一种判断用户访问服务器异常的方法及装置的制造方法
【技术领域】
[0001]本发明实施例涉及服务器的技术领域,尤其涉及一种判断用户访问服务器异常的方法及装置。
【背景技术】
[0002]目前,行业服务器使用的服务器防御功能仅在接入外网时加上防火墙,若一道普通的防火墙拦截不了黑客的攻击,则容易误认为正常访问。同时,行业服务器对数据安全性仅采用MD5加密或DES加密而且密钥只有128位,这种加密方法容易用密码比对的方法破解。
【发明内容】
[0003]本发明实施例的目的在于提出一种判断用户访问服务器异常的方法及装置,旨在解决如何高效预防服务器被攻击的问题。
[0004]为达此目的,本发明实施例采用以下技术方案:
[0005]一种判断用户访问服务器异常的方法,所述方法包括:
[0006]接收用户发送的加密的访问服务器的数据请求,对所述数据请求进行身份认证;
[0007]若所述数据请求通过身份认证后,则获取用户发送所述数据请求的次数;
[0008]根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常。
[0009]优选地,所述对所述数据请求进行身份认证,包括:
[0010]对比所述用户在所述数据请求中携带的身份信息是否与所述用户注册时的身份信息相同,若相同,则确定所述用户通过身份认证。
[0011]优选地,所述身份信息包括但不限于用户名、手机号和/或时间戳。
[0012]优选地,所述根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常,包括:
[0013]若用户发送的所述数据请求的次数超过预先设置的第一次数,则拦截所述数据请求,记录所述用户访问所述服务器的信息;
[0014]若用户发送的所述数据请求的次数超过预先设置的第二次数但未超过预先设置的第一次数,则判断所述用户为黑客,将所述用户拉入黑名单;
[0015]若用户发送的所述数据请求的次数超过预先设置的第三次数但未超过预先设置的第二次数,则判断所述用户为非公司用户,或者所述用户为公司用户但操作不当,将所述用户记入保护名单。
[0016]优选地,所述方法还包括:
[0017]若用户发送的所述数据请求的次数未超过预先设置的第四次数,则判断所述用户为正常用户。
[0018]一种判断用户访问服务器异常的装置,所述装置包括:
[0019]认证单元,用于接收用户发送的加密的访问服务器的数据请求,对所述数据请求进行身份认证;
[0020]获取单元,用于若所述数据请求通过身份认证后,则获取用户发送所述数据请求的次数;
[0021]第一判断单元,用于根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常。
[0022]优选地,所述认证单元,用于:
[0023]对比所述用户在所述数据请求中携带的身份信息是否与所述用户注册时的身份信息相同,若相同,则确定所述用户通过身份认证。
[0024]优选地,所述身份信息包括但不限于用户名、手机号和/或时间戳。
[0025]优选地,所述判断单元,用于:
[0026]若用户发送的所述数据请求的次数超过预先设置的第一次数,则拦截所述数据请求,记录所述用户访问所述服务器的信息;
[0027]若用户发送的所述数据请求的次数超过预先设置的第二次数但未超过预先设置的第一次数,则判断所述用户为黑客,将所述用户拉入黑名单;
[0028]若用户发送的所述数据请求的次数超过预先设置的第三次数但未超过预先设置的第二次数,则判断所述用户为非公司用户,或者所述用户为公司用户但操作不当,将所述用户记入保护名单。
[0029]优选地,所述装置还包括:
[0030]第二判断单元,用于若用户发送的所述数据请求的次数未超过预先设置的第四次数,则判断所述用户为正常用户。
[0031]本发明实施例通过接收用户发送的加密的访问服务器的数据请求,对所述数据请求进行身份认证;若所述数据请求通过身份认证后,则获取用户发送所述数据请求的次数;根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常,从而实现可以大幅度提高服务器的安全性,有效的预防黑客攻击,从而提高了公司数据的安全性和完整性。
【附图说明】
[0032]图1是本发明判断用户访问服务器异常的方法第一实施例的方法流程示意图;
[0033]图2是本发明判断用户访问服务器异常的方法第二实施例的方法流程示意图;
[0034]图3是本发明判断用户访问服务器异常的装置的结构示意图;
[0035]图4是本发明判断用户访问服务器异常的装置的结构示意图。
【具体实施方式】
[0036]下面结合附图和实施例对本发明实施例作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明实施例,而非对本发明实施例的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明实施例相关的部分而非全部结构。
[0037]实施例一
[0038]参考图1,图1是本发明判断用户访问服务器异常的方法第一实施例的方法流程示意图。
[0039]在实施例一中,所述判断用户访问服务器异常的方法包括:
[0040]步骤101,接收用户发送的加密的访问服务器的数据请求,对所述数据请求进行身份认证;
[0041]优选地,所述对所述数据请求进行身份认证,包括:
[0042]对比所述用户在所述数据请求中携带的身份信息是否与所述用户注册时的身份信息相同,若相同,则确定所述用户通过身份认证。
[0043]其中,所述身份信息包括但不限于用户名、手机号和/或时间戳。
[0044]具体的,普通服务器加密是用MD5、RSA、DES和AES等加密方式进行加密。本发明采用的加密方式是通过AES和DES、AES和RSA组合加密方式进行加密,密钥采用256位密钥,安全性相比普通的加密方式提高了 100倍。普通服务器访问是直接通过客户端带密钥操作数据库服务器,本发明采用的访问方式是客户端带密钥先访问文档安全服务器,然后进行身份认证后,验证通过才让文档安全服务器解锁,方可继续访问数据库服务器。
[0045]身份认证是通过用户注册时由(用户名+手机号+时间戳)进行md5加密后形成一串编码命名为token,用户访问的时候必须要携带这串token。
[0046]步骤102,若所述数据请求通过身份认证后,则获取用户发送所述数据请求的次数;
[0047]步骤103,根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常。
[0048]优选地,所述根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常,包括:
[0049]若用户发送的所述数据请求的次数超过预先设置的第一次数,则拦截所述数据请求,记录所述用户访问所述服务器的信息;
[0050]若用户发送的所述数据请求的次数超过预先设置的第二次数但未超过预先设置的第一次数,则判断所述用户为黑客,将所述用户拉入黑名单;
[0051]若用户发送的所述数据请求的次数超过预先设置的第三次数但未超过预先设置的第二次数,则判断所述用户为非公司用户,或者所述用户为公司用户但操作不当,将所述用户记入保护名单。
[0052]具体的,步骤101的防火墙就跟普通的防火墙一样,但是步骤102和步骤103中的网络入侵防预系统是本发明的发明重点,它不是普通的杀毒软件。防预系统的工作原理如下:通过加密和身份认证后信息传输至网络入侵防预系统,预处理器是将访问信息自动分类,具体从哪个入口进来的;计数器是将用户访问次数进行统计;统计完成传给分析器,分析访问次数一分钟访问服务器的次数。
[0053]分析器将分析的次数传给区分用户器,区分用户器将一分钟访问超过60次的用户,直接屏蔽,不让其访问,判断为非法用户,然后自动记录日志信息;区分用户器区分用户器判断用户访问次数是否超过20次但不超过60次,若是,则判断用户为黑客,将用户拉入黑名单;区分用户器判断用户访问的次数是否超过5次但不超过20次,若是,则判断用户为非公司用户,或者用户操作不当,记为保护名单。
[0054]本发明实施例通过接收用户发送的加密的访问服务器的数据请求,对所述数据请求进行身份认证;若所述数据请求通过身份认证后,则获取用户发送所述数据请求的次数;根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常,从而实现可以大幅度提高服务器的安全性,有效的预防黑客攻击,从而提高了公司数据的安全性和完整性。
[0055]实施例二
[0056]参考图2,图2是本发明判断用户访问服务器异常的方法第二实施例的方法流程示意图。
[0057]在实施例一的基础上,所述判断用户访问服务器异常的方法还包括:
[0058]步骤104,若用户发送的所述数据请求的次数未超过预先设置的第四次数,则判断所述用户为正常用户。
[0059]具体的,区分用户器判断用户访问的次数是否不超过5次,若是,则判断用户为正常用户。区分用户器将结果发送给处理器,处理器是取得正常用户信息,然后把相应的数据返回给用户。
[0060]本发
明可以提供针对各类攻击的检测和防御功能,同时提供丰富的访问控制能力。检测是检测用户信息,如果黑客技术非常高超通过解密,使得前面加密信息被识破,模拟了 token,从而进入这一道关卡,本发明检测用户访问次数和访问的内容进行自动判断记录日志,然后自动划分正常用户和非正常用户,非正常用户直接列入黑名单,不让其再访问,从而大副度提高服务器安全性。同时,本发明准确识别各种网络流量,降低漏报和误报率,避免影响正常的业务通讯;满足高性能的要求,提供强大的分析和处理能力。
[0061]实施例三
[0062]参考图3,图3是本发明判断用户访问服务器异常的装置的结构示意图。
[0063]在实施例三中,所述判断用户访问服务器异常的装置包括:
[0064]认证单元301,用于接收用户发送的加密的访问服务器的数据请求,对所述数据请求进行身份认证;
[0065]优选地,所述认证单元301用于:
[0066]对比所述用户在所述数据请求中携带的身份信息是否与所述用户注册时的身份信息相同,若相同,则确定所述用户通过身份认证。
[0067]其中,所述身份信息包括但不限于用户名、手机号和/或时间戳。
[0068]具体的,普通服务器加密是用MD5、RSA、DES和AES等加密方式进行加密。本发明采用的加密方式是通过AES和DES、AES和RSA组合加密方式进行加密,密钥采用256位密钥,安全性相比普通的加密方式提高了 100倍。普通服务器访问是直接通过客户端带密钥操作数据库服务器,本发明采用的访问方式是客户端带密钥先访问文档安全服务器,然后进行身份认证后,验证通过才让文档安全服务器解锁,方可继续访问数据库服务器。
[0069]身份认证是通过用户注册时由(用户名+手机号+时间戳)进行md5加密后形成一串编码命名为token,用户访问的时候必须要携带这串token。
[0070]获取单元302,用于若所述数据请求通过身份认证后,则获取用户发送所述数据请求的次数;
[0071]第一判断单元303,用于根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常。
[0072]优选地,所述第一判断单元303,用于:
[0073]若用户发送的所述数据请求的次数超过预先设置的第一次数,则拦截所述数据请求,记录所述用户访问所述服务器的信息;
[0074]若用户发送的所述数据请求的次数超过预先设置的第二次数但未超过预先设置的第一次数,则判断所述用户为黑客,将所述用户拉入黑名单;
[0075]若用户发送的所述数据请求的次数超过预先设置的第三次数但未超过预先设置的第二次数,则判断所述用户为非公司用户,或者所述用户为公司用户但操作不当,将所述用户记入保护名单。
[0076]具体的,认证单元301中的防火墙就跟普通的防火墙一样,但是获取单元302和第一判断单元303中的网络入侵防预系统是本发明的发明重点,它不是普通的杀毒软件。防预系统的工作原理如下:通过加密和身份认证后信息传输至网络入侵防预系统,预处理器是将访问信息自动分类,具体从哪个入口进来的;计数器是将用户访问次数进行统计;统计完成传给分析器,分析访问次数一分钟访问服务器的次数。
[0077]分析器将分析的次数传给区分用户器,区分用户器将一分钟访问超过60次的用户,直接屏蔽,不让其访问,判断为非法用户,然后自动记录日志信息;区分用户器区分用户器判断用户访问次数是否超过20次但不超过60次,若是,则判断用户为黑客,将用户拉入黑名单;区分用户器判断用户访问的次数是否超过5次但不超过20次,若是,则判断用户为非公司用户,或者用户操作不当,记为保护名单。
[0078]本发明实施例通过接收用户发送的加密的访问服务器的数据请求,对所述数据请求进行身份认证;若所述数据请求通过身份认证后,则获取用户发送所述数据请求的次数;根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常,从而实现可以大幅度提高服务器的安全性,有效的预防黑客攻击,从而提高了公司数据的安全性和完整性。
[0079]实施例四
[0080]参考图4,图4是本发明判断用户访问服务器异常的装置的结构示意图。
[0081]在实施例三的基础上,所述判断用户访问服务器异常的装置还包括:
[0082]第二判断单元304,用于若用户发送的所述数据请求的次数未超过预先设置的第四次数,则判断所述用户为正常用户。
[0083]具体的,区分用户器判断用户访问的次数是否不超过5次,若是,则判断用户为正常用户。区分用户器将结果发送给处理器,处理器是取得正常用户信息,然后把相应的数据返回给用户。
[0084]本发明可以提供针对各类攻击的检测和防御功能,同时提供丰富的访问控制能力。检测是检测用户信息,如果黑客技术非常高超通过解密,使得前面加密信息被识破,模拟了 token,从而进入这一道关卡,本发明检测用户访问次数和访问的内容进行自动判断记录日志,然后自动划分正常用户和非正常用户,非正常用户直接列入黑名单,不让其再访问,从而大副度提高服务器安全性。同时,本发明准确识别各种网络流量,降低漏报和误报率,避免影响正常的业务通讯;满足高性能的要求,提供强大的分析和处理能力。
[0085]以上结合具体实施例描述了本发明实施例的技术原理。这些描述只是为了解释本发明实施例的原理,而不能以任何方式解释为对本发明实施例保护范围的限制。基于此处的解释,本领域的技术人员不需要付出创造性的劳动即可联想到本发明实施例的其它【具体实施方式】,这些方式都将落入本发明实施例的保护范围之内。
【主权项】
1.一种判断用户访问服务器异常的方法,其特征在于,所述方法包括: 接收用户发送的加密的访问服务器的数据请求,对所述数据请求进行身份认证; 若所述数据请求通过身份认证后,则获取用户发送所述数据请求的次数; 根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常。2.根据权利要求1所述的方法,其特征在于,所述对所述数据请求进行身份认证,包括: 对比所述用户在所述数据请求中携带的身份信息是否与所述用户注册时的身份信息相同,若相同,则确定所述用户通过身份认证。3.根据权利要求2所述的方法,其特征在于,所述身份信息包括但不限于用户名、手机号和/或时间戳。4.根据权利要求1所述的方法,其特征在于,所述根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常,包括: 若用户发送的所述数据请求的次数超过预先设置的第一次数,则拦截所述数据请求,记录所述用户访问所述服务器的信息; 若用户发送的所述数据请求的次数超过预先设置的第二次数但未超过预先设置的第一次数,则判断所述用户为黑客,将所述用户拉入黑名单; 若用户发送的所述数据请求的次数超过预先设置的第三次数但未超过预先设置的第二次数,则判断所述用户为非公司用户,或者所述用户为公司用户但操作不当,将所述用户记入保护名单。5.根据权利要求1至4任意一项所述的方法,其特征在于,所述方法还包括: 若用户发送的所述数据请求的次数未超过预先设置的第四次数,则判断所述用户为正常用户。6.一种判断用户访问服务器异常的装置,其特征在于,所述装置包括: 认证单元,用于接收用户发送的加密的访问服务器的数据请求,对所述数据请求进行身份认证; 获取单元,用于若所述数据请求通过身份认证后,则获取用户发送所述数据请求的次数; 第一判断单元,用于根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常。7.根据权利要求6所述的装置,其特征在于,所述认证单元,用于: 对比所述用户在所述数据请求中携带的身份信息是否与所述用户注册时的身份信息相同,若相同,则确定所述用户通过身份认证。8.根据权利要求7所述的装置,其特征在于,所述身份信息包括但不限于用户名、手机号和/或时间戳。9.根据权利要求6所述的装置,其特征在于,所述判断单元,用于: 若用户发送的所述数据请求的次数超过预先设置的第一次数,则拦截所述数据请求,记录所述用户访问所述服务器的信息; 若用户发送的所述数据请求的次数超过预先设置的第二次数但未超过预先设置的第一次数,则判断所述用户为黑客,将所述用户拉入黑名单; 若用户发送的所述数据请求的次数超过预先设置的第三次数但未超过预先设置的第二次数,则判断所述用户为非公司用户,或者所述用户为公司用户但操作不当,将所述用户记入保护名单。10.根据权利要求6至9任意一项所述的装置,其特征在于,所述装置还包括: 第二判断单元,用于若用户发送的所述数据请求的次数未超过预先设置的第四次数,则判断所述用户为正常用户。
【专利摘要】本发明实施例公开了一种判断用户访问服务器异常的方法及装置,通过接收用户发送的加密的访问服务器的数据请求,对所述数据请求进行身份认证;若所述数据请求通过身份认证后,则获取用户发送所述数据请求的次数;根据用户发送的所述数据请求的次数和预先设置的规则,判断用户访问所述服务器是否异常,从而实现可以大幅度提高服务器的安全性,有效的预防黑客攻击,从而提高了公司数据的安全性和完整性。
【IPC分类】H04L29/06
【公开号】CN104883364
【申请号】CN201510237350
【发明人】张小杰
【申请人】广东小天才科技有限公司
【公开日】2015年9月2日
【申请日】2015年5月11日
转载请注明原文地址:https://www.famiwei.com/read-8136213.html