The embodiment of this application provides an information processing method and an information processing device, which includes: acquiring access requests; sending access requests to multiple different servers; determining and processing strategies for the access requests based on the analysis of the access requests by the multiple different servers, in which the multiple different services are described. The servers have different architectures or editing languages. By processing the access requests with different processing mechanisms based on different servers with different frameworks or editing languages respectively, the access requests can be allowed to continue visiting and effectively blocking illegal access before executing background scripts or commands (such as before being processed by script interpreters). Exceptional requests access the firewall, improve the firewall's ability to identify network attacks, and enhance the security of the firewall itself.
【技术实现步骤摘要】
一种信息处理方法及信息处理装置
本申请涉及网络信息处理领域,特别是一种信息处理方法及信息处理装置。
技术介绍
在防火墙的日常管理维护中,通常进行可视化管理,这也导致针对防火墙的攻击多数都是通过可视化管理服务的漏洞进行的,一旦可视化管理服务被攻破,那么攻击者可以更改防火墙访问控制规则,使防火墙内部被防护的网络近乎不设防的全部暴露在攻击者面前,对整个网络空间产生巨大影响,容易造成隐私泄露、泄密、垃圾邮件和大规模拒绝服务等巨大危害。目前,针对可视化管理服务表决的方法主要是在返回给用户HTTP(超文本传输协议,HyperTextTransferProtocol))响应之前,通过比较HTTP的响应信息来进行表决判断,但是,对响应信息进行汇总表决时,请求已被执行,如果防火墙的可视化管理存在漏洞,其内部数据或内部代码很可能已经遭到“侵蚀”或破坏,即使有下线清理,清理难度也会很大,甚至无法完成。
技术实现思路
有鉴于现有技术中存在的上述问题,本申请提供一种在服务器允许访问请求访问前对访问请求进行识别的信息处理方法及信息处理装置。本申请实施例提供了一种信息处理方法,包括:获取访问请求; ...
【技术保护点】
1.一种信息处理方法,其特征在于,包括:获取访问请求;将所述访问请求分别发送至多个不同的服务器;基于所述多个不同的服务器对所述访问请求的解析情况,确定对所述访问请求的处理策略并进行相应处理,其中,所述多个不同的服务器分别具有不同的架构或编辑语言。
【技术特征摘要】
1.一种信息处理方法,其特征在于,包括:获取访问请求;将所述访问请求分别发送至多个不同的服务器;基于所述多个不同的服务器对所述访问请求的解析情况,确定对所述访问请求的处理策略并进行相应处理,其中,所述多个不同的服务器分别具有不同的架构或编辑语言。2.根据权利要求1所述的信息处理方法,其特征在于,所述将所述访问请求分别发送至多个不同的服务器,包括:将所述访问请求进行镜像处理,以得到多个所述访问请求;将多个所述访问请求分别发送至多个不同的服务器。3.根据权利要求2所述的信息处理方法,其特征在于,所述访问请求的内容元素包括请求信息、文件内容以及请求方向,其中,所述内容元素通过服务器对所述访问请求解析后得到。4.根据权利要求3所述的信息处理方法,其特征在于,所述基于所述多个不同的服务器对所述访问请求的解析情况,确定对所述访问请求的处理策略并进行相应处理,包括:若所述多个不同的服务器对各自接收到的访问请求解析后,得到的所述内容元素相同;则确定所述访问请求正常,允许所述访问请求访问。5.根据权利要求4所述的信息处理方法,其特征在于,所述多个不同的服务器对各自接收到的访问请求解析后,得到的所述内容元素均相同,包括:所述多个不同的服务器对各自接收到的访问请求进行解析后,得到所述内容元素;对所述内容元素中的所述请求信息、所述文件内容以及所述请求方向进行逐一确认且均相同。6.根据权利要求3所述的信息处理方法,其特征在于,所述基于所述多个不同的...
【专利技术属性】
技术研发人员:姚磊,邓芳,
申请(专利权)人:北京天融信网络安全技术有限公司,北京天融信科技有限公司,北京天融信软件有限公司,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。