一种识别攻击的方法及装置、电子设备、存储介质制造方法及图纸

技术编号:40564176 阅读:23 留言:0更新日期:2024-03-05 19:27
本申请公开了一种识别攻击的方法及装置、电子设备、存储介质,该方法包括:发起方向识别方发送访问请求;识别方根据访问请求,获取访问代码,并将访问代码发给发起方;发起方运行访问代码,生成多个下载地址;根据各个下载地址,生成下载请求;识别方接收发起方发送的下载请求,从下载请求包含的各个下载地址中下载对应的文件;整合各个文件,得到目标文件,并将目标文件发给发起方;发起方根据目标文件,生成合法安全令牌和获取校验信息;基于合法安全令牌和校验信息生成验证请求;识别方接收并根据合法安全令牌,对攻击验证校验信息进行,得到验证结果;若验证结果指示校验信息为攻击信息,则确定访问请求为攻击请求,并将验证结果发给发起方。

【技术实现步骤摘要】

本申请涉及数据处理,尤其涉及一种识别攻击的方法及装置、电子设备、存储介质


技术介绍

1、目前大量涌现出自动化模拟人工访问的攻击行为,攻击者会利用特定工具或脚本来模拟人工访问,从而发起攻击行为,比如撞库、短信轰炸、cc攻击、数据爬虫等行为,而这类攻击行为不携带有传统的攻击特征,因此银行机构的防火墙无法对这类的攻击行为进行有效识别和防护,所以有效地识别以及防护出该类型的攻击行为显得尤为重要。

2、而在现有的技术中,防火墙的防护技术还是主要通过分析访问请求中的内容来识别攻击行为,如果访问内容中携带典型攻击行为或特征的情况下,那么防火墙的防护系统才能进行有效检测和防御。

3、但是,如果访问内容中不携带明显攻击特征,更多的是模拟人为合法操作,那么防火墙的防护技术还是难以进行精准识别,从而容易导致出现大量的漏报和误报的情况。


技术实现思路

1、基于上述现有技术的不足,本申请提供了一种识别攻击的方法及装置、电子设备、存储介质,以解决现有技术难以精准地识别不携带明显攻击特征的攻击行为的问题。

本文档来自技高网...

【技术保护点】

1.一种识别攻击的方法,其特征在于,应用于识别方,包括:

2.根据权利要求1所述的方法,其特征在于,所述根据所述访问请求,获取访问代码之前,还包括:

3.根据权利要求1所述的方法,其特征在于,所述根据所述验证请求中所述合法安全令牌,对所述验证请求中所述校验信息进行攻击验证,得到验证结果之后,还包括:

4.一种识别攻击的方法,其特征在于,应用于发起方,包括:

5.根据权利要求4所述的方法,其特征在于,还包括:

6.一种识别攻击的装置,其特征在于,应用于识别方,包括:

7.根据权利要求6所述的装置,其特征在于,还包括:<...

【技术特征摘要】

1.一种识别攻击的方法,其特征在于,应用于识别方,包括:

2.根据权利要求1所述的方法,其特征在于,所述根据所述访问请求,获取访问代码之前,还包括:

3.根据权利要求1所述的方法,其特征在于,所述根据所述验证请求中所述合法安全令牌,对所述验证请求中所述校验信息进行攻击验证,得到验证结果之后,还包括:

4.一种识别攻击的方法,其特征在于,应用于发起方,包括:

5.根据权利要求4所述的方...

【专利技术属性】
技术研发人员:王丽杨晓勤丁海虹
申请(专利权)人:中国建设银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1