种方式,无法实现对携带有风险的数据请求的准确判断,对业务系统的安全性造成影响。
发明内容
基于此,有必要针对上述技术问题,提供一种准确判断具有风险的数据请求提升业务系统安全性的数据请求的风险评估方法、装置、计算机设备、存储介质和计算机程序产品。
第一方面,本公开实施例提供了一种数据请求的风险评估方法。所述方法包括:
在待处理的数据请求对应的请求类别为目标请求类别的情况下,获取所述数据请求的请求内容信息和请求属性信息;
根据所述请求内容信息和所述请求属性信息确定所述数据请求对应的风险类别;
按照与所述风险类别对应的请求处理方式对所述数据请求进行处理。
在其中一个实施例中,所述根据所述请求内容信息和所述请求属性信息确定所述数据请求对应的风险类别,包括:
获取预设的风险类别规则,其中,所述风险类别包括无风险请求、风险请求、限制风险请求;
按照所述风险类别规则对所述请求内容信息和所述请求属性信息进行分类,确定所述数据请求对应的风险类别。
在其中一个实施例中,所述风险类别规则的确定方式包括:
获取历史数据请求的请求内容信息、请求属性信息及对应的风险类别,其中,所述请求内容信息包括请求时间;
根据所述请求内容信息、所述请求属性信息及所述风险类别,确定所述风险类别与所述请求内容信息、所述请求属性信息之间的关联关系;
根据所述关联关系确定风险类别规则。
在其中一个实施例中,所述风险类别包括限制风险请求;所述按照与所述风险类别对应的请求处理方式对所述数据请求进行处理,包括:
在所述数据请求为限制风险请求的情况下,获取预设的限制规则;
根据所述请求内容信息和所述请求属性信息按照所述限制规则对所述数据请求进行请求限制处理。
在其中一个实施例中,在所述在待处理的数据请求对应的请求类别为目标请求类别的情况下,获取所述数据请求的请求内容信息,之前还包括:
获取数据请求对应的发送端地址及预设的安全发送端地址;
在所述发送端地址不属于所述预设的安全发送端地址的情况下,确定所述请求类别为目标请求类别。
在其中一个实施例中,所述请求内容信息包括所述数据请求的发送端地址,所述请求属性信息包括请求次数;所述根据所述请求内容信息和所述请求属性信息确定所述数据请求对应的风险类别,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于企查查科技有限公司,未经企查查科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211108577.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置