申请/专利权人:瓦瑞缇·普拉斯有限责任公司
申请日:2021-02-10
公开(公告)日:2022-09-20
公开(公告)号:CN115087977A
主分类号:G06F21/50
分类号:G06F21/50;G06F21/60
优先权:["20200212 RU 2020106555"]
专利状态码:在审-实质审查的生效
法律状态:2022.10.11#实质审查的生效;2022.09.20#公开
摘要:本申请涉及信息安全领域,用于过滤对计算机系统的请求。技术效果是确保受保护资源的安全,免受可疑自动化活动、恶意自动化攻击;减少用户和受保护资源的计算能力的负载;减少防止恶意自动攻击的时间。在防止恶意自动攻击的方法中,根据收到的计算机系统的关于会话的请求,通过技术分析对用户进行评估,其间,收集请求指标,并通过准备的统计模型评估请求的合法性。在该方法中,使用JS挑战组件对可疑的用户进行附加验证,以澄清他的合法性;在验证过程中,收集可疑用户的浏览器的附加指标。如果该用户被归类为可疑用户,对资源的访问将被阻止。该系统包括具有处理用户请求的一个服务多个服务的服务器,评估用户请求合法性的模块和附加验证模块。
主权项:1.一种防止可疑自动化活动的方法,其特征在于,包括:a通过技术分析根据收到的对计算机系统的会话请求对用户进行评估,在执行此步骤期间:采集数字和统计请求指标,根据用户与资源的通信统计,计算表征用户的指标,根据资源的一般统计数据确定指标,显示用户会话与中值和平均会话的偏差;将得到的指标组合成单一的向量的请求因子向量,并进行归一化处理,利用准备好的统计模型评估请求的合法性;b对可疑用户进行附加验证,以澄清其合法性;c在确认用户可疑后,阻止其对资源的访问。
全文数据:
权利要求:
百度查询: 瓦瑞缇·普拉斯有限责任公司 防止恶意自动化攻击的方法和系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。