[发明专利]一种安全性检测方法、装置和系统有效
申请号: | 201410227945.7 | 申请日: | 2014-05-27 |
公开(公告)号: | CN104967589B | 公开(公告)日: | 2019-02-05 |
发明(设计)人: | 罗喜军;陈曦 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 王仲凯 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了一种安全性检测方法、装置和系统,本发明实施例采用拦截发往应用服务器的数据流,对该数据流进行基于五元组的流跟踪,以确定属于同一访问请求的数据流,然后对属于该同一访问请求的数据流进行数据重组,以还原该访问请求,并对该访问请求进行检测,若为恶意请求,则阻断该访问请求,否则,则向该应用服务器发送该数据流,从而实现防止漏洞攻击的恶意请求的目的。该方案可以减低开发和运维成本,而且,无需占用应用服务器的资源,有利于提高服务器性能。 | ||
搜索关键词: | 一种 安全性 检测 方法 装置 系统 | ||
【主权项】:
1.一种安全性检测方法,其特征在于,包括:向应用服务器对应的核心层路由设备发送动态牵引指令;接收所述核心层路由设备根据所述动态牵引指令所牵引的数据流;对所述数据流进行基于五元组的流跟踪,对该数据流中数据包的包头进行解析,提取源地址和目的地址,将具有同一源地址和目的地址的所有数据包作为属于同一访问请求的数据流;基于传输控制协议对所述属于同一访问请求的数据流进行数据重组,以还原所述访问请求;根据所述访问请求查询病毒库,若所述访问请求中存在与所述病毒库匹配的字段,则确定所述访问请求为恶意请求;若所述访问请求中不存在与所述病毒库匹配的字段,则确定所述访问请求不是恶意请求;在确定所述访问请求是恶意请求时,则阻断所述访问请求;在确定所述访问请求不是恶意请求时,则向所述应用服务器发送所述数据流。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410227945.7/,转载请声明来源钻瓜专利网。