[发明专利]一种基于自学习形式的安全访问网络的方法有效
申请号: | 201610001331.6 | 申请日: | 2016-01-05 |
公开(公告)号: | CN105704120B | 公开(公告)日: | 2019-03-19 |
发明(设计)人: | 王秀贤 | 申请(专利权)人: | 中云网安科技(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100000 北京市东*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于自学习形式的安全访问网络的方法,包括如下步骤:客户端向网络服务器发出访问请求;网络服务器根据预定访问规则判断客户端的访问请求是否合法,若合法,则响应客户端的请求,并将访问请求所对应的链接序列、表单、和Cookie信息添加进所述预定访问规则内;若非法,则网络服务器拒绝响应。本发明所述基于自学习形式的安全访问网络的方法中,摆脱了对威胁特征库的依赖,不需要等待威胁特征库更新,真正实现了对已知威胁和未知威胁的实时防御。并且,由于是对WEB应用站点本身进行学习,随着学习深度的提高,系统响应越来越快,完全超越威胁特征库持续增加导致系统效率越来越低的现有的WAF技术。 | ||
搜索关键词: | 一种 基于 自学习 形式 安全 访问 网络 方法 | ||
【主权项】:
1.一种基于自学习形式的安全访问网络的方法,其特征在于,包括如下步骤:步骤一,客户端向网络服务器发出访问请求;步骤二,网络服务器根据预定访问规则判断客户端的访问请求是否合法,若合法,则响应客户端的请求,并将访问请求所对应的链接序列、表单、和Cookie信息添加进所述预定访问规则内,在客户端每次的合法访问过程中,都会对预定访问规则进行更新,以构成当前访问规则,该当前访问规则是客户端下一次访问请求所必须遵循的;在页面访问过程中会将学习到的内容增加到访问规则之中,该增加只是进行增量叠加,以更新用户的访问规则;后续访问时会对新的会话进行匹配检查,符合已有站点安全访问规则的才能直接放行,否则就要逐步执行深入检查、继续学习的过程;若非法,则网络服务器拒绝响应。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中云网安科技(北京)有限公司,未经中云网安科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610001331.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种微量泵供电连接装置
- 下一篇:USB 3.0插板式母座