[发明专利]软件防攻击的方法及装置在审
申请号: | 201910971212.7 | 申请日: | 2019-10-09 |
公开(公告)号: | CN110851829A | 公开(公告)日: | 2020-02-28 |
发明(设计)人: | 王熙;吴峰;郭伟 | 申请(专利权)人: | 上海易点时空网络有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京卓唐知识产权代理有限公司 11541 | 代理人: | 唐海力 |
地址: | 200125 上海市浦东*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 软件 攻击 方法 装置 | ||
本申请公开了一种软件防攻击的方法及装置。该申请的方法包括记录软件内的预设行为,所述预设行为对软件进行操作的行为;统计所述预设行为在第一时段和第二时段的使用量或使用率,所述第一时段为当前时段,第二时段为第一时段之前的时段;根据第一时段和第二时段的使用量或使用率进行阶梯性报警;根据阶梯性报警对预设行为进行对应程度的限制。本申请解决现有的软件防刷方案防护效果差的问题。
技术领域
本申请涉及软件防护技术领域,具体而言,涉及一种软件防攻击的方法及装置。
背景技术
软件的注册、登录环节,经常有网络黑产(非法手段获利的行业)通过穷举密码、反复请求短信验证码,来达到破坏性目的,常用的防刷方案大多以限制单IP/手机号/设备的请求次数来进行软件的防护,但是对于这种防刷方案黑产往往可以使用大量的不同的IP/手机号/设备肉鸡来进行攻击,无法达到有效的软件防护。
发明内容
本申请的主要目的在于提供一种软件防攻击的方法及装置,以解决现有的软件防刷方案防护效果差的问题。
为了实现上述目的,根据本申请的第一方面,提供了一种软件防攻击的方法。
根据本申请的软件防攻击的方法包括:
记录软件内的预设行为,所述预设行为对软件进行操作的行为;
统计所述预设行为在第一时段和第二时段的使用量或使用率,所述第一时段为当前时段,第二时段为第一时段之前的时段;
根据第一时段和第二时段的使用量或使用率进行阶梯性报警;
根据阶梯性报警对预设行为进行对应程度的限制。
进一步的,所述根据第一时段和第二时段的使用量或使用率进行阶梯性报警包括:
计算第一时段与第二时段的使用量或使用率的差值;
计算所述差值与第一时段的使用量或使用率的比值;
将所述比值与所有的阶梯报警值进行匹配,确定所述比值对应的报警阶梯;
根据报警阶梯对应的报警方式进行报警。
进一步的,所述第一时段和第二时段为连续相同的时间段或者为相邻周期对应的同一时段。
进一步的,若所述第一时段在预设特殊时段范围内,所述方法还包括:
统计所述预设行为在第一时段的使用量;
根据预设行为在第一时段的使用量进行阶梯性报警。
进一步的,所述根据阶梯性报警对预设行为进行对应程度的限制包括:
对预设行为进行验证码拦截;或,
按照关闭时长关闭预设行为对应的功能的响应,不同的预设行为和/或不同阶梯的报警对应不同的关闭时长。
进一步的,所述第一时段和第二时段为连续相同的时间段或者为相邻周期对应的同一时段包括:
若所述预设行为的使用量或者使用率存在波峰和波谷,则所述第一时段和第二时段为连续相同的时间段;
若所述预设行为使用量或者使用率不存在波峰和波谷,则第一时段和第二时段为相邻周期对应的同一时段。
为了实现上述目的,根据本申请的第二方面,提供了一种软件防攻击的装置。
根据本申请的软件防攻击的装置包括:
记录单元,用于记录软件内的预设行为,所述预设行为对软件进行操作的行为;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海易点时空网络有限公司,未经上海易点时空网络有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910971212.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:数据同步的方法及装置
- 下一篇:一种电控式集中氧气系统