[发明专利]一种多维度黑名单防护方法、装置、设备及可读存储介质在审
| 申请号: | 202210737894.7 | 申请日: | 2022-06-27 |
| 公开(公告)号: | CN115348052A | 公开(公告)日: | 2022-11-15 |
| 发明(设计)人: | 何成刚;万振华;王颉;李华;董燕 | 申请(专利权)人: | 深圳开源互联网安全技术有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 深圳市恒申知识产权事务所(普通合伙) 44312 | 代理人: | 赵胜宝 |
| 地址: | 518100 广东省深圳市龙华区民治*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 多维 黑名单 防护 方法 装置 设备 可读 存储 介质 | ||
1.一种多维度黑名单防护方法,其特征在于,包括:
根据安全防护探针获取server流量,并对所述server流量进行分析得到分析结果;其中,所述安全防护探针为基于RASP的程序代码;所述分析结果包括:URL地址、IP地址、服务器地址以及应用程序;
通过对应于用户业务需求所配置的多维度黑名单,获取与所述分析结果相应的待检测信息;其中,所述待检测信息为经过黑名单拦截后,分析结果中剩余的数据信息。
根据所述待检测信息识别安全漏洞,并对所述安全漏洞相应的安全攻击进行安全防护。
2.根据权利要求1所述的多维度黑名单防护方法,其特征在于,所述通过对应于用户业务需求所配置的多维度黑名单,获取与所述分析结果相应的待检测信息的步骤之前,还包括:
根据用户业务需求确定安全防护等级;
根据所述安全防护等级配置多维度黑名单;其中,所述多维度黑名单包括以下至少一种:应用IP黑名单、服务器IP黑名单、URL黑名单。
3.根据权利要求2所述的多维度黑名单防护方法,其特征在于,所述通过对应于用户业务需求所配置的多维度黑名单,获取与所述分析结果相应的待检测信息的步骤之前,还包括:
根据所述安全防护等级确定所述多维度黑名单的安全防护范围;
当所述多维度黑名单与预设白名单发生冲突时,比较所述多维度黑名单与所述预设白名单的安全防护范围;
若所述多维度黑名单的安全防护范围小于所述预设白名单的安全防护范围,则执行所述通过对应于用户业务需求所配置的多维度黑名单,获取与所述分析结果相应的待检测信息的步骤。
4.根据权利要求1所述的多维度黑名单防护方法,其特征在于,所述通过对应于用户业务需求所配置的多维度黑名单,获取与所述分析结果相应的待检测信息的步骤,包括:
通过对应于用户业务需求所配置的多维度黑名单检测所述server流量的分析结果;
若所述分析结果中存在所述多维度黑名单需要拦截的目标对象,则对所述目标对象进行拦截,并获取待检测信息。
5.根据权利要求1所述的多维度黑名单防护方法,其特征在于,所述根据所述待检测信息识别安全漏洞的步骤,包括:
对所述待检测信息进行逻辑链路分析,并根据分析结果获取与所述待检测信息对应的参数信息;
将所述参数信息与国家信息安全漏洞库CVE和CNNVD进行比对;
若在国家信息安全漏洞库CVE和CNNVD中存在与所述参数信息相匹配的漏洞信息,则确定所述待检测信息中存在安全漏洞。
6.根据权利要求1所述的多维度黑名单防护方法,其特征在于,所述对与所述安全漏洞对应的安全攻击进行安全防护的步骤,包括:
从所述待检测信息中获取所述与安全漏洞对应的安全攻击的关键阶段的详细信息;其中,所述关键阶段包括:攻击输入阶段、传播阶段以及输出阶段;所述详细信息包括:攻击来源、恶意代码以及执行参数等;
将所述详细信息上传至服务器终端,并接收服务器端发送的对应于所述详细信息的分析结果,并根据所述详细信息的分析结果获取所述安全攻击的生命周期;
针对所述生命周期的各所述关键阶段,制定阻断所述安全攻击的防御策略。
7.根据权利要求1至6中的任意一项所述的多维度黑名单防护方法,其特征在于,所述通过对应于用户业务需求所配置的多维度黑名单,获取与所述分析结果相应的待检测信息的步骤之前之后,还包括:
当检测到应用程序安装事件时,根据实时用户业务需求将待安装应用程序分别与所述多维度黑名单以及所述预设白名单进行匹配;
若所述待安装应用程序与所述多维度黑名单匹配,则通过所述多维度黑名单阻止所述应用程序安装;
若所述应用程序与所述预设白名单匹配,则通过所述白名单获取安装权限,根据所述安装权限允许所述应用程序进行安装。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳开源互联网安全技术有限公司,未经深圳开源互联网安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210737894.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种AVP环视摄像头视频感知注入装置
- 下一篇:涡轮叶轮超转试验工装





