发明名称 |
识别对网站的非法访问请求的方法及装置 |
摘要 |
本发明提供一种识别对网站的非法访问请求的方法及装置,属于网络安全技术领域。所述方法包括:获取网站的http访问请求参数的合法范围,并将所述合法范围作为参数的有效性规则进行加载;截获用户浏览器对网站的http访问请求;将截获到的http访问请求与参数的有效性规则进行匹配,根据匹配结果确定截获到的http访问请求是否合法。本发明能够准确、方便地获取请求参数的合法范围,有利于根据获取到的合法范围对非法请求进行准确的识别和拦截。 |
申请公布号 |
CN103166966B |
申请公布日期 |
2015.12.09 |
申请号 |
CN201310072219.8 |
申请日期 |
2013.03.07 |
申请人 |
星云融创(北京)科技有限公司 |
发明人 |
陈逸 |
分类号 |
H04L29/06(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
北京英赛嘉华知识产权代理有限责任公司 11204 |
代理人 |
王达佐;马晓亚 |
主权项 |
一种识别对网站的非法访问请求的方法,其特征在于,包括:获取网站的http访问请求参数的合法范围,并将所述合法范围作为参数的有效性规则进行加载;截获用户浏览器对网站的http访问请求;将截获到的http访问请求与参数的有效性规则进行匹配,根据匹配结果确定截获到的http访问请求是否合法;所述获取网站的http访问请求参数的合法范围具体包括:获取网站的http访问日志文件;从所述日志文件中筛选出合法http请求对应的日志记录,得到合法的日志记录集合;根据所述合法的日志记录集合,提取访问请求参数的合法范围,具体包括:从所述合法的日志记录集合中获取各http请求对应的请求方法和请求资源;对于每一个请求资源,获取对应的参数名称‑参数值列表;根据所述参数名称‑参数值列表获取参数的合法范围;其中,针对参数值允许的最大长度,将所述合法的日志记录集合中的一部分日志记录作为训练集,余下部分作为测试集,通过不断调整预测函数的参数,并用测试集验证函数的准确性,从而获得最佳的预测函数。 |
地址 |
100080 北京市海淀区海淀大街3号1幢10层1001-029室 |