[发明专利]移动端应用程序的攻击预警系统及方法在审
申请号: | 202111363637.3 | 申请日: | 2021-11-17 |
公开(公告)号: | CN114095238A | 公开(公告)日: | 2022-02-25 |
发明(设计)人: | 李瑞生;刘继波;雷雨;邱伟 | 申请(专利权)人: | 中国银行股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/02;G06K9/62 |
代理公司: | 北京三友知识产权代理有限公司 11127 | 代理人: | 薛平;周晓飞 |
地址: | 100818 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 移动 应用程序 攻击 预警系统 方法 | ||
本发明公开了一种移动端应用程序的攻击预警系统及方法,涉及信息安全领域新技术,该系统包括:数据探针在每次移动端应用程序发起HTTP请求时,获取HTTP请求信息,将HTTP请求信息发送至安全模块;安全模块在每次移动端应用程序启动时,从后台系统获取网络攻击特征,网络攻击特征根据历史网络攻击数据进行特征提取得到,将HTTP请求信息与网络攻击特征进行匹配;预警模块在HTTP请求信息与网络攻击特征匹配成功时,对移动端应用程序进行预警处理,本发明能够在移动端应用程序端感知网络攻击,及时对网络攻击进行预警处理,大大缩短了安全防御的响应时间,提高了安全防御成功率。
技术领域
本发明涉及信息安全领域新技术领域,尤其涉及移动端应用程序的攻击预警系统及方法。
背景技术
本部分旨在为权利要求书中陈述的本发明实施例提供背景或上下文。此处的描述不因为包括在本部分中就承认是现有技术。
在一次完整的网络攻击中,防御方介入的时机越早,防御成功的概率也就越大。目前针对移动端应用程序的网络攻击,仅通过后台监测进行防御,但是由移动端应用程序引起的非法跳转、第三方信息泄露等问题,无法及时从后台监测到,导致防御成功率低,移动端应用程序存在严重的网络安全隐患。
针对上述问题,目前尚未提出有效的解决方案。
发明内容
本发明实施例提供一种移动端应用程序的攻击预警系统,用以及时感知移动端应用程序遭受的网络攻击,提高安全防御成功率,该系统包括:
数据探针,用于在每次移动端应用程序发起HTTP请求时,获取HTTP请求信息,将HTTP请求信息发送至安全模块;
安全模块,用于在每次移动端应用程序启动时,从后台系统获取网络攻击特征,其中,所述网络攻击特征根据历史网络攻击数据进行特征提取得到;将HTTP请求信息与网络攻击特征进行匹配;
预警模块,用于在HTTP请求信息与网络攻击特征匹配成功时,对移动端应用程序进行预警处理。
本发明实施例提供一种移动端应用程序的攻击预警方法,用以及时感知移动端应用程序遭受的网络攻击,提高安全防御成功率,该方法包括:
在每次移动端应用程序发起HTTP请求时,获取HTTP请求信息;
在每次移动端应用程序启动时,从后台系统获取网络攻击特征,其中,所述网络攻击特征根据历史网络攻击数据进行特征提取得到;
将HTTP请求信息与网络攻击特征进行匹配;
在HTTP请求信息与网络攻击特征匹配成功时,对移动端应用程序进行预警处理。
本发明实施例还提供一种计算机设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,处理器执行计算机程序时实现上述移动端应用程序的攻击预警方法。
本发明实施例还提供一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现上述移动端应用程序的攻击预警方法。
本发明实施例还提供一种计算机程序产品,所述计算机程序产品包括计算机程序,所述计算机程序被处理器执行时实现上述移动端应用程序的攻击预警方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国银行股份有限公司,未经中国银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111363637.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种硫化机抗压节能板
- 下一篇:分片登录方法及装置