网络安全的识别方法、装置、服务器及存储介质制造方法及图纸

技术编号:31981480 阅读:16 留言:0更新日期:2022-01-20 01:38
本发明专利技术属于家用电器技术领域,具体涉及一种网络安全的识别方法、装置、服务器及存储介质。本发明专利技术旨在解决现有技术中的问题。本发明专利技术的方法中,通过获取应用系统中业务的执行信息,该执行信息包括:执行业务的第一顺序和第二顺序,该第一顺序为响应于终端设备发来的执行请求的业务执行逻辑的顺序,该第二顺序为应用系统中内置的业务执行逻辑的顺序,在第一顺序和第二顺序不同时,确定执行请求触发的执行操作为违规操作,向用户发送违规操作提醒。该技术方案中,通过对执行请求对应的业务执行逻辑的顺序和内置的业务执行逻辑的顺序进行比较,识别出在业务在执行的过程中出现的网络安全漏洞。全漏洞。全漏洞。

【技术实现步骤摘要】
网络安全的识别方法、装置、服务器及存储介质


[0001]本专利技术实施例属于互联网
,具体涉及一种网络安全的识别方法、装置、服务器及存储介质。

技术介绍

[0002]随着互联网技术的不断发展,越来越多的网络信息泄漏的事件不断增多,使得用户对网络的信任度降低,而如何保证网络安全也成为亟待解决的问题。
[0003]在现有技术中,传统网络安全的识别方法,是检测应用系统业务流量,解析流量协议,识别流量协议中的流量内容,然后根据网络安全攻击特征库中的攻击数据的标识和流量内容,匹配流量内容中是否存在攻击数据,然后进行流量拦截。
[0004]然而,在实际应用中,上述网络安全的识别方法具有一定的局限性,即只能识别具有通用特征库中的网络攻击类型,无法识别出在业务在执行的过程中出现的网络安全漏洞。

技术实现思路

[0005]为了解决现有技术中的上述问题,即为了解决现有技术中洗涤衣物不及时的问题,本专利技术实施例提供了一种网络安全的识别方法,应用于服务器,所述方法包括:
[0006]获取应用系统中业务的执行信息,所述执行信息包括:执行所述业务的第一顺序和第二顺序,所述第一顺序为响应于终端设备发来的执行请求的业务执行逻辑的顺序,所述第二顺序为应用系统中内置的业务执行逻辑的顺序;
[0007]若所述第一顺序和所述第二顺序不同,确定所述执行请求触发的执行操作为违规操作;
[0008]向用户发送违规操作提醒。
[0009]在上述网络安全的识别方法的优选技术方案中,所述执行信息还包括:执行所述业务的终端设备的互联网协议地址,所述方法还包括:
[0010]在预设时间段内,若在执行所述业务的第一顺序中,所述终端设备的互联网协议地址发生更改操作,确定所述更改操作为违规操作。
[0011]在上述网络安全的识别方法的优选技术方案中,所述执行信息还包括:所述预设时间段内所述应用系统页面中的第一会话的标识和第二会话的标识,所述第一会话和所述第二会话分别为不同用户登录在所述应用系统页面中发起的会话,所述方法还包括:
[0012]在所述预设时间段内,若所述应用系统页面中所述第一会话的标识对应的图形用户界面未退出,且所述应用系统的当前页面存在所述第二会话对应的图形用户界面,或所述第一会话的标识对应的图形用户界面未发生切换到所述第二会话对应的图形用户界面,且所述应用系统的当前页面存在所述第二会话对应的图形用户界面,确定所述第二会话对应的用户发起的会话操作为违规操作。
[0013]在上述网络安全的识别方法的优选技术方案中,所述执行信息还包括:所述预设
时间段内的所述应用系统页面中的字段,所述方法还包括:
[0014]在所述预设时间段内,响应于用户的字段变更请求,将所述字段变更为目标字段;
[0015]若所述应用系统页面中的字段不可编辑,确定所述字段变更请求触发的执行操作为违规操作。
[0016]在上述网络安全的识别方法的优选技术方案中,所述方法还包括:
[0017]若所述应用系统页面中的字段在预设可编辑内容范围可编辑,所述目标字段在所述预设可编辑内容范围之外,确定所述字段变更请求触发的执行操作为违规操作。
[0018]本专利技术实施例还提供了一种网络安全的识别装置,应用于服务器,所述装置包括:获取模块、确定模块和发送模块;
[0019]所述获取模块,用于获取应用系统中业务的执行信息,所述执行信息包括:执行所述业务的第一顺序和第二顺序,所述第一顺序为响应于终端设备发来的执行请求的业务执行逻辑的顺序,所述第二顺序为应用系统中内置的业务执行逻辑的顺序;
[0020]所述确定模块,用于若所述第一顺序和所述第二顺序不同,确定所述执行请求触发的执行操作为违规操作;
[0021]所述发送模块,用于向用户发送违规操作提醒。
[0022]在上述网络安全的识别装置的优选技术方案中,所述确定模块,还用于在预设时间段内,若在执行所述业务的第一顺序中,所述终端设备的互联网协议地址发生更改操作,确定所述更改操作为违规操作。
[0023]在上述网络安全的识别装置的优选技术方案中,所述执行信息还包括:所述预设时间段内所述应用系统页面中的第一会话的标识和第二会话的标识,所述第一会话和所述第二会话分别为不同用户登录在所述应用系统页面中发起的会话,所述确定模块,还用于:
[0024]在所述预设时间段内,若所述应用系统页面中所述第一会话的标识对应的图形用户界面未退出,且所述应用系统的当前页面存在所述第二会话对应的图形用户界面,或所述第一会话的标识对应的图形用户界面未发生切换到所述第二会话对应的图形用户界面,且所述应用系统的当前页面存在所述第二会话对应的图形用户界面,确定所述第二会话对应的用户发起的会话操作为违规操作。
[0025]在上述网络安全的识别装置的优选技术方案中,所述执行信息还包括:所述预设时间段内的所述应用系统页面中的字段,所述确定模块还用于:
[0026]在所述预设时间段内,响应于用户的字段变更请求,将所述字段变更为目标字段;
[0027]若所述应用系统页面中的字段不可编辑,确定所述字段变更请求触发的执行操作为违规操作。
[0028]在上述网络安全的识别装置的优选技术方案中,所述确定模块还用于:
[0029]若所述应用系统页面中的字段在预设可编辑内容范围可编辑,所述目标字段在所述预设可编辑内容范围之外,确定所述字段变更请求触发的执行操作为违规操作。
[0030]本专利技术实施例还提供了一种服务器,包括:处理器、存储器;
[0031]所述存储器存储计算机执行指令;
[0032]所述处理器执行所述计算机执行指令,使得所述服务器执行如上述应用于服务器的网络安全的识别方法。
[0033]本专利技术实施例还提供了一种计算机可读存储介质,所述计算机可读存储介质中存
储有计算机执行指令,所述计算机执行指令被处理器执行时用于实现如上述应用于服务器的网络安全的识别方法。
[0034]本专利技术实施例还提供了一种计算机程序产品,包括计算机程序,所述计算机程序被处理器执行时用于实现如上述应用于服务器的网络安全的识别方法。
[0035]本领域技术人员能够理解的是,本专利技术实施例提供的网络安全的识别方法、装置、服务器及存储介质,该方法应用于服务器,通过获取应用系统中业务的执行信息,该执行信息包括:执行业务的第一顺序和第二顺序,第一顺序为响应于终端设备发来的执行请求的业务执行逻辑的顺序,第二顺序为应用系统中内置的业务执行逻辑的顺序,在第一顺序和第二顺序不同时,确定执行请求触发的执行操作为违规操作,向用户发送违规操作提醒。该技术方案中,通过对执行请求对应的业务执行逻辑的顺序和内置的业务执行逻辑的顺序进行比较,识别出在业务在执行的过程中出现的网络安全漏洞。
附图说明
[0036]下面参照附图来描述本专利技术的洗衣机的控制方法的优选实施方式。附图为:
[0037]图1为本专利技术实施例本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种网络安全的识别方法,其特征在于,应用于服务器,所述方法包括:获取应用系统中业务的执行信息,所述执行信息包括:执行所述业务的第一顺序和第二顺序,所述第一顺序为响应于终端设备发来的执行请求的业务执行逻辑的顺序,所述第二顺序为应用系统中内置的业务执行逻辑的顺序;若所述第一顺序和所述第二顺序不同,确定所述执行请求触发的执行操作为违规操作;向用户发送违规操作提醒。2.根据权利要求1所述的方法,其特征在于,所述执行信息还包括:执行所述业务的终端设备的互联网协议地址,所述方法还包括:在预设时间段内,若在执行所述业务的第一顺序中,所述终端设备的互联网协议地址发生更改操作,确定所述更改操作为违规操作。3.根据权利要求2所述的方法,其特征在于,所述执行信息还包括:所述预设时间段内所述应用系统页面中的第一会话的标识和第二会话的标识,所述第一会话和所述第二会话分别为不同用户登录在所述应用系统页面中发起的会话,所述方法还包括:在所述预设时间段内,若所述应用系统页面中所述第一会话的标识对应的图形用户界面未退出,且所述应用系统的当前页面存在所述第二会话对应的图形用户界面,或所述第一会话的标识对应的图形用户界面未发生切换到所述第二会话对应的图形用户界面,且所述应用系统的当前页面存在所述第二会话对应的图形用户界面,确定所述第二会话对应的用户发起的会话操作为违规操作。4.根据权利要求2所述的方法,其特征在于,所述执行信息还包括:所述预设时间段内的所述应用系统页面中的字段,所述方法还包括:在所述预设时间段内,响应于用户的字段变更请求,将所述字段变更为目标字段;若所述应用系统页面中的字段不可编辑,确定所述字段...

【专利技术属性】
技术研发人员:张新硕胡越盛国军
申请(专利权)人:青岛海尔工业智能研究院有限公司海尔卡奥斯物联生态科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1