一种基于HTTP2攻击的防护方法、装置及电子设备

    公开(公告)号:CN113872976A

    公开(公告)日:2021-12-31

    申请号:CN202111149171.7

    申请日:2021-09-29

    Abstract: 一种基于HTTP2攻击的防护方法、装置及电子设备,该方法包括:对客户端发送的第一报文进行解码,获得解码出的N个帧,从N个帧中确定出第一请求帧,若所述第一请求帧为预设帧时,则计算N个帧的接收速度并统计每个帧的实际字节长度,若接收速度在预设接收速度范围之内且每个帧的字节长度未超过预设字节长度,则对N个帧进行动态挑战认证检测,否则,停止对N个帧的检测,通过上述方法,对帧的接收速度以及帧的字节长度进行检测,对超过预设接受速度以及超过预设字节长度的帧进行拦截,使进行动态挑战认证检测的帧的数量大幅度减少,从而节省了大量的内存空间以及处理器资源,降低了检测的复杂度,提高了HTTP服务器的安全性。

    一种数据清理的方法、装置及电子设备

    公开(公告)号:CN113691631A

    公开(公告)日:2021-11-23

    申请号:CN202110992057.4

    申请日:2021-08-27

    Abstract: 一种数据清理的方法、装置及电子设备,该方法包括:获取第一报文的第一报文参数信息存入第一预设列表时的存入时刻,根据获取到的当前时刻以及存入时刻,确定第一报文参数信息在第一预设列表中的存入时长,判断所述存入时长是否超过预设时长,若是,则将所述第一报文参数信息在所述第一预设列表中删除,若否,则在所述第一预设列表中保留所述第一报文参数信息。通过上述方法,设置一个第一预设列表用于存放键以及键的存入时刻,根据键存入时刻的先后顺序进行排序,使最先超过预设时长的键排在队列前面,在每一个周期内,第一预设列表可以根据键的排序将超过预设时长的键进行依次删除,从而减少了网关计算资源的耗费,提高了网关的性能。

    一种获取设备信息的方法及装置

    公开(公告)号:CN112804201A

    公开(公告)日:2021-05-14

    申请号:CN202011612787.9

    申请日:2020-12-30

    Abstract: 本公开涉及网络安全技术领域,尤其涉及一种获取设备信息的方法及装置,解决在浏览器上登录网页进行认证时,获取设备信息的实现难度大且开发成本高的问题,方法为:向认证服务器发送针对登录页面的页面访问请求,并接收所述认证服务器发送的所述登录页面的网页代码,其中,所述网页代码中包括获取终端设备的设备信息的操作脚本,再加载所述网页代码,并确定所述终端软件的监听端口,以及按照所述操作脚本所限定的操作,访问所述监听端口以获取所述设备信息。这样,无需修改交互数据的内容,极大的降低了开发成本,借助于配置的监听端口,极大的降低了浏览器获取设备信息的获取难度,节省了开发成本。

    一种访问控制方法、装置、介质和设备

    公开(公告)号:CN112035810A

    公开(公告)日:2020-12-04

    申请号:CN202010838734.2

    申请日:2020-08-19

    Abstract: 本发明涉及一种访问控制方法、装置、介质和设备。根据本发明实施例提供的方案,在业务访问子系统和待访问子系统之间,增加专门的访问控制子系统来为二者之间的访问动态生成认证信息。业务访问子系统向待访问子系统发送的访问请求中携带系统标识以及最新的认证信息,待访问子系统根据访问请求中携带的系统标识以及认证信息,对业务访问子系统进行系统标识以及认证信息的双重认证从而有效提高待访问子系统的安全性,减少非法访问的发生。且利用新增的访问控制子系统来动态生成认证信息,还可以避免增加业务访问子系统和待访问子系统的系统负担,保证业务访问的顺利进行。

Patent Agency Ranking