浪潮云信息技术股份公司白浩良获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉浪潮云信息技术股份公司申请的专利一种分阶段多维度的Web安全检测系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119995976B 。
龙图腾网通过国家知识产权局官网在2025-10-31发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510135948.6,技术领域涉及:H04L9/40;该发明授权一种分阶段多维度的Web安全检测系统是由白浩良;李聪;李承林;徐士强设计研发完成,并于2025-02-07向国家知识产权局提交的专利申请。
本一种分阶段多维度的Web安全检测系统在说明书摘要公布了:本发明公开一种分阶段多维度的Web安全检测系统,涉及Web管理技术领域;本发明对访问Web应用的请求依次执行各阶段检测:步骤1:先通过访问控制引擎接收客户端发起的对源站业务的请求,并对请求内容进行解析,根据提取的信息,利用访问控制引擎分别进行黑名单匹配、限速检测和白名单检测,步骤2:通过检测引擎接收不在白名单的客户端请求,分别进行防篡改识别、Web基础防护检测、CC安全防护检测、BOT管理阶段的检测和API安全防护检测,每个阶段都专注于不同的安全维度,提供针对性的检测和防护措施。
本发明授权一种分阶段多维度的Web安全检测系统在权利要求书中公布了:1.一种分阶段多维度的Web安全检测方法,其特征是对访问Web应用的请求依次执行各阶段检测: 步骤1:先通过访问控制引擎接收客户端发起的对源站业务的请求,并对请求内容进行解析,提取客户端IP和URI相关信息,识别客户端IP地址的地域信息, 根据提取的信息,利用访问控制引擎与黑名单进行匹配,若匹配到IP黑名单或地域黑名单则立即拒绝请求访问,否则进入限速检测, 通过限速检测判断客户端请求频率是否超过预设的每个客户端每秒可发起请求的最大数量阈值,是则拒绝请求访问,否则进入白名单检测, 通过白名单检测匹配客户端请求是否在白名单中,是则允许客户端请求跳过剩余检测直接被转发到源站服务器,否则进入检测引擎执行剩余各种检测, 步骤2:通过检测引擎接收不在白名单的客户端请求,先判断客户端请求是否存在所要访问内容的缓存,是则对URI相关信息执行篡改识别,若识别出篡改信息则拒绝请求访问,否则执行后续Web基础防护检测,若不存在所要访问内容的缓存则跳过篡改识别直接执行后续Web基础防护检测, 步骤3:执行Web基础防护检测:提取请求的特征,特征包括URL参数、请求体内容和HTTP头信息,根据特征与预定义的攻击模式库进行匹配,匹配成功则拒绝请求访问,否则进行CC安全防护检测, 步骤4:执行CC安全防护检测,分析请求的行为特征,行为特征包括请求频率、来源IP地址和请求模式,根据请求的行为特征识别请求是否存在潜在的CC攻击,是则拒绝请求访问,否则进行BOT管理阶段的检测, 步骤5:执行BOT管理阶段的检测,根据请求的行为特征识别请求是否存在恶意BOT来源,是则拒绝请求访问,否则进行API安全防护检测, 步骤6:执行API安全防护检测,对请求的API进行API用途分类、API风险监测和API漏洞检测,未通过检测则拒绝请求访问,通过检测则转发请求到源站服务器。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浪潮云信息技术股份公司,其通讯地址为:250100 山东省济南市高新区浪潮路1036号浪潮科技园S01号楼;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励