金融界2024年3月21日消息,據(jù)國家知識產(chǎn)權(quán)局公告,中國電信股份有限公司取得一項(xiàng)名為“Web應(yīng)用安全防護(hù)方法和裝置、電子設(shè)備、存儲介質(zhì)“,授權(quán)公告號CN115412359B,申請日期為2022年9月。
專利摘要顯示,本公開提供一種Web應(yīng)用安全防護(hù)方法和裝置、電子設(shè)備、存儲介質(zhì);涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域。該方法包括:響應(yīng)于接收到用戶在Web頁面的訪問請求,確定訪問請求是否包括獨(dú)立訪客cookie;提取訪問請求中的一組或多組報(bào)文特征;若訪問請求包括獨(dú)立訪客cookie,統(tǒng)計(jì)預(yù)設(shè)時(shí)間窗口內(nèi)報(bào)文特征對應(yīng)的獨(dú)立訪客cookie信息;根據(jù)報(bào)文特征對應(yīng)的獨(dú)立訪客cookie信息,確定報(bào)文特征相關(guān)的訪問請求為攻擊行為,并采用配置的安全處理策略處理所述攻擊行為。本公開可以解決傳統(tǒng)的網(wǎng)絡(luò)安全設(shè)備在Web應(yīng)用的安全防護(hù)過程中存在的響應(yīng)處理速度慢和防護(hù)準(zhǔn)確率低的問題。