[发明专利]一种批量请求处理方法及系统有效
申请号: | 201410545601.0 | 申请日: | 2014-10-15 |
公开(公告)号: | CN104980421B | 公开(公告)日: | 2020-06-16 |
发明(设计)人: | 彭贵春;许鑫城;张海清;苗军;马杰;董昭;郑兴 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京派特恩知识产权代理有限公司 11270 | 代理人: | 王花丽;张颖玲 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 批量 请求 处理 方法 系统 | ||
本发明实施例公开了批量请求处理方法,包括:获取第一超文本传送协议请求;根据所述第一超文本传送协议请求以及主机配置信息,从预设存储的多个统计模型中选取一个统计模型;所述主机配置信息包含各个超文本传送协议请求对应的统计模型信息;通过所述选取的统计模型对待统计数据进行统计,识别当前请求行为是否为机器批量请求行为;当识别出为机器批量请求行为时,对当前请求行为进行拦截处理。本发明还公开了一种批量请求处理系统,采用本发明,可大大避免现有技术中在业务处理流程中增加人机交互的操作,从而提升用户操作体验以及业务处理的效率,并解决了现有技术中针对多种不同业务进行处理时识别准确率不高的技术问题。
技术领域
本发明涉及计算机互联网领域,尤其涉及批量请求处理方法及系统。
背景技术
当前,很多网站和应用都容易遭受用户作弊操作或恶意软件机器人的攻击,例如恶意软件机器人的批量请求,包括批量注册账号销账、发水帖、盗取账号后进行批量登录以查看账号是否有价值等等,容易导致服务器资源被消耗掉,无法对外提供正常服务。
为了防止用户作弊或利用软件恶意攻击,很多网站和应用都使用全自动区分计算机和人类的图灵测试(Completely Automated Public Turing Test to Tell Computersand Humans Apart,CAPTCHA)来验证另一端的登录用户是否为人类,例如让用户输入验证码、输入动态口令token等。然而,当前的识别模式往往需要在业务处理流程中增加人机交互的操作,大大降低了用户操作体验以及业务处理的效率;并且很多网站和应用只通过一种统计模型加多个识别规则的方案来进行识别,当针对多种不同业务进行处理时识别准确率不高。
发明内容
本发明实施例所要解决的技术问题在于,提供一种批量请求处理方法及批量请求处理系统,可避免现有技术中在业务处理流程中增加人机交互的操作,并解决针对多种不同业务进行处理时识别准确率不高的技术问题。
为了解决上述技术问题,本发明实施例第一方面公开了一种批量请求处理方法,包括:
获取第一超文本传送协议请求;
根据所述第一超文本传送协议请求以及主机配置信息,从预设存储的多个统计模型中选取一个统计模型;所述主机配置信息包含各个超文本传送协议请求对应的统计模型信息;
通过所述选取的统计模型对待统计数据进行统计,识别当前请求行为是否为机器批量请求行为;
当识别出为机器批量请求行为时,对当前请求行为进行拦截处理。
结合第一方面,在第一种可能的实现方式中,所述根据所述超文本传送协议请求以及主机配置信息,从预设的多个统计模型中选取一个统计模型之前,还包括:
接收并根据第二超文本传送协议请求,抽取站点数据;
根据所述站点数据离线分析机器批量请求行为的攻击识别模式,生成所述第二超文本传送协议请求对应的统计模型,并存储至数据库中;所述统计模型用于对待统计数据进行统计,识别请求行为是否为机器批量请求行为。
结合第一方面的第一种可能的实现方式,在第二种可能的实现方式中,所述根据所述第一超文本传送协议请求以及主机配置信息,从预设存储的多个统计模型中选取一个统计模型包括:
根据所述第一超文本传送协议请求以及主机配置信息,从预设的多个分析引擎中选取一个分析引擎;其中所述分析引擎与所述统计模型一一对应;
所述通过所述选取的统计模型对待统计数据进行统计,识别当前请求行为是否为机器批量请求行为包括:
所述选取的分析引擎通过对应的统计模型对待统计数据进行统计,识别当前请求行为是否为机器批量请求行为。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410545601.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种应用程序运行的方法及站点接入设备
- 下一篇:业务请求的处理方法及装置