买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】基于自动学习的WEB攻击防护方法、及其相关设备_中国平安财产保险股份有限公司_202010610195.7 

申请/专利权人:中国平安财产保险股份有限公司

申请日:2020-06-29

公开(公告)日:2024-04-02

公开(公告)号:CN111835737B

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:有效-授权

法律状态:2024.04.02#授权;2022.04.22#实质审查的生效;2020.10.27#公开

摘要:本发明涉及信息安全技术,提供了一种基于自动学习的WEB攻击防护方法及其相关设备,所述基于自动学习的WEB攻击防护方法包括:根据预设要求与post请求包含的参数信息,确定初始post请求;通过预设代理端对初始post请求进行预设字段检测,并获取预设代理端反馈的检测结果;若检测失败则不作处理;若检测成功,则获取后端响应初始post请求的响应状态与预设状态进行比较,并对比较不同的初始post请求进行拦截处理;对比较相同的初始post请求进行响应包异常判断,并将响应包异常的初始post请求进行拦截处理,同时生成警告。本发明还涉及区块链技术,所述参数信息可存储于区块链中。本发明的技术方案实现提高异常检测的准确性,减少误检测的告警数据量和业务系统负荷。

主权项:1.一种基于自动学习的WEB攻击防护方法,其特征在于,所述基于自动学习的WEB攻击防护方法包括:从预设数据库中获取post请求,其中,所述post请求包含m个参数信息,且m为大于0的正整数;根据实时更新的目标规范库对所述m个参数信息进行比较,选取所述m个参数信息均属于所述目标规范库的所述post请求,作为初始post请求;通过预设代理端对所述初始post请求进行预设字段检测,并获取预设代理端反馈的检测结果;若所述检测结果为检测成功,则获取后端响应所述初始post请求的响应状态,其中,所述检测结果包含所述检测成功;对所述响应状态与预设状态相同的初始post请求进行响应包异常判断,并将响应包异常的初始post请求进行拦截处理,同时生成警告,其中,所述初始post请求包含所述响应包;所述根据实时更新的目标规范库对所述m个参数信息进行比较,选取所述m个参数信息均在所述目标规范库的所述post请求,作为初始post请求之前,所述基于自动学习的WEB攻击防护方法还包括:以预设时间间隔从历史数据库中获取预设时间段内的所有历史post请求,其中,所述历史post请求包含n个历史参数,其中,n为大于1的正整数;针对每个所述历史post请求,通过初始规范库中的合法参数集合对所述n个历史参数进行异常判断,提取异常的所述历史post请求作为异常请求,其中,所述异常请求包含异常类型;将异常类型相同的所述异常请求作为目标异常请求;统计所述目标异常请求的数量得到异常数量,并将所述异常数量与预设数量进行比较;若所述异常数量大于等于预设数量,则利用所述目标异常请求对应的历史参数对所述初始规范库进行更新,得到更新后的所述目标规范库;若所述异常数量小于预设数量,则将所述初始规范库作为所述目标规范库。

全文数据:

权利要求:

百度查询: 中国平安财产保险股份有限公司 基于自动学习的WEB攻击防护方法、及其相关设备

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。