本申請?zhí)峁┝艘环N應(yīng)用防護方法,包括:接收對應(yīng)用的訪問請求,該訪問請求為惡意的訪問請求,當防護策略包括過濾策略時,對惡意的訪問請求中的惡意數(shù)據(jù)進行過濾處理,得到無惡意的訪問請求,然后向應(yīng)用的服務(wù)器轉(zhuǎn)發(fā)無惡意的訪問請求。如此避免了直接攔截惡意的訪問請求,導(dǎo)致攻擊者可以推測防護機制,并根據(jù)防護機制變換用于構(gòu)造惡意的訪問請求的數(shù)據(jù)的情況,提高了攻擊者變換用于構(gòu)造惡意的訪問請求的數(shù)據(jù)以繞過防護策略的難度,攻擊者難以通過自動化腳本判斷攻擊失效原因,難以掃描出防護策略的漏洞,具有較好的防護效果。而且,無需進行惡意IP懲罰,避免了誤攔截,提高了用戶體驗。
聲明:
“應(yīng)用防護方法以及相關(guān)設(shè)備” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)