金融行业标准网
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111605855.3 (22)申请日 2021.12.25 (71)申请人 深圳太极 云软技术有限公司 地址 518000 广东省深圳市福田区梅林街 道梅都社区中康路136号深圳新一代 产业园3栋1402 (72)发明人 李可 吴丽卿 巩福 蔡波良  (74)专利代理 机构 深圳中一联合知识产权代理 有限公司 4 4414 代理人 阳方玉 (51)Int.Cl. H04L 9/40(2022.01) H04L 67/60(2022.01) (54)发明名称 一种网络请求的过滤方法、 装置、 终端和可 读存储介质 (57)摘要 本申请属于网络安全技术领域, 主要提供了 一种网络请求的过滤方法、 装置、 终端和可读存 储介质, 提取当前网络请求的请求参数, 并对当 前网络请求的请求参数进行拆分, 筛选出当前网 络请求中所有的可疑脚本, 接着, 通过调用脚本 服务节点分别执行每段可疑脚本, 将执行成功的 所述可疑脚本确定为可执行脚本, 使得当前网络 请求中存在的可执行脚本均可以全部被筛选出 来, 因而可以提高网络请求的识别准确率, 另外, 本申请还通过对请求参数中的可执行脚本进行 过滤处理, 使得经过过滤处理得到的网络请求为 合法的不存在安全威胁的网络请求, 因此, 可 以 提高网络的安全性。 权利要求书2页 说明书8页 附图3页 CN 114430339 A 2022.05.03 CN 114430339 A 1.一种网络请求的过 滤方法, 其特 征在于, 所述过 滤方法包括: 拦截当前网络请求, 并提取 所述当前网络请求的请求 参数; 对所述请求 参数进行拆分, 得到一段或多段 可疑脚本; 调用脚本服务节点分别执行每段所述可疑脚本, 并将执行成功的所述可疑脚本确定为 可执行脚本; 对所述可执行脚本进行过滤处理, 并基于处理结果得到不存在可执行脚本的更新后的 网络请求。 2.如权利要求1所述的过滤方法, 其特征在于, 所述对所述可执行脚本进行过滤处理, 并基于处 理结果得到不存在可 执行脚本的更新后的网络请求, 包括: 对所述可 执行脚本进行重构, 得到 重构后的脚本; 基于所述重构后的脚本进行请求 参数重组, 得到 重组后的第一请求 参数; 利用所述重组后的第 一请求参数替换所述当前网络请求中的请求参数, 得到所述不存 在可执行脚本的更新后的网络请求。 3.如权利要求2所述的过滤方法, 其特征在于, 所述对所述可执行脚本进行重构, 得到 重构后的脚本, 包括: 向所述可 执行脚本中插 入预设字符, 得到所述重构后的脚本 。 4.如权利要求1所述的过滤方法, 其特征在于, 所述对所述可执行脚本进行过滤处理, 并基于处 理结果得到不存在可 执行脚本的更新后的网络请求, 包括: 从所述请求 参数中删除所述可 执行脚本, 得到 重组后的第二请求 参数; 利用所述重组后的第 二请求参数替换所述当前网络请求中的请求参数, 得到所述不存 在可执行脚本的更新后的网络请求。 5.如权利要求1 ‑4任意一项所述的过滤方法, 其特征在于, 所述对所述请求参数进行拆 分, 得到一段或多段 可疑脚本, 包括: 基于预先构建的正则表达式, 对所述请求 参数进行拆分, 得到一段或多段 可疑脚本 。 6.如权利要求1 ‑4任意一项所述的过滤方法, 其特征在于, 所述调用脚本服务节点分别 执行每段所述可疑脚本, 包括: 调用在隔离环境中当前处于等待状态的一个或多个脚本服务节点分别执行每段所述 可疑脚本 。 7.如权利要求1 ‑4任意一项所述的过滤方法, 其特征在于, 在所述基于重组后的请求参 数得到更新后的网络请求之后, 包括: 将所述更新后的网络请求发送给处理节点, 由所述处理节点执行与 所述更新后的网络 请求对应的处 理操作。 8.一种网络请求的过 滤装置, 其特 征在于, 所述过 滤装置包括: 提取单元, 用于拦截当前网络请求, 并提取 所述当前网络请求的请求 参数; 拆分单元, 用于对所述请求 参数进行拆分, 得到一段或多段 可疑脚本; 执行单元, 用于调用脚本服务节点分别执行每段所述可疑脚本, 并将执行成功 的所述 可疑脚本确定为可 执行脚本; 过滤单元, 用于对所述可执行脚本进行过滤处理, 并基于处理结果得到不存在可执行 脚本的更新后的网络请求。权 利 要 求 书 1/2 页 2 CN 114430339 A 29.一种终端, 包括存储器、 处理器以及存储在所述存储器中并可在所述处理器上运行 的计算机程序, 其特征在于, 所述处理器执行所述计算机程序时实现如权利要求 1‑7任意一 项所述方法的步骤。 10.一种计算机可读存储介质, 所述计算机可读存储介质存储有计算机程序, 其特征在 于, 所述计算机程序被处 理器执行时实现如权利要求1 ‑7中任意一项所述方法的步骤。权 利 要 求 书 2/2 页 3 CN 114430339 A 3

.PDF文档 专利 一种网络请求的过滤方法、装置、终端和可读存储介质

文档预览
中文文档 14 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种网络请求的过滤方法、装置、终端和可读存储介质 第 1 页 专利 一种网络请求的过滤方法、装置、终端和可读存储介质 第 2 页 专利 一种网络请求的过滤方法、装置、终端和可读存储介质 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-19 03:05:00上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。