CN105262760A - 一种防止恶意访问登录/注册接口的行为的方法和装置 - Google Patents

一种防止恶意访问登录/注册接口的行为的方法和装置 Download PDF

Info

Publication number
CN105262760A
CN105262760A CN201510728387.7A CN201510728387A CN105262760A CN 105262760 A CN105262760 A CN 105262760A CN 201510728387 A CN201510728387 A CN 201510728387A CN 105262760 A CN105262760 A CN 105262760A
Authority
CN
China
Prior art keywords
login
registration
platform
registration interface
address
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510728387.7A
Other languages
English (en)
Inventor
王霏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201510728387.7A priority Critical patent/CN105262760A/zh
Publication of CN105262760A publication Critical patent/CN105262760A/zh
Priority to PCT/CN2016/103207 priority patent/WO2017071551A1/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1425Traffic logging, e.g. anomaly detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/1066Session management
    • H04L65/1073Registration or de-registration

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种防止恶意访问登录/注册接口的行为的方法和装置。其中所述方法包括:监测指定平台的登录/注册接口上的登录/注册操作,通过统计分析监测结果判断是否存在恶意访问所述登录/注册接口的行为;是则,通过分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址;对所述源IP地址进行限制操作。该技术方案对恶意访问平台的登录/注册接口的行为提供了有效的解决措施,通过对恶意访问登录/注册接口行为的源IP地址的限制操作,使得恶意攻击方不能通过源IP地址继续对平台登录/注册接口进行恶意访问,从而从源头遏制了恶意访问的发生。

Description

一种防止恶意访问登录/注册接口的行为的方法和装置
技术领域
本发明涉及互联网技术领域,具体涉及一种防止恶意访问登录/注册接口的行为的方法和装置。
背景技术
随着互联网技术的发展,越来越多的企业选择建设自己的网站、编写产品应用程序APP等方式向用户推广自己的产品和服务,其中就包括向用户提供注册和登录的服务。例如,许多网页游戏在登录页面为用户提供了方便、快捷的登录/注册接口,用户在很短的时间内即可完成新账号的注册和已有账号的登录,提供了很好的用户体验。
然而,服务提供方往往会遇见平台遭受恶意攻击的情况,例如,黑客通过编写恶意程序、恶意脚本等方式,在短时间内多次访问服务提供方提供的平台的登录/注册接口,进行恶意的账号注册和登录,一方面,恶意注册的账号并不会投入使用,浪费了服务提供方的资源;另一方面,这种短时间内大量对登录/注册接口的访问,会增大服务提供方的服务器、数据库的访问压力,可能无法实现其他用户对登录/注册接口进行的正当的访问。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的防止恶意访问登录/注册接口的行为的方法和装置。
依据本发明的一个方面,提供了一种防止恶意访问登录/注册接口的行为的方法,包括:监测指定平台的登录/注册接口上的登录/注册操作,通过统计分析监测结果判断是否存在恶意访问所述登录/注册接口的行为;是则,通过分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址;对所述源IP地址进行限制操作。
可选地,所述通过统计分析监测结果判断是否存在恶意访问所述登录/注册接口的行为包括:如果当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一个预设周期内指定平台的登录/注册接口上的登录/注册次数之间的差异超过预设范围,确定存在恶意访问所述登录/注册接口的行为;或者,如果当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一段时间内指定平台的登录/注册接口上的登录/注册次数在预设周期内的平均值之间的差异超过预设范围,确定存在恶意访问所述登录/注册接口的行为。
可选地,所述通过统计分析监测结果判断是否存在恶意方位所述登录/注册接口的行为包括:如果当前预设周期内指定平台的登录/注册接口上连续出现登录/注册失败的次数超过预设阈值,确定存在恶意访问所述登录/注册接口的行为。
可选地,所述通过分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址包括:分析指定平台的日志,统计当前预设周期内各IP地址在指定平台的登录/注册接口上的登录/注册次数,确定对应最多登录/注册次数的IP地址为恶意访问所述登录/注册接口的行为的源IP地址。
可选地,所述对所述源IP地址进行限制操作包括:预设登录/注册次数上限,如果所述源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,禁止后续所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作。
可选地,所述对所述源IP地址进行限制操作包括:响应于所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作,向所述客户端提供验证码,使其通过输入验证码完成登录/注册操作。
可选地,所述对所述源IP地址进行限制操作包括:预设登录/注册次数上限,如果所述源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,响应于后续所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作,向所述客户端提供验证码,使其通过输入验证码完成登录/注册操作。
可选地,该方法进一步包括:当确定存在恶意访问所述登录/注册接口的行为后,通过预设渠道向指定平台的运维人员发送报警信息。
依据本发明的另一方面,提供了一种防止恶意访问指定平台的登录/注册接口的行为的装置,包括:监测单元,适于监测指定平台的登录/注册接口上的登录/注册操作,通过统计分析监测结果判断是否存在恶意访问所述登录/注册接口的行为;是则,通过分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址;防止恶意访问处理单元,适于对所述源IP地址进行限制操作。
可选地,所述监测单元,适于当当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一个预设周期内指定平台的登录/注册接口上的登录/注册次数之间的差异超过预设范围时,确定存在恶意访问所述登录/注册接口的行为;或者,当当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一段时间内指定平台的登录/注册接口上的登录/注册次数在预设周期内的平均值之间的差异超过预设范围时,确定存在恶意访问所述登录/注册接口的行为。
可选地,所述监测单元,适于当当前预设周期内指定平台的登录/注册接口上连续出现登录/注册失败的次数超过预设阈值时,确定存在恶意访问所述登录/注册接口的行为。
可选地,所述监测单元,适于分析指定平台的日志,统计当前预设周期内各IP地址在指定平台的登录/注册接口上的登录/注册次数,确定对应最多登录/注册次数的IP地址为恶意访问所述登录/注册接口的行为的源IP地址。
可选地,所述防止恶意访问处理单元,适于预设登录/注册次数上限,如果所述源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,禁止后续所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作。
可选地,所述防止恶意访问处理单元,适于响应于所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作,向所述客户端提供验证码,使其通过输入验证码完成登录/注册操作。
可选地,所述防止恶意访问处理单元,适于预设登录/注册次数上限,如果所述源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,响应于后续所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作,向所述客户端提供验证码,使其通过输入验证码完成登录/注册操作。
可选地,所述监测单元,进一步适于当确定存在恶意访问所述登录/注册接口的行为后,通过预设渠道向指定平台的运维人员发送报警信息。。
由上述可知,根据本发明的技术方案,可以对指定平台的登录/注册接口上的登录/注册操作进行监测,通过对监测结果进行统计分析,判断是否存在恶意访问所述登录/注册接口的行为,如果发现了恶意访问所述登录/注册接口的行为,进一步分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址,对其进行限制操作。该技术方案对恶意访问平台的登录/注册接口的行为提供了有效的解决措施,通过对恶意访问登录/注册接口行为的源IP地址的限制操作,使得恶意攻击方不能通过源IP地址继续对平台登录/注册接口进行恶意访问,从而从源头遏制了恶意访问的发生。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出优选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一个实施例的一种防止恶意访问登录/注册接口的行为的方法的流程图;
图2示出了根据本发明一个实施例的一种防止恶意访问登录/注册接口的行为的装置的结构示意图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
图1示出了根据本发明一个实施例的一种防止恶意访问登录/注册接口的行为的方法的流程图,如图1所示,该方法包括:
步骤S110,监测指定平台的登录/注册接口上的登录/注册操作,通过统计分析监测结果判断是否存在恶意访问登录/注册接口的行为。
以直播平台为例,平台往往会为新注册用户提供一定的积分等奖励,用户在使用平台观看主播直播时,可以利用积分支持主播,以及利用积分参加抽奖、平台特权获取等活动。而用户仅可以通过日常任务等方式获取少量积分,如需大量获取积分需要进行充值等操作。因此,出现了黑客采用注册大量账号的方式,利用注册时获得的免费积分恶意为某主播刷积分,形成该主播具有高人气的假象。有些平台还提供了将积分重新兑换为货币的方式,因此这样刷人气的主播还可以获得大量金钱。需要实现这样的目的,黑客往往需要编写恶意脚本等方式,通过一个或几个IP地址访问平台的登录/注册接口,进行批量的注册和登录,可能出现同一IP同时登录1000个账号的情况,这显然是异常状况,可以通过监测指定平台的登录/注册接口获取到。此外,还有多种恶意访问登录/注册接口的行为,需要对检测结果进行统计和分析进行判断。
步骤S120,是则,通过分析指定平台的日志,定位恶意访问登录/注册接口的行为的源IP地址。
在平台日志中会记载用户在何时何地对登录/注册接口进行访问,即可以定位恶意访问登录/注册接口的行为的源IP地址和访问时间,可以通过分析日志中的相应字段进行判断。
步骤S130,对源IP地址进行限制操作。
可见,通过图1所示的方法,可以对指定平台的登录/注册接口上的登录/注册操作进行监测,通过对监测结果进行统计分析,判断是否存在恶意访问所述登录/注册接口的行为,如果发现了恶意访问所述登录/注册接口的行为,进一步分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址,对其进行限制操作。该技术方案对恶意访问平台的登录/注册接口的行为提供了有效的解决措施,通过对恶意访问登录/注册接口行为的源IP地址的限制操作,使得恶意攻击方不能通过源IP地址继续对平台登录/注册接口进行恶意访问,从而从源头遏制了恶意访问的发生。
在本发明的一个实施例中,图1所示的方法中,通过统计分析监测结果判断是否存在恶意访问登录/注册接口的行为包括:如果当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一个预设周期内指定平台的登录/注册接口上的登录/注册次数之间的差异超过预设范围,确定存在恶意访问登录/注册接口的行为;或者,如果当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一段时间内指定平台的登录/注册接口上的登录/注册次数在预设周期内的平均值之间的差异超过预设范围,确定存在恶意访问登录/注册接口的行为。
例如,将预设周期设为1分钟,预设范围设置为100次。在前1分钟内检测到有100次注册次数,已经被判断为正常注册;在现在这1分钟检测到了500次注册次数,与前一分钟的注册次数差异已经达到了400次,远远地超过了预设范围,因此确定存在恶意访问登录/注册接口的行为。又例如,同样将预设周期设为1分钟,预设范围设置为100次的情况下,并不单单对比这1分钟与前1分钟注册次数的差异,而是考察在前一段时间,如5分钟内检测到的注册次数在1分钟内的平均值,即如果这5分钟内共有650次注册,则平均每分钟有130次注册;在现在这1分钟检测到了500次注册次数,与前5分钟在每分钟平均的注册次数差异已经达到了370次,依然远远地超过了预设范围,因此确定存在恶意访问登录/注册接口的行为。在具体实施中,可以采取人工方式对日志进行分析,调整确定存在恶意访问登录/注册接口的行为的策略。
在本发明的又一个实施例中,还给出了另一种通过统计分析监测结果判断是否存在恶意方位登录/注册接口的行为,包括:如果当前预设周期内指定平台的登录/注册接口上连续出现登录/注册失败的次数超过预设阈值,确定存在恶意访问登录/注册接口的行为。
例如,黑客对指定平台的登录/注册接口发起访问时,并不按照指定平台设定的登录/注册规则进行操作,目的在于攻击服务器使其瘫痪。因此,可以通过采取对预设周期内登录/注册失败的次数预设阈值的方式,例如设置5分钟内出现了20次登录/注册失败的次数,即确定存在恶意访问登录/注册接口的行为。
在本发明的一个实施例中,图1所示的方法中,通过分析指定平台的日志,定位恶意访问登录/注册接口的行为的源IP地址包括:分析指定平台的日志,统计当前预设周期内各IP地址在指定平台的登录/注册接口上的登录/注册次数,确定对应最多登录/注册次数的IP地址为恶意访问登录/注册接口的行为的源IP地址。
例如,分析指定平台的日志,对统计当前预设周期内各IP地址在指定平台的登录/注册接口上的登录/注册次数进行排序,重点查看排序在前几位的IP地址进行了多少次登录/注册,一般而言,如果已经确定存在恶意访问登录/注册接口的行为,即可确定最多登录/注册次数的IP地址为恶意访问登录/注册接口的行为的源IP地址。但有些时候,黑客会采用多个IP地址进行恶意访问,此时排序在前几位的IP地址可能都是黑客进行恶意访问的IP地址,因此可以根据实际情况加以调整。
在本发明的一个实施例中,图1所示的方法中,对源IP地址进行限制操作包括:预设登录/注册次数上限,如果源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,禁止后续源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作。
例如,设置在5分钟内,源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册次数超过10次后,源IP地址对应的客户端在指定平台的登录/注册接口上进行后续的登录/注册操作将被禁止。
在本发明的又一个实施例中,对源IP地址进行限制操作还可以包括:响应于源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作,向客户端提供验证码,使其通过输入验证码完成登录/注册操作。这是考虑到对于网吧、学校等场所,往往具有一个总处IP作为一个出口IP,此时可能出现多个用户正当地在指定平台的登录/注册接口上进行登录/注册操作,此时为了避免误处理,可以向客户端提供验证码,使其通过输入验证码完成登录/注册操作。具体地,可以将验证码设置为包含逻辑的图片,如图片中显示1+2=?,此时需要用户输入3,避免了黑客采用OCR(OpticalCharacterRecognition,光学字符识别)技术识别图片中包含的字符,使得对源IP地址进行限制操作不成功。
此外,还可以采取将上述两种方式进行适当地结合,如预设登录/注册次数上限,如果源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,响应于后续源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作,向客户端提供验证码,使其通过输入验证码完成登录/注册操作。在具体实施中,也可以根据出现的新状况进行进一步的调整。上述方式可以采取人工方式,对源IP地址进行限制操作,也可以编写自动运行的脚本来实现。
在本发明的一个实施例中,图1所示的方法进一步包括:当确定存在恶意访问登录/注册接口的行为后,通过预设渠道向指定平台的运维人员发送报警信息。
虽然可以通过编写脚本,实现对登录/注册接口的监测以及后续操作,但有时需要人工判断恶意访问登录/注册接口的行为的严重程度,以及是否会出现现有策略无法应对恶意访问的情况,因此需要通过预设渠道,如短信、电话、邮件等不同方式向指定平台的运维人员发送报警信息。
图2示出了根据本发明一个实施例的一种防止恶意访问指定平台的登录/注册接口的行为的装置的结构示意图,如图2所示,防止恶意访问指定平台的登录/注册接口的行为的装置200包括:
监测单元210,适于监测指定平台的登录/注册接口上的登录/注册操作,通过统计分析监测结果判断是否存在恶意访问所述登录/注册接口的行为;是则,通过分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址。
以直播平台为例,平台往往会为新注册用户提供一定的积分等奖励,用户在使用平台观看主播直播时,可以利用积分支持主播,以及利用积分参加抽奖、平台特权获取等活动。而用户仅可以通过日常任务等方式获取少量积分,如需大量获取积分需要进行充值等操作。因此,出现了黑客采用注册大量账号的方式,利用注册时获得的免费积分恶意为某主播刷积分,形成该主播具有高人气的假象。有些平台还提供了将积分重新兑换为货币的方式,因此这样刷人气的主播还可以获得大量金钱。需要实现这样的目的,黑客往往需要编写恶意脚本等方式,通过一个或几个IP地址访问平台的登录/注册接口,进行批量的注册和登录,可能出现同一IP同时登录1000个账号的情况,这显然是异常状况,可以通过监测指定平台的登录/注册接口获取到。此外,还有多种恶意访问登录/注册接口的行为,需要对检测结果进行统计和分析进行判断。在平台日志中会记载用户在何时何地对登录/注册接口进行访问,即可以定位恶意访问登录/注册接口的行为的源IP地址和访问时间,可以通过分析日志中的相应字段进行判断。
防止恶意访问处理单元220,适于对源IP地址进行限制操作。
可见,通过图2所示的装置,可以对指定平台的登录/注册接口上的登录/注册操作进行监测,通过对监测结果进行统计分析,判断是否存在恶意访问所述登录/注册接口的行为,如果发现了恶意访问所述登录/注册接口的行为,进一步分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址,对其进行限制操作。该技术方案对恶意访问平台的登录/注册接口的行为提供了有效的解决措施,通过对恶意访问登录/注册接口行为的源IP地址的限制操作,使得恶意攻击方不能通过源IP地址继续对平台登录/注册接口进行恶意访问,从而从源头遏制了恶意访问的发生。
在本发明的一个实施例中,图2所示的装置中,监测单元210,适于当当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一个预设周期内指定平台的登录/注册接口上的登录/注册次数之间的差异超过预设范围时,确定存在恶意访问所述登录/注册接口的行为;或者,当当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一段时间内指定平台的登录/注册接口上的登录/注册次数在预设周期内的平均值之间的差异超过预设范围时,确定存在恶意访问所述登录/注册接口的行为。
例如,将预设周期设为1分钟,预设范围设置为100次。在前1分钟内检测到有100次注册次数,已经被判断为正常注册;在现在这1分钟检测到了500次注册次数,与前一分钟的注册次数差异已经达到了400次,远远地超过了预设范围,因此确定存在恶意访问登录/注册接口的行为。又例如,同样将预设周期设为1分钟,预设范围设置为100次的情况下,并不单单对比这1分钟与前1分钟注册次数的差异,而是考察在前一段时间,如5分钟内检测到的注册次数在1分钟内的平均值,即如果这5分钟内共有650次注册,则平均每分钟有130次注册;在现在这1分钟检测到了500次注册次数,与前5分钟在每分钟平均的注册次数差异已经达到了370次,依然远远地超过了预设范围,因此确定存在恶意访问登录/注册接口的行为。在具体实施中,可以采取人工方式对日志进行分析,调整确定存在恶意访问登录/注册接口的行为的策略。
在本发明的又一个实施例中,还给出了另一种通过统计分析监测结果判断是否存在恶意方位登录/注册接口的行为,此时,图2所示的装置中,监测单元210,适于当当前预设周期内指定平台的登录/注册接口上连续出现登录/注册失败的次数超过预设阈值时,确定存在恶意访问所述登录/注册接口的行为。
例如,黑客对指定平台的登录/注册接口发起访问时,并不按照指定平台设定的登录/注册规则进行操作,目的在于攻击服务器使其瘫痪。因此,可以通过采取对预设周期内登录/注册失败的次数预设阈值的方式,例如设置5分钟内出现了20次登录/注册失败的次数,即确定存在恶意访问登录/注册接口的行为。
在本发明的一个实施例中,图2所示的装置中,监测单元210,适于分析指定平台的日志,统计当前预设周期内各IP地址在指定平台的登录/注册接口上的登录/注册次数,确定对应最多登录/注册次数的IP地址为恶意访问所述登录/注册接口的行为的源IP地址。
例如,分析指定平台的日志,对统计当前预设周期内各IP地址在指定平台的登录/注册接口上的登录/注册次数进行排序,重点查看排序在前几位的IP地址进行了多少次登录/注册,一般而言,如果已经确定存在恶意访问登录/注册接口的行为,即可确定最多登录/注册次数的IP地址为恶意访问登录/注册接口的行为的源IP地址。但有些时候,黑客会采用多个IP地址进行恶意访问,此时排序在前几位的IP地址可能都是黑客进行恶意访问的IP地址,因此可以根据实际情况加以调整。
在本发明的一个实施例中,图2所示的装置中,防止恶意访问处理单元220,预设登录/注册次数上限,如果所述源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,禁止后续所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作。
例如,设置在5分钟内,源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册次数超过10次后,源IP地址对应的客户端在指定平台的登录/注册接口上进行后续的登录/注册操作将被禁止。
在本发明的又一个实施例中,防止恶意访问处理单元220,适于响应于所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作,向所述客户端提供验证码,使其通过输入验证码完成登录/注册操作。这是考虑到对于网吧、学校等场所,往往具有一个总处IP作为一个出口IP,此时可能出现多个用户正当地在指定平台的登录/注册接口上进行登录/注册操作,此时为了避免误处理,可以向客户端提供验证码,使其通过输入验证码完成登录/注册操作。具体地,可以将验证码设置为包含逻辑的图片,如图片中显示1+2=?,此时需要用户输入3,避免了黑客采用OCR(OpticalCharacterRecognition,光学字符识别)技术识别图片中包含的字符,使得对源IP地址进行限制操作不成功。
此外,还可以采取将上述两种方式进行适当地结合,此时图2所示的装置中,防止恶意访问处理单元220,适于预设登录/注册次数上限,如果所述源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,响应于后续所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作,向所述客户端提供验证码,使其通过输入验证码完成登录/注册操作。在具体实施中,也可以根据出现的新状况进行进一步的调整。上述方式可以采取人工方式,对源IP地址进行限制操作,也可以编写自动运行的脚本来实现。
在本发明的一个实施例中,图2所示的装置进一步包括:监测单元,进一步适于当确定存在恶意访问所述登录/注册接口的行为后,通过预设渠道向指定平台的运维人员发送报警信息。
虽然可以通过编写脚本,实现对登录/注册接口的监测以及后续操作,但有时需要人工判断恶意访问登录/注册接口的行为的严重程度,以及是否会出现现有策略无法应对恶意访问的情况,因此需要通过预设渠道,如短信、电话、邮件等不同方式向指定平台的运维人员发送报警信息。
综上所述,本发明的技术方案,可以对指定平台的登录/注册接口上的登录/注册操作进行监测,通过对监测结果进行统计分析,判断是否存在恶意访问所述登录/注册接口的行为,如果发现了恶意访问所述登录/注册接口的行为,进一步分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址,对其进行限制操作,如封IP、要求输入验证码等方式。该技术方案对恶意访问平台的登录/注册接口的行为提供了有效的解决措施,通过对恶意访问登录/注册接口行为的源IP地址的限制操作,使得恶意攻击方不能通过源IP地址继续对平台登录/注册接口进行恶意访问,从而从源头遏制了恶意访问的发生。
需要说明的是:
在此提供的算法和显示不与任何特定计算机、虚拟装置或者其它设备固有相关。各种通用装置也可以与基于在此的示教一起使用。根据上面的描述,构造这类装置所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的防止恶意访问登录/注册接口的行为的装置中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网网站上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包含”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本发明公开了A1、一种防止恶意访问登录/注册接口的行为的方法,其中,该方法包括:
监测指定平台的登录/注册接口上的登录/注册操作,通过统计分析监测结果判断是否存在恶意访问所述登录/注册接口的行为;
是则,通过分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址;
对所述源IP地址进行限制操作。
A2、如A1所述的方法,其中,所述通过统计分析监测结果判断是否存在恶意访问所述登录/注册接口的行为包括:
如果当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一个预设周期内指定平台的登录/注册接口上的登录/注册次数之间的差异超过预设范围,确定存在恶意访问所述登录/注册接口的行为;
或者,
如果当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一段时间内指定平台的登录/注册接口上的登录/注册次数在预设周期内的平均值之间的差异超过预设范围,确定存在恶意访问所述登录/注册接口的行为。
A3、如A1所述的方法,其中,所述通过统计分析监测结果判断是否存在恶意方位所述登录/注册接口的行为包括:
如果当前预设周期内指定平台的登录/注册接口上连续出现登录/注册失败的次数超过预设阈值,确定存在恶意访问所述登录/注册接口的行为。
A4、如A1所述的方法,其中,所述通过分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址包括:
分析指定平台的日志,统计当前预设周期内各IP地址在指定平台的登录/注册接口上的登录/注册次数,确定对应最多登录/注册次数的IP地址为恶意访问所述登录/注册接口的行为的源IP地址。
A5、如A1所述的方法,其中,所述对所述源IP地址进行限制操作包括:
预设登录/注册次数上限,如果所述源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,禁止后续所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作。
A6、如A1所述的方法,其中,所述对所述源IP地址进行限制操作包括:
响应于所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作,向所述客户端提供验证码,使其通过输入验证码完成登录/注册操作。
A7、如A1所述的方法,其中,所述对所述源IP地址进行限制操作包括:
预设登录/注册次数上限,如果所述源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,响应于后续所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作,向所述客户端提供验证码,使其通过输入验证码完成登录/注册操作。
A8、如A1所述的方法,其中,该方法进一步包括:
当确定存在恶意访问所述登录/注册接口的行为后,通过预设渠道向指定平台的运维人员发送报警信息。
本发明还公开了B9、一种防止恶意访问指定平台的登录/注册接口的行为的装置,其中,该装置包括:
监测单元,适于监测指定平台的登录/注册接口上的登录/注册操作,通过统计分析监测结果判断是否存在恶意访问所述登录/注册接口的行为;是则,通过分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址;
防止恶意访问处理单元,适于对所述源IP地址进行限制操作。
B10、如B9所述的装置,其中,
所述监测单元,适于当当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一个预设周期内指定平台的登录/注册接口上的登录/注册次数之间的差异超过预设范围时,确定存在恶意访问所述登录/注册接口的行为;或者,当当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一段时间内指定平台的登录/注册接口上的登录/注册次数在预设周期内的平均值之间的差异超过预设范围时,确定存在恶意访问所述登录/注册接口的行为。
B11、如B9所述的装置,其中,
所述监测单元,适于当当前预设周期内指定平台的登录/注册接口上连续出现登录/注册失败的次数超过预设阈值时,确定存在恶意访问所述登录/注册接口的行为。
B12、如B9所述的装置,其中,
所述监测单元,适于分析指定平台的日志,统计当前预设周期内各IP地址在指定平台的登录/注册接口上的登录/注册次数,确定对应最多登录/注册次数的IP地址为恶意访问所述登录/注册接口的行为的源IP地址。
B13、如B9所述的装置,其中,
所述防止恶意访问处理单元,适于预设登录/注册次数上限,如果所述源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,禁止后续所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作。
B14、如B9所述的装置,其中,
所述防止恶意访问处理单元,适于响应于所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作,向所述客户端提供验证码,使其通过输入验证码完成登录/注册操作。
B15、如B9所述的装置,其中,
所述防止恶意访问处理单元,适于预设登录/注册次数上限,如果所述源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,响应于后续所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作,向所述客户端提供验证码,使其通过输入验证码完成登录/注册操作。
B16、如B9所述的装置,其中,所述监测单元,进一步适于当确定存在恶意访问所述登录/注册接口的行为后,通过预设渠道向指定平台的运维人员发送报警信息。

Claims (10)

1.一种防止恶意访问登录/注册接口的行为的方法,其中,该方法包括:
监测指定平台的登录/注册接口上的登录/注册操作,通过统计分析监测结果判断是否存在恶意访问所述登录/注册接口的行为;
是则,通过分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址;
对所述源IP地址进行限制操作。
2.如权利要求1所述的方法,其中,所述通过统计分析监测结果判断是否存在恶意访问所述登录/注册接口的行为包括:
如果当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一个预设周期内指定平台的登录/注册接口上的登录/注册次数之间的差异超过预设范围,确定存在恶意访问所述登录/注册接口的行为;
或者,
如果当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一段时间内指定平台的登录/注册接口上的登录/注册次数在预设周期内的平均值之间的差异超过预设范围,确定存在恶意访问所述登录/注册接口的行为。
3.如权利要求1所述的方法,其中,所述通过统计分析监测结果判断是否存在恶意方位所述登录/注册接口的行为包括:
如果当前预设周期内指定平台的登录/注册接口上连续出现登录/注册失败的次数超过预设阈值,确定存在恶意访问所述登录/注册接口的行为。
4.如权利要求1所述的方法,其中,所述通过分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址包括:
分析指定平台的日志,统计当前预设周期内各IP地址在指定平台的登录/注册接口上的登录/注册次数,确定对应最多登录/注册次数的IP地址为恶意访问所述登录/注册接口的行为的源IP地址。
5.如权利要求1所述的方法,其中,所述对所述源IP地址进行限制操作包括:
预设登录/注册次数上限,如果所述源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,禁止后续所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作。
6.一种防止恶意访问指定平台的登录/注册接口的行为的装置,其中,该装置包括:
监测单元,适于监测指定平台的登录/注册接口上的登录/注册操作,通过统计分析监测结果判断是否存在恶意访问所述登录/注册接口的行为;是则,通过分析所述指定平台的日志,定位所述恶意访问所述登录/注册接口的行为的源IP地址;
防止恶意访问处理单元,适于对所述源IP地址进行限制操作。
7.如权利要求6所述的装置,其中,
所述监测单元,适于当当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一个预设周期内指定平台的登录/注册接口上的登录/注册次数之间的差异超过预设范围时,确定存在恶意访问所述登录/注册接口的行为;或者,当当前预设周期内指定平台的登录/注册接口上的登录/注册次数与前一段时间内指定平台的登录/注册接口上的登录/注册次数在预设周期内的平均值之间的差异超过预设范围时,确定存在恶意访问所述登录/注册接口的行为。
8.如权利要求6所述的装置,其中,
所述监测单元,适于当当前预设周期内指定平台的登录/注册接口上连续出现登录/注册失败的次数超过预设阈值时,确定存在恶意访问所述登录/注册接口的行为。
9.如权利要求6所述的装置,其中,
所述监测单元,适于分析指定平台的日志,统计当前预设周期内各IP地址在指定平台的登录/注册接口上的登录/注册次数,确定对应最多登录/注册次数的IP地址为恶意访问所述登录/注册接口的行为的源IP地址。
10.如权利要求6所述的装置,其中,
所述防止恶意访问处理单元,适于预设登录/注册次数上限,如果所述源IP地址对应的客户端在预设周期内在指定平台的登录/注册接口上的登录/注册次数超过预设登录/注册次数上限,禁止后续所述源IP地址对应的客户端在指定平台的登录/注册接口上的登录/注册操作。
CN201510728387.7A 2015-10-30 2015-10-30 一种防止恶意访问登录/注册接口的行为的方法和装置 Pending CN105262760A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN201510728387.7A CN105262760A (zh) 2015-10-30 2015-10-30 一种防止恶意访问登录/注册接口的行为的方法和装置
PCT/CN2016/103207 WO2017071551A1 (zh) 2015-10-30 2016-10-25 一种防止恶意访问登录/注册接口的行为的方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510728387.7A CN105262760A (zh) 2015-10-30 2015-10-30 一种防止恶意访问登录/注册接口的行为的方法和装置

Publications (1)

Publication Number Publication Date
CN105262760A true CN105262760A (zh) 2016-01-20

Family

ID=55102265

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510728387.7A Pending CN105262760A (zh) 2015-10-30 2015-10-30 一种防止恶意访问登录/注册接口的行为的方法和装置

Country Status (2)

Country Link
CN (1) CN105262760A (zh)
WO (1) WO2017071551A1 (zh)

Cited By (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105763548A (zh) * 2016-02-06 2016-07-13 北京祥云天地科技有限公司 基于行为模型对用户登录进行识别的方法、设备和***
CN106209862A (zh) * 2016-07-14 2016-12-07 微梦创科网络科技(中国)有限公司 一种盗号防御实现方法及装置
WO2017071551A1 (zh) * 2015-10-30 2017-05-04 北京奇虎科技有限公司 一种防止恶意访问登录/注册接口的行为的方法和装置
CN106685898A (zh) * 2015-11-09 2017-05-17 阿里巴巴集团控股有限公司 一种识别批量注册账号的方法和设备
CN106878282A (zh) * 2017-01-11 2017-06-20 北京百度网讯科技有限公司 网关防攻击的方法和装置
CN107135195A (zh) * 2017-02-20 2017-09-05 平安科技(深圳)有限公司 异常用户账号的检测方法和装置
CN107196889A (zh) * 2016-03-14 2017-09-22 深圳市深信服电子科技有限公司 僵尸账号的检测方法和装置
CN107623687A (zh) * 2017-09-13 2018-01-23 乐蜜有限公司 一种防盗刷方法、操作检测方法、装置及电子设备
CN107733883A (zh) * 2017-10-09 2018-02-23 武汉斗鱼网络科技有限公司 一种检测批量注册账号的方法及装置
CN109698809A (zh) * 2017-10-20 2019-04-30 中移(苏州)软件技术有限公司 一种账号异常登录的识别方法及装置
CN110233831A (zh) * 2019-05-21 2019-09-13 深圳壹账通智能科技有限公司 恶意注册的检测方法及装置
CN110851829A (zh) * 2019-10-09 2020-02-28 上海易点时空网络有限公司 软件防攻击的方法及装置
CN111314496A (zh) * 2020-05-15 2020-06-19 太平金融科技服务(上海)有限公司 注册请求拦截方法、装置、计算机设备和存储介质
CN112333188A (zh) * 2020-11-04 2021-02-05 成都中科大旗软件股份有限公司 数据服务接口、日志监管方法、***、存储介质及终端
CN112583789A (zh) * 2020-11-04 2021-03-30 杭州数梦工场科技有限公司 被非法登录的登录接口确定方法、装置及设备
CN112733104A (zh) * 2021-01-11 2021-04-30 杭州迪普科技股份有限公司 账号注册请求处理方法及装置
CN113014566A (zh) * 2021-02-19 2021-06-22 腾讯科技(深圳)有限公司 恶意注册的检测方法、装置、计算机可读介质及电子设备
CN115118463A (zh) * 2022-06-10 2022-09-27 深信服科技股份有限公司 一种失陷主机检测方法、装置、电子设备及存储介质
CN115118464A (zh) * 2022-06-10 2022-09-27 深信服科技股份有限公司 一种失陷主机检测方法、装置、电子设备及存储介质
CN115118464B (zh) * 2022-06-10 2024-07-09 深信服科技股份有限公司 一种失陷主机检测方法、装置、电子设备及存储介质

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108965335B (zh) * 2018-09-07 2022-07-08 平安科技(深圳)有限公司 防止恶意访问登录接口的方法、电子设备及计算机介质
CN111105262B (zh) * 2018-10-29 2024-05-14 北京奇虎科技有限公司 一种用户识别方法、装置、电子设备和存储介质
CN111935095A (zh) * 2020-07-15 2020-11-13 广东电网有限责任公司 一种源代码泄露监控方法、装置及计算机存储介质
CN114386025B (zh) * 2021-12-14 2024-06-04 深圳前海微众银行股份有限公司 异常检测方法、装置、电子设备及存储介质
CN114760120A (zh) * 2022-03-31 2022-07-15 苏州市强旭科技有限公司 一种用于电脑数据的安全监测***
CN116028909B (zh) * 2023-02-24 2023-12-19 深圳市赛柏特通信技术有限公司 一种安全办公控制方法、***及介质

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101437030A (zh) * 2008-11-29 2009-05-20 成都市华为赛门铁克科技有限公司 一种防止服务器被攻击的方法、检测装置及监控设备
CN101453329A (zh) * 2007-12-07 2009-06-10 北京闻言科技有限公司 一种通过预登录增强***安全的方法
CN101505219A (zh) * 2009-03-18 2009-08-12 杭州华三通信技术有限公司 一种防御拒绝服务攻击的方法和防护装置
CN102291848A (zh) * 2011-08-10 2011-12-21 广州市动景计算机科技有限公司 塞班平台的wlan客户端接入方法及***
EP2493117A1 (en) * 2009-11-17 2012-08-29 Huawei Technologies Co., Ltd. Method, apparatus and system for duplicate address detection proxy
CN103745139A (zh) * 2013-12-29 2014-04-23 国云科技股份有限公司 一种软件授权控制方法
CN104079557A (zh) * 2014-05-22 2014-10-01 汉柏科技有限公司 一种cc攻击的防护方法及装置
CN104378358A (zh) * 2014-10-23 2015-02-25 河北省电力建设调整试验所 一种基于服务器日志的HTTP Get Flood攻击防护方法
CN104580225A (zh) * 2015-01-14 2015-04-29 南京烽火星空通信发展有限公司 一种云平台安全防护加密装置和方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7936682B2 (en) * 2004-11-09 2011-05-03 Cisco Technology, Inc. Detecting malicious attacks using network behavior and header analysis
CN105337966B (zh) * 2015-10-16 2018-10-02 中国联合网络通信集团有限公司 针对网络攻击的处理方法和装置
CN105262760A (zh) * 2015-10-30 2016-01-20 北京奇虎科技有限公司 一种防止恶意访问登录/注册接口的行为的方法和装置

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101453329A (zh) * 2007-12-07 2009-06-10 北京闻言科技有限公司 一种通过预登录增强***安全的方法
CN101437030A (zh) * 2008-11-29 2009-05-20 成都市华为赛门铁克科技有限公司 一种防止服务器被攻击的方法、检测装置及监控设备
CN101505219A (zh) * 2009-03-18 2009-08-12 杭州华三通信技术有限公司 一种防御拒绝服务攻击的方法和防护装置
EP2493117A1 (en) * 2009-11-17 2012-08-29 Huawei Technologies Co., Ltd. Method, apparatus and system for duplicate address detection proxy
CN102291848A (zh) * 2011-08-10 2011-12-21 广州市动景计算机科技有限公司 塞班平台的wlan客户端接入方法及***
CN103745139A (zh) * 2013-12-29 2014-04-23 国云科技股份有限公司 一种软件授权控制方法
CN104079557A (zh) * 2014-05-22 2014-10-01 汉柏科技有限公司 一种cc攻击的防护方法及装置
CN104378358A (zh) * 2014-10-23 2015-02-25 河北省电力建设调整试验所 一种基于服务器日志的HTTP Get Flood攻击防护方法
CN104580225A (zh) * 2015-01-14 2015-04-29 南京烽火星空通信发展有限公司 一种云平台安全防护加密装置和方法

Cited By (26)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017071551A1 (zh) * 2015-10-30 2017-05-04 北京奇虎科技有限公司 一种防止恶意访问登录/注册接口的行为的方法和装置
CN106685898A (zh) * 2015-11-09 2017-05-17 阿里巴巴集团控股有限公司 一种识别批量注册账号的方法和设备
CN105763548A (zh) * 2016-02-06 2016-07-13 北京祥云天地科技有限公司 基于行为模型对用户登录进行识别的方法、设备和***
CN107196889A (zh) * 2016-03-14 2017-09-22 深圳市深信服电子科技有限公司 僵尸账号的检测方法和装置
CN106209862A (zh) * 2016-07-14 2016-12-07 微梦创科网络科技(中国)有限公司 一种盗号防御实现方法及装置
CN106878282A (zh) * 2017-01-11 2017-06-20 北京百度网讯科技有限公司 网关防攻击的方法和装置
CN106878282B (zh) * 2017-01-11 2020-02-14 北京百度网讯科技有限公司 网关防攻击的方法和装置
CN107135195A (zh) * 2017-02-20 2017-09-05 平安科技(深圳)有限公司 异常用户账号的检测方法和装置
CN107135195B (zh) * 2017-02-20 2018-06-08 平安科技(深圳)有限公司 异常用户账号的检测方法和装置
CN107623687A (zh) * 2017-09-13 2018-01-23 乐蜜有限公司 一种防盗刷方法、操作检测方法、装置及电子设备
WO2019052283A1 (zh) * 2017-09-13 2019-03-21 乐蜜有限公司 一种防盗刷方法、操作检测方法、装置及电子设备
CN107733883A (zh) * 2017-10-09 2018-02-23 武汉斗鱼网络科技有限公司 一种检测批量注册账号的方法及装置
CN109698809A (zh) * 2017-10-20 2019-04-30 中移(苏州)软件技术有限公司 一种账号异常登录的识别方法及装置
CN110233831A (zh) * 2019-05-21 2019-09-13 深圳壹账通智能科技有限公司 恶意注册的检测方法及装置
CN110851829A (zh) * 2019-10-09 2020-02-28 上海易点时空网络有限公司 软件防攻击的方法及装置
CN111314496A (zh) * 2020-05-15 2020-06-19 太平金融科技服务(上海)有限公司 注册请求拦截方法、装置、计算机设备和存储介质
CN112333188A (zh) * 2020-11-04 2021-02-05 成都中科大旗软件股份有限公司 数据服务接口、日志监管方法、***、存储介质及终端
CN112583789A (zh) * 2020-11-04 2021-03-30 杭州数梦工场科技有限公司 被非法登录的登录接口确定方法、装置及设备
CN112583789B (zh) * 2020-11-04 2023-03-14 杭州数梦工场科技有限公司 被非法登录的登录接口确定方法、装置及设备
CN112733104A (zh) * 2021-01-11 2021-04-30 杭州迪普科技股份有限公司 账号注册请求处理方法及装置
CN112733104B (zh) * 2021-01-11 2023-08-25 杭州迪普科技股份有限公司 账号注册请求处理方法及装置
CN113014566A (zh) * 2021-02-19 2021-06-22 腾讯科技(深圳)有限公司 恶意注册的检测方法、装置、计算机可读介质及电子设备
CN113014566B (zh) * 2021-02-19 2022-03-25 腾讯科技(深圳)有限公司 恶意注册的检测方法、装置、计算机可读介质及电子设备
CN115118463A (zh) * 2022-06-10 2022-09-27 深信服科技股份有限公司 一种失陷主机检测方法、装置、电子设备及存储介质
CN115118464A (zh) * 2022-06-10 2022-09-27 深信服科技股份有限公司 一种失陷主机检测方法、装置、电子设备及存储介质
CN115118464B (zh) * 2022-06-10 2024-07-09 深信服科技股份有限公司 一种失陷主机检测方法、装置、电子设备及存储介质

Also Published As

Publication number Publication date
WO2017071551A1 (zh) 2017-05-04

Similar Documents

Publication Publication Date Title
CN105262760A (zh) 一种防止恶意访问登录/注册接口的行为的方法和装置
US11271955B2 (en) Platform and method for retroactive reclassification employing a cybersecurity-based global data store
US10673889B2 (en) Selective website vulnerability and infection testing
US20190207966A1 (en) Platform and Method for Enhanced Cyber-Attack Detection and Response Employing a Global Data Store
CN105471823B (zh) 一种敏感信息处理方法、装置、服务器及安全判定***
CN106030528B (zh) 数据代理服务
Benton et al. Studying the effectiveness of android application permissions requests
CN103679031B (zh) 一种文件病毒免疫的方法和装置
CN110442712B (zh) 风险的确定方法、装置、服务器和文本审理***
KR20180095798A (ko) 애플리케이션들의 보안 및 위험 평가 및 테스팅을 위한 시스템들 및 방법들
US11861006B2 (en) High-confidence malware severity classification of reference file set
US9645914B1 (en) Apps store with integrated test support
CN102077201A (zh) 用于网页的动态及实时归类的***及方法
CN111404937B (zh) 一种服务器漏洞的检测方法和装置
CN104980421B (zh) 一种批量请求处理方法及***
CN104200140A (zh) 验证码的提供方法及装置
CN107592236A (zh) 一种推广信息相关的业务数据的监控方法和装置
CN109753808A (zh) 一种隐私泄漏风险评估方法及装置
CN106713242B (zh) 数据请求的处理方法及处理装置
CN116601630A (zh) 通过动态蜜罐数据库响应生成防御目标数据库攻击
CN114070619A (zh) 数据库异常访问的监控方法、监控***、设备和存储介质
CN114257451B (zh) 验证界面更换方法、装置、存储介质及计算机设备
US20190042653A1 (en) Automatic identification of user information
CN112085590B (zh) 规则模型的安全性的确定方法、装置和服务器
CN110336777B (zh) 安卓应用的通信接口采集方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20160120

RJ01 Rejection of invention patent application after publication