预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共17页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)国家知识产权局(12)发明专利申请(10)申请公布号CN115048639A(43)申请公布日2022.09.13(21)申请号202210653930.1(22)申请日2022.06.09(71)申请人百果园技术(新加坡)有限公司地址新加坡巴西班让路枫树商业城30号楼15层31A(72)发明人范述治(74)专利代理机构北京三高永信知识产权代理有限责任公司11138专利代理师贾敏(51)Int.Cl.G06F21/50(2013.01)权利要求书2页说明书10页附图4页(54)发明名称异常请求的确定方法、装置、设备、存储介质及程序产品(57)摘要本申请公开了一种异常请求的确定方法、装置、设备、存储介质及程序产品,涉及计算机和互联网技术领域。所述方法包括:获取目标请求的特征信息;基于m种安全策略,根据目标请求的特征信息,确定目标请求对应的m个评分;根据目标请求对应的m个评分,确定目标请求的总评分;若目标请求的总评分满足条件,则确定目标请求为异常请求。本申请提供的异常请求的辨别方式无需依赖于已知的非法用户,即便是一些尚未确定为非法用户发送的请求,同样可以进行有效的异常辨别和拦截。另外,综合使用了多种安全策略,能够从多个不同角度对目标请求进行异常判定,使得最终的判定结果更具准确性。CN115048639ACN115048639A权利要求书1/2页1.一种异常请求的确定方法,其特征在于,所述方法包括:获取目标请求的特征信息,所述目标请求的特征信息用于指示所述目标请求所对应的特征;基于m种安全策略,根据所述目标请求的特征信息,确定所述目标请求对应的m个评分;其中,所述m种安全策略和所述m个评分一一对应,所述m种安全策略中的第i种安全策略对应的评分,用于指示基于所述第i种安全策略所确定的所述目标请求为异常请求的概率,m为大于1的整数,i为小于或等于m的正整数;根据所述目标请求对应的m个评分,确定所述目标请求的总评分;若所述目标请求的总评分满足条件,则确定所述目标请求为所述异常请求。2.根据权利要求1所述的方法,其特征在于,所述目标请求的特征信息包括:所述目标请求的n个特征分量,每个特征分量用于指示所述目标请求所对应的一项特征,n为大于1的整数;所述基于m种安全策略,根据所述目标请求的特征信息,确定所述目标请求对应的m个评分,包括:对于所述第i种安全策略,从所述目标请求的n个特征分量中,获取与所述第i种安全策略相关的至少一个特征分量;根据所述第i种安全策略相关的至少一个特征分量,确定所述第i种安全策略对应的评分。3.根据权利要求2所述的方法,其特征在于,两个不同的安全策略分别相关的特征分量中,存在至少一个不同的特征分量。4.根据权利要求2所述的方法,其特征在于,所述方法还包括:从历史请求记录中,获取异常请求数据,所述异常请求数据包括多个历史异常请求分别对应的特征信息;对所述多个历史异常请求分别对应的特征信息进行统计分析,确定所述第i种安全策略以及所述第i种安全策略相关的至少一个特征分量。5.根据权利要求1至4任一项所述的方法,其特征在于,所述根据所述目标请求对应的m个评分,确定所述目标请求的总评分,包括:根据所述m种安全策略分别对应的权重值,对所述m个评分进行加权计算,得到所述目标请求的总评分。6.根据权利要求5所述的方法,其特征在于,所述方法还包括:获取与所述第i种安全策略相匹配的已处理请求的拦截评价指标,所述拦截评价指标用于指示异常请求的拦截效果;根据所述第i种安全策略对应的拦截评价指标,对所述第i种安全策略对应的权重值进行更新。7.根据权利要求6所述的方法,其特征在于,所述根据所述第i种安全策略对应的拦截评价指标,对所述第i种安全策略对应的权重值进行更新,包括:获取所述第i种安全策略对应的拦截评价指标,在多个时间区间内的变化梯度;根据所述变化梯度,上调或下调所述第i种安全策略对应的权重值。8.一种异常请求的确定装置,其特征在于,所述装置包括:2CN115048639A权利要求书2/2页信息获取模块,用于获取目标请求的特征信息,所述目标请求的特征信息用于指示所述目标请求所对应的特征;评分确定模块,用于基于m种安全策略,根据所述目标请求的特征信息,确定所述目标请求对应的m个评分;其中,所述m种安全策略和所述m个评分一一对应,所述m种安全策略中的第i种安全策略对应的评分,用于指示基于所述第i种安全策略所确定的所述目标请求为异常请求的概率,m为大于1的整数,i为小于或等于m的正整数;总评分确定模块,用于根据所述目标请求对应的m个评分,确定所述目标请求的总评分;请求判断模块,用于若所述目标请求的总评分满足条件,则确定所述目标请求为所述异常请求。9.一种计算机设备,其特征在于,所述计算机设备包括处理器和存储器,所述存储器中存储有计算机程序