[发明专利]网络访问行为的防护系统有效
申请号: | 201210478425.4 | 申请日: | 2012-11-22 |
公开(公告)号: | CN102916983A | 公开(公告)日: | 2013-02-06 |
发明(设计)人: | 熊昱之;张聪;刘海粟 | 申请(专利权)人: | 北京奇虎科技有限公司;奇智软件(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京市浩天知识产权代理事务所 11276 | 代理人: | 靳春鹰;宋菲 |
地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络 访问 行为 防护 系统 | ||
1.一种网络访问行为的防护系统,包括客户端设备和网络侧设备;
所述客户端设备包括网络访问行为的防护装置;
所述网络侧设备包括:
云端数据库;
网络侧接收模块,适于接收所述客户端设备发送的至少一种域信息;
网络侧查询模块,适于查询所述云端数据库中是否保存有所述至少一种域信息中的任一种,得到查询结果;
网络侧发送模块,适于将所述查询结果发送给所述客户端设备;
所述网络访问行为的防护装置包括:驱动层模块和应用层模块;
所述驱动层模块包括:
截获模块,适于截获程序发起的网络访问请求的数据包;
驱动层解析模块,适于解析所述数据包,获取所述数据包中的至少一种域信息;
第一发送模块,适于将所述数据包及其至少一种域信息发送给所述应用层模块;
所述应用层模块包括:
第一接收模块,适于接收所述第一发送模块发送的所述数据包及其至少一种域信息;
查询模块,适于查询本地数据库中是否保存有所述至少一种域信息中的任一种;
阻止模块,适于在所述查询模块查询到所述至少一种域信息中的任一种属于本地数据库的黑名单的情况下,阻止所述程序的网络访问请求;
放行模块,适于在所述查询模块查询到所述至少一种域信息都不属于本地数据库的黑名单但所述至少一种域信息中的任一种属于本地数据库的白名单的情况下,放行所述程序的网络访问请求。
2.根据权利要求1所述的防护系统,所述放行模块还适于在所述查询模块查询到所述本地数据库没有保存所述至少一种域信息中的任一种的情况下,表明所述程序为未知程序,放行所述程序的网络访问请求。
3.根据权利要求1所述的防护系统,所述应用层模块还包括:
第二发送模块,适于在所述查询模块查询到本地数据库中没有保存所述至少一种域信息中的任一种的情况下,将所述至少一种域信息发送到网络侧设备;
第二接收模块,适于接收网络侧设备查询云端数据库中是否保存有所述至少一种域信息中的任一种的查询结果;
所述阻止模块还适于在所述第二接收模块接收的查询结果表明所述云端数据库保存有所述至少一种域信息中的任一种且属于黑名单的情况下,阻止所述程序的网络访问请求;
所述放行模块还适于在所述第二接收模块接收的查询结果表明所述云端数据库保存有所述至少一种域信息中的任一种不属于黑名单而属于白名单的情况下,放行所述程序的网络访问请求。
4.根据权利要求3所述的防护系统,所述放行模块还适于在查询到所述本地数据库和所述云端数据库都没有保存所述至少一种域信息中的任一种的情况下,表明所述程序为未知程序,放行所述程序的网络访问请求。
5.根据权利要求2或4所述的防护系统,所述截获模块具体适于截获程序发起的HTTP访问请求的数据包;所述至少一种域信息包括域名;
所述驱动层模块还包括:获取模块,适于获取HTTP访问请求的IP地址和端口。
6.根据权利要求5所述的防护系统,所述应用层模块还包括:应用层解析模块,适于进一步解析数据包,获得以下信息的一种或多种作为至少一种域信息中的一部分:网址、代理程序标识和父页面信息。
7.根据权利要求5或6所述的防护系统,所述驱动层模块还包括:
驱动层内存;
第一判断模块,适于判断在所述驱动层内存中是否记录有与本次所述程序的HTTP访问请求具有相同IP地址和端口以及域名的上一次所述程序的处理状态信息;
所述第一发送模块具体适于在所述第一判断模块判断为否的情况下,或者,在所述第一判断模块判断为是并且上一次所述程序的处理状态信息为上一次所述程序为未知程序的情况下,将所述数据包及其至少一种域信息发送给所述应用层模块;
所述阻止模块还适于在所述第一判断模块判断为是,并且上一次所述程序的处理状态信息为上一次所述程序的HTTP访问请求的至少一种域信息中的任一种属于黑名单的情况下,阻止所述程序的网络访问请求;
所述放行模块还适于在所述第一判断模块判断为是,并且在上一次所述程序的处理状态信息为上一次所述程序的HTTP访问请求的至少一种域信息中的任一种属于白名单的情况下,放行所述程序的网络访问请求。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司;奇智软件(北京)有限公司,未经北京奇虎科技有限公司;奇智软件(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210478425.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:多目铁塔视觉测量方法
- 下一篇:一种燃煤超细颗粒物的排放控制方法