CN114205156A - 面向切面技术的报文检测方法、装置、电子设备及介质 - Google Patents

面向切面技术的报文检测方法、装置、电子设备及介质 Download PDF

Info

Publication number
CN114205156A
CN114205156A CN202111514890.4A CN202111514890A CN114205156A CN 114205156 A CN114205156 A CN 114205156A CN 202111514890 A CN202111514890 A CN 202111514890A CN 114205156 A CN114205156 A CN 114205156A
Authority
CN
China
Prior art keywords
message
request message
detection
predefined
service
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111514890.4A
Other languages
English (en)
Inventor
石康发
韩旭
熊伟然
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Agricultural Bank of China
Original Assignee
Agricultural Bank of China
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Agricultural Bank of China filed Critical Agricultural Bank of China
Priority to CN202111514890.4A priority Critical patent/CN114205156A/zh
Publication of CN114205156A publication Critical patent/CN114205156A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1466Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/242Query formulation
    • G06F16/2433Query languages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Mathematical Physics (AREA)
  • Computational Linguistics (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例公开了一种面向切面技术的报文检测方法、装置、电子设备及介质。该方法包括:基于用户触发操作的业务请求,生成与所述业务请求对应的请求报文,确定与所述业务请求对应的业务方法;通过调用在所述业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截所述请求报文;通过调用预先定义的报文检测方法对拦截的请求报文进行检测,进而可以得到检测结果,本发明实施例的技术方案,解决了现有的报文检测方法存在代码间的耦合度较高和代码冗余度较高的技术问题,实现了降低代码的冗余度以及降低代码间的耦合度。

Description

面向切面技术的报文检测方法、装置、电子设备及介质
技术领域
本发明实施例涉及计算机技术领域,尤其涉及一种面向切面技术的报文检测方法、装置、电子设备及介质。
背景技术
现有技术中的报文检测方法,通常在业务开发过程中会将报文检测代码直接嵌套在需要进行报文检测的业务方法中。然而,当需要进行报文检测的业务方法增多后容易出现重复代码的现象,导致现有的报文检测方法存在代码间的耦合度较高和代码冗余度较高的技术问题。
发明内容
本发明实施例提供了一种面向切面技术的报文检测方法、装置、电子设备及介质,以实现降低代码的冗余度以及降低代码间的耦合度。
第一方面,本发明实施例提供了一种面向切面技术的报文检测方法,该方法包括:
基于用户触发操作的业务请求,生成与所述业务请求对应的请求报文,确定与所述业务请求对应的业务方法;
通过调用在所述业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截所述请求报文;
通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果。
第二方面,本发明实施例还提供了一种面向切面技术的报文检测装置,该装置包括:
业务方法确定模块,用于基于用户触发操作的业务请求,生成与所述业务请求对应的请求报文,确定与所述业务请求对应的业务方法;
请求报文拦截模块,用于通过调用在所述业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截所述请求报文;
请求报文检测模块,用于通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果。
第三方面,本发明实施例还提供了一种电子设备,该电子设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序;
当所述程序被所述处理器执行,使得所述处理器实现如本发明任意实施例所提供的面向切面技术的报文检测方法。
第四方面,本发明实施例还提供了一种计算机可读存储介质,其上存储有计算机程序,该程序被处理器执行时实现如本发明任意实施例所提供的面向切面技术的报文检测方法。
本发明实施例的技术方案,基于用户触发操作的业务请求,生成与业务请求对应的请求报文,确定与业务请求对应的业务方法。在确定业务方法后,可以通过调用在业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截请求报文。本发明实施例的技术方案,通过在业务方法中预先设置调用报文获取方法的切入点,以便于在现在业务方法中织入报文获取方法,可以实现在对请求报文进行业务处理之前调用预先定义的报文检测方法,有利于保障数据的安全性。在拦截到请求报文后,可以通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果,本发明实施例的技术方案,解决了现有的报文检测方法存在代码间的耦合度较高和代码冗余度较高的技术问题,实现了降低代码的冗余度以及降低代码间的耦合度。
附图说明
为了更加清楚地说明本发明示例性实施例的技术方案,下面对描述实施例中所需要用到的附图做一简单介绍。显然,所介绍的附图只是本发明所要描述的一部分实施例的附图,而不是全部的附图,对于本领域普通技术人员,在不付出创造性劳动的前提下,还可以根据这些附图得到其他的附图。
图1是本发明实施例一提供的一种面向切面技术的报文检测方法流程示意图;
图2是本发明实施例二提供的一种面向切面技术的报文检测方法流程示意图;
图3是本发明实施例三提供的一种面向切面技术的报文检测方法流程示意图;
图4是本发明实施例四提供的一种面向切面技术的报文检测装置的结构示意图;
图5是本发明实施例五提供的一种电子设备的结构示意图。
具体实施方式
下面结合附图和实施例对本发明作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释本发明,而非对本发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与本发明相关的部分而非全部结构。
实施例一
图1是本发明实施例一提供的一种面向切面技术的报文检测方法流程示意图,本实施例可适用于对请求报文进行检测的情况,该方法可以由面向切面技术的报文检测装置来执行,该装置可通过软件和/或硬件方式实现,可集成于诸如计算机或者服务器等的电子设备中。
如图1所示,本实施例的方法包括:
S110、基于用户触发操作的业务请求,生成与业务请求对应的请求报文,确定与业务请求对应的业务方法。
其中,用户触发操作可以是用户作用于触发控件所生成的触发操作。触发控件可以是物理触发控件,也可以是虚拟触发控件。其中,物理控件可以理解为实体控件,如按钮或滑钮等,虚拟控件可以是触控屏上展示的控件。进一步地,作用于触发控件产生触发操作的方式可以是通过点击按钮、滑动滑钮等方式,或者,通过触控的方式执行点击、拖动或滑动等方式。
其中,业务请求可以是基于用户触发操作生成的请求。请求报文可以是基于业务请求生成的请求报文。业务方法可以是预先定义的方法,可以用于对请求报文进行处理。
具体的,针对用户的触发操作,生成与触发操作对应的业务请求。在生成业务请求后,可以基于业务请求生成请求报文,以及对业务请求进行解析处理。进而确定与业务请求对应的业务方法。需要说明的是,请求报文可以是加密处理后的报文,这样处理的好处在于可以提升数据传输的安全性。
S120、通过调用在业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截请求报文。
其中,预设切入点可以理解为对拦截请求报文的定义,用于通过调用报文获取方法拦截请求报文。设置切入点的好处在于可以将业务方法中织入报文获取方法,降低了代码的冗余度。报文获取方法可以用于拦截请求报文。
具体的,在请求报文生成后,可以确定业务方法的预设切入点。进而在预设切入点处调用与报文获取方法。进而可以通过执行报文获取方法对生成的请求报文进行拦截处理,进一步可以得到拦截的请求报文。
为了提高代码的执行效率、更加快速的进行业务处理,进一步缩短对业务请求的处理时间,可以通过下述方式拦截请求报文:
确定业务方法是否存在注解,若是,则通过调用在业务方法预设切入点处所织入的预先定义的报文获取方法拦截请求报文。
其中,注解可以是在定义业务方法时预设设置的注解,注解可以用于指示对请求报文执行拦截操作。
具体的,在确定业务方法后,可以确定业务方法是否存在注解。如果业务方法存在注解,则可以对注解进行分析,确定注解包含的注解内容。如果注解内容包括需要拦截请求报文,则确定业务方法的预设切入点。在确定业务方法的预设切入点后,可以通过调用在业务方法预设切入点处所织入的预先定义的报文获取方法拦截请求报文。
S130、通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果。
其中,报文检测方法可以用于对请求报文进行检测处理。检测结果可以是请求报文存在结构化查询语言(Structured Query Language,SQL)注入攻击,也可以是请求报文不存在SQL注入攻击。
具体的,在拦截到请求报文后,可以通过调用预先定义的报文检测方法对拦截的请求报文进行检测。进而可以得到检测结果。
在上述基础上,还可以通过调用预设的报文敏感词防护检测配置文件,对拦截的请求报文进行安全检测,确定拦截的请求报文是否包含敏感词;若是,则生成用于提示请求报文中存储敏感词的第一提示信息,并将第一提示信息反馈给用户;若否,则基于请求报文执行业务方法。
其中,预设的报文敏感词防护检测配置文件是基于报文敏感词防护检测规则生成,报文敏感词防护检测规则是基于至少一个报文敏感词的排列组合得到的。第一提示信息可以在确定拦截的请求报文中包含敏感词后生成的消息,可以用于提示请求报文中存储敏感词。
具体的,预设配置报文敏感词防护检测配置文件。在拦截到请求报文后,可以通过调用预先配置的报文敏感词防护检测配置文件,对拦截的请求报文进行安全检测。进而可以确定拦截的请求报文是否包含敏感词。
可选的,获取报文敏感词的方式有多种,其获取方式在此不做具体限定,例如,可以是将基于开发人员根据实际情况预先设定的敏感词作为报文敏感词,也可以是通过将用户输入的敏感词作为报文敏感词。
本发明实施例的技术方案,基于用户触发操作的业务请求,生成与业务请求对应的请求报文,确定与业务请求对应的业务方法。在确定业务方法后,可以通过调用在业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截请求报文。本发明实施例的技术方案,通过在业务方法中预先设置调用报文获取方法的切入点,以便于在现在业务方法中织入报文获取方法,可以实现在对请求报文进行业务处理之前调用预先定义的报文检测方法,有利于保障数据的安全性。在拦截到请求报文后,可以通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果,本发明实施例的技术方案,解决了现有的报文检测方法存在代码间的耦合度较高和代码冗余度较高的技术问题,实现了降低代码的冗余度以及降低代码间的耦合度。
实施例二
图2是本发明实施例二提供的一种面向切面技术的报文检测方法流程示意图,在前述实施例的基础上,可选地,所述预先定义的报文检测方法中包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,所述通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果,包括:通过预先定义的报文检测方法中包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,对拦截的请求报文进行检测,得到检测结果。
其中,与上述实施例相同或者相应的技术术语在此不再赘述。
如图2所示,本实施例的方法具体可包括:
S210、基于用户触发操作的业务请求,生成与业务请求对应的请求报文,确定与业务请求对应的业务方法。
S220、通过调用在业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截请求报文。
S230、通过预先定义的报文检测方法中包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,对拦截的请求报文进行检测,得到检测结果。
其中,结构化查询语言注入攻击的校验正则表达式语句可以是基于正则表达式语法规则定义的表达式语句,可以用于对拦截的请求报文进行检测,以便于快速确定拦截的请求报文是否存在SQL注入攻击。
其中,结构化查询语言注入攻击的校验正则表达式语句可以包括以下几种类型:联合型结构化查询语言注入攻击的校验表达式语句、拼接型结构化查询语言注入攻击的校验表达式语句、短接型结构化查询语言注入攻击的校验表达式语句以及增删改查型结构化查询语言注入攻击的校验表达式语句。其中,联合型结构化查询语言注入攻击的校验表达式语句可以是Union型结构化查询语言注入攻击的校验表达式语句。
具体的,预先在报文检测方法中定义结构化查询语言注入攻击的校验正则表达式语句。在拦截到请求报文后,可以通过预先在报文检测方法中定义结构化查询语言注入攻击的校验正则表达式语句对拦截的请求报文进行检测。进而可以得到检测结果。
可选的,通过下述方式通过预先定义的报文检测方法中包括预先定义的SQL注入攻击的校验正则表达式语句,对拦截的请求报文进行检测,得到检测结果:
通过预先定义的报文检测方法中包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,对拦截的请求报文进行安全检测;若请求报文符合结构化查询语言注入攻击的校验表达式,则将检测结果确定为请求报文存在结构化查询语言注入攻击。
其中,检测结果可以是请求报文存在SQL注入攻击,也可以是请求报文不存在SQL注入攻击。
具体的,在拦截到请求报文后,可以通过预先定义的报文检测方法中包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,对拦截到的请求报文进行安全性检测。如果请求报文符合结构化查询语言注入攻击的校验表达式,则可以将检测结果确定为请求报文存在结构化查询语言注入攻击。可以理解的是,如果请求报文不符合结构化查询语言注入攻击的校验表达式,则可以将检测结果确定为请求报文不存在结构化查询语言注入攻击。
进一步地,在得到检测结果之后,本发明实施例的面向切面技术的报文检测方法还可以包括:基于所述检测结果,对所述请求报文进行处理。
示例性地,若检测结果为请求报文存在结构化查询语言注入攻击,则生成请求报文存在结构化查询语言注入攻击的第二提示信息,并将第二提示信息反馈给用户;若检测结果为请求报文不存在结构化查询语言注入攻击,则基于请求报文执行业务方法。
其中,第二提示信息可以是在确定请求报文存在结构化查询语言注入攻击后生成的消息,可以用于提示请求报文存在结构化查询语言注入攻击。
具体的,在得到检测结果后,如果检测结果为请求报文存在结构化查询语言注入攻击,则可以生成请求报文存在结构化查询语言注入攻击的第二提示信息。在生成第二提示信息后,可以将第二提示信息反馈给用户,以通知用户请求报文存在结构化查询语言注入攻击。如果检测结果为请求报文不存在结构化查询语言注入攻击,则可以基于请求报文执行业务方法。其中,基于请求报文执行业务方法可以是通过对请求报文进行解析,进而可以确定请求报文中包含的请求数据。进而可以将请求数据传递于业务方法的入口参数。在参数传递后,可以执行业务方法。
需要说明的是,本发明实施例中涉及的提示信息,如第一提示信息和第二提示信息,其前面的“第一”和“第二”仅仅是用于区分不同的提示信息,而非对提示信息的排布顺序进行限定。
本发明实施例的技术方案,预先定义的报文检测方法中可以包括预先定义的结构化查询语言注入攻击的校验正则表达式语句。那么可以通过预先定义的报文检测方法中所包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,对拦截的请求报文进行检测,得到检测结果,实现了通过正则表达式快速的对请求报文进行检测,达到了降低代码冗余度、增强了代码的灵活性、提升了数据传输的安全性的技术效果。
实施例三
本发明实施例三提供一种面向切面技术的报文检测方法的可选实施例,其具体实施方式可以参见下述实施例。其中,与上述实施例相同或者相应的技术术语在此不再赘述。
参见图3,本实施例的方法具体包括如下步骤:
1、基于用户在客户端的触发操作生成基于超文本传输协议(HyperText TransferProtocol,HTTP)的HTTP请求,基于所述HTTP请求生成请求报文。
2、通过调用基于面向切面技术的报文获取模块拦截请求报文。
其中,报文获取模块可以是预先定义的报文获取方法。通过调用基于面向切面技术的报文获取模块拦截请求报文可以是,通过调用在所述业务方法的预设切入点处所织入的预先定义的报文获取方法拦截所述请求报文。
3、通过数据库SQL注入校验模块对拦截的请求报文进行校验,生成校验结果。
其中,校验结果可以是检测结果。数据库SQL注入校验模块可以是通过预先定义的报文检测方法中所包括预先定义的SQL注入攻击的校验正则表达式语句。
4、若校验结果为拦截的请求报文为不存在SQL注入攻击,则通过调用业务模块对拦截的请求报文进行业务处理。在业务处理后将业务处理的结果反馈给用户。
其中,业务模块可以理解为业务方法。
5、若校验结果为拦截的请求报文为存在SQL注入攻击,则生成请求报文为存在SQL注入攻击的提示信息,并将提示信息反馈给用户。
本发明实施例的技术方案,解决了现有的报文检测方法存在代码间的耦合度较高和代码冗余度较高的技术问题,实现了降低代码的冗余度以及降低代码间的耦合度。
实施例四
图4是本发明实施例四提供的一种面向切面技术的报文检测装置的结构示意图,本发明提供了一种面向切面技术的报文检测装置,该装置包括:业务方法确定模块410、请求报文拦截模块420和请求报文检测模块430。
其中,业务方法确定模块410,用于基于用户触发操作的业务请求,生成与所述业务请求对应的请求报文,确定与所述业务请求对应的业务方法;
请求报文拦截模块420,用于通过调用在所述业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截所述请求报文;
请求报文检测模块430,用于通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果。
本发明实施例的技术方案,通过业务方法确定模块,基于用户触发操作的业务请求,生成与业务请求对应的请求报文,确定与业务请求对应的业务方法。在确定业务方法后,可以通过请求报文拦截模块,通过调用在业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截请求报文。本发明实施例的技术方案,通过在业务方法中预先设置调用报文获取方法的切入点,以便于在现在业务方法中织入报文获取方法,可以实现在对请求报文进行业务处理之前调用预先定义的报文检测方法,有利于保障数据的安全性。在拦截到请求报文后,可以通过请求报文检测模块,通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果,本发明实施例的技术方案,解决了现有的报文检测方法存在代码间的耦合度较高和代码冗余度较高的技术问题,实现了降低代码的冗余度以及降低代码间的耦合度。
可选的,请求报文拦截模块420,用于确定所述业务方法是否存在注解,其中,所述注解用于指示对所述请求报文执行拦截操作;
若是,则通过调用在所述业务方法预设切入点处所织入的预先定义的报文获取方法拦截所述请求报文。
可选的,所述预先定义的报文检测方法中包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,请求报文检测模块430,用于通过预先定义的报文检测方法中包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,对拦截的请求报文进行检测,得到检测结果。
可选的,请求报文检测模块430,用于通过预先定义的报文检测方法中包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,对拦截的请求报文进行安全检测;若所述请求报文符合所述结构化查询语言注入攻击的校验表达式,则将检测结果确定为所述请求报文存在结构化查询语言注入攻击。
可选的,所述结构化查询语言注入攻击的校验正则表达式语句包括联合型结构化查询语言注入攻击的校验表达式语句、拼接型结构化查询语言注入攻击的校验表达式语句、短接型结构化查询语言注入攻击的校验表达式语句以及增删改查型结构化查询语言注入攻击的校验表达式语句。
可选的,该装置还包括:请求报文处理模块,用于若所述检测结果为所述请求报文存在结构化查询语言注入攻击,则生成所述请求报文存在结构化查询语言注入攻击的第二提示信息,并将所述第二提示信息反馈给用户;若所述检测结果为所述请求报文不存在结构化查询语言注入攻击,则基于所述请求报文执行所述业务方法。
可选的,该装置还包括:报文敏感词检测模块,用于通过调用预设的报文敏感词防护检测配置文件,对所述拦截的请求报文进行安全检测,确定所述拦截的请求报文是否包含敏感词,其中,所述预设的报文敏感词防护检测配置文件是基于报文敏感词防护检测规则生成,所述报文敏感词防护检测规则是基于至少一个报文敏感词的排列组合得到的;若是,则生成用于提示所述请求报文中存储敏感词的第一提示信息,并将所述第一提示信息反馈给所述用户;若否,则基于所述请求报文执行所述业务方法。
上述装置可执行本发明任意实施例所提供的面向切面技术的报文检测方法,具备执行面向切面技术的报文检测方法相应的功能模块和有益效果。
值得注意的是,上述面向切面技术的报文检测装置所包括的各个单元和模块只是按照功能逻辑进行划分的,但并不局限于上述的划分,只要能够实现相应的功能即可;另外,各功能单元的具体名称也只是为了便于相互区分,并不用于限制本发明实施例的保护范围。
实施例五
图5是本发明实施例五提供的一种电子设备的结构示意图。图5示出了适于用来实现本发明任一实施方式的示例性电子设备12的框图。图5显示的电子设备12仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。设备12典型的是承担配置信息的处理的电子设备。
如图5所示,电子设备12以通用计算设备的形式表现。电子设备12的组件可以包括但不限于:一个或者多个处理器或者处理单元16,存储器28,连接不同组件(包括存储器28和处理单元16)的总线18。
总线18表示几类总线结构中的一种或多种,包括存储器总线或者存储器控制器,外围总线,图形加速端口,处理器或者使用多种总线结构中的任意总线结构的局域总线。举例来说,这些体系结构包括但不限于工业标准体系结构(Industry StandardArchitecture,ISA)总线,微通道体系结构(Micro Channel Architecture,MCA)总线,增强型ISA总线、视频电子标准协会(Video Electronics Standards Association,VESA)局域总线以及外围组件互连(Peripheral Component Interconnect,PCI)总线。
电子设备12典型地包括多种计算机可读介质。这些介质可以是任何能够被电子设备12访问的可用介质,包括易失性和非易失性介质,可移动的和不可移动的介质。
存储器28可以包括易失性存储器形式的计算机装置可读介质,例如随机存取存储器(Random Access Memory,RAM)30和/或高速缓存存储器32。电子设备12可以进一步包括其它可移动/不可移动的、易失性/非易失性计算机存储介质。仅作为举例,存储系统34可以用于读写不可移动的、非易失性磁介质(图中未显示,通常称为“硬盘驱动器”)。尽管图中未示出,可以提供用于对可移动非易失性磁盘(例如“软盘”)读写的磁盘驱动器,以及对可移动非易失性光盘(例如只读光盘(Compact Disc-Read Only Memory,CD-ROM)、数字视盘(Digital Video Disc-Read Only Memory,DVD-ROM)或者其它光介质)读写的光盘驱动器。在这些情况下,每个驱动器可以通过一个或者多个数据介质接口与总线18相连。存储器28可以包括至少一个程序产品40,该程序产品40具有一组程序模块42,这些程序模块被配置以执行本发明各实施例的功能。程序产品40,可以存储在例如存储器28中,这样的程序模块42包括但不限于一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。程序模块42通常执行本发明所描述的实施例中的功能和/或方法。
电子设备12也可以与一个或多个外部设备14(例如键盘、鼠标、摄像头等和显示器)通信,还可与一个或者多个使得用户能与该电子设备12交互的设备通信,和/或与使得该电子设备12能与一个或多个其它计算设备进行通信的任何设备(例如网卡,调制解调器等等)通信。这种通信可以通过输入/输出(I/O)接口22进行。并且,电子设备12还可以通过网络适配器20与一个或者多个网络(例如局域网(Local Area Network,LAN),广域网WideArea Network,WAN)和/或公共网络,例如因特网)通信。如图所示,网络适配器20通过总线18与电子设备12的其它模块通信。应当明白,尽管图中未示出,可以结合电子设备12使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、磁盘阵列(Redundant Arrays of Independent Disks,RAID)装置、磁带驱动器以及数据备份存储装置等。
处理单元16通过运行存储在存储器28中的程序,从而执行各种功能应用以及数据处理,例如实现本发明上述实施例所提供的面向切面技术的报文检测方法,该方法包括:
基于用户触发操作的业务请求,生成与所述业务请求对应的请求报文,确定与所述业务请求对应的业务方法;
通过调用在所述业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截所述请求报文;
通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果。当然,本领域技术人员可以理解,处理器还可以实现本发明任一实施例所提供的面向切面技术的报文检测方法的技术方案。
实施例六
本发明实施例六还提供一种计算机可读存储介质,其上存储有计算机程序,特征在于,该程序被处理器执行时,例如本发明上述实施例所提供的面向切面技术的报文检测方法,该方法包括:
基于用户触发操作的业务请求,生成与所述业务请求对应的请求报文,确定与所述业务请求对应的业务方法;
通过调用在所述业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截所述请求报文;
通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果。本发明实施例的计算机存储介质,可以采用一个或多个计算机可读的介质的任意组合。计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本文件中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。
计算机可读的信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。
计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括——但不限于无线、电线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言或其组合来编写用于执行本发明实施例操作的计算机程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言——诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
注意,上述仅为本发明的较佳实施例及所运用技术原理。本领域技术人员会理解,本发明不限于这里所述的特定实施例,对本领域技术人员来说能够进行各种明显的变化、重新调整和替代而不会脱离本发明的保护范围。因此,虽然通过以上实施例对本发明进行了较为详细的说明,但是本发明不仅仅限于以上实施例,在不脱离本发明构思的情况下,还可以包括更多其他等效实施例,而本发明的范围由所附的权利要求范围决定。

Claims (10)

1.一种面向切面技术的报文检测方法,其特征在于,包括:
基于用户触发操作的业务请求,生成与所述业务请求对应的请求报文,确定与所述业务请求对应的业务方法;
通过调用在所述业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截所述请求报文;
通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果。
2.根据权利要求1所述的方法,其特征在于,所述通过调用在所述业务方法预设切入点处所织入的预先定义的报文获取方法拦截所述请求报文,包括:
确定所述业务方法是否存在注解,其中,所述注解用于指示对所述请求报文执行拦截操作;
若是,则通过调用在所述业务方法预设切入点处所织入的预先定义的报文获取方法拦截所述请求报文。
3.根据权利要求1所述的方法,其特征在于,所述预先定义的报文检测方法中包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,所述通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果,包括:
通过预先定义的报文检测方法中包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,对拦截的请求报文进行检测,得到检测结果。
4.根据权利要求3所述的方法,其特征在于,所述通过预先定义的报文检测方法中包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,对拦截的请求报文进行检测,得到检测结果,包括:
通过预先定义的报文检测方法中包括预先定义的结构化查询语言注入攻击的校验正则表达式语句,对拦截的请求报文进行安全检测;
若所述请求报文符合所述结构化查询语言注入攻击的校验表达式,则将检测结果确定为所述请求报文存在结构化查询语言注入攻击。
5.根据权利要求3所述的方法,其特征在于,所述结构化查询语言注入攻击的校验正则表达式语句包括联合型结构化查询语言注入攻击的校验表达式语句、拼接型结构化查询语言注入攻击的校验表达式语句、短接型结构化查询语言注入攻击的校验表达式语句以及增删改查型结构化查询语言注入攻击的校验表达式语句。
6.根据权利要求1所述的方法,其特征在于,所述方法还包括:
若所述检测结果为所述请求报文存在结构化查询语言注入攻击,则生成所述请求报文存在结构化查询语言注入攻击的第二提示信息,并将所述第二提示信息反馈给用户;
若所述检测结果为所述请求报文不存在结构化查询语言注入攻击,则基于所述请求报文执行所述业务方法。
7.根据权利要求1所述的方法,其特征在于,所述方法还包括:
通过调用预设的报文敏感词防护检测配置文件,对所述拦截的请求报文进行安全检测,确定所述拦截的请求报文是否包含敏感词,其中,所述预设的报文敏感词防护检测配置文件是基于报文敏感词防护检测规则生成,所述报文敏感词防护检测规则是基于至少一个报文敏感词的排列组合得到的;
若是,则生成用于提示所述请求报文中存储敏感词的第一提示信息,并将所述第一提示信息反馈给所述用户;
若否,则基于所述请求报文执行所述业务方法。
8.一种面向切面技术的报文检测装置,其特征在于,包括:
业务方法确定模块,用于基于用户触发操作的业务请求,生成与所述业务请求对应的请求报文,确定与所述业务请求对应的业务方法;
请求报文拦截模块,用于通过调用在所述业务方法的预设切入点处所织入的预先定义的报文获取方法,拦截所述请求报文;
请求报文检测模块,用于通过调用预先定义的报文检测方法对拦截的请求报文进行检测,得到检测结果。
9.一种电子设备,其特征在于,所述电子设备包括:
一个或多个处理器;
存储装置,用于存储一个或多个程序;
当所述程序被所述处理器执行,使得所述处理器实现如权利要求1-7中任一所述的面向切面技术的报文检测方法。
10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-7中任一所述的面向切面技术的报文检测方法。
CN202111514890.4A 2021-12-13 2021-12-13 面向切面技术的报文检测方法、装置、电子设备及介质 Pending CN114205156A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202111514890.4A CN114205156A (zh) 2021-12-13 2021-12-13 面向切面技术的报文检测方法、装置、电子设备及介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111514890.4A CN114205156A (zh) 2021-12-13 2021-12-13 面向切面技术的报文检测方法、装置、电子设备及介质

Publications (1)

Publication Number Publication Date
CN114205156A true CN114205156A (zh) 2022-03-18

Family

ID=80652794

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111514890.4A Pending CN114205156A (zh) 2021-12-13 2021-12-13 面向切面技术的报文检测方法、装置、电子设备及介质

Country Status (1)

Country Link
CN (1) CN114205156A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115357940A (zh) * 2022-10-19 2022-11-18 支付宝(杭州)信息技术有限公司 一种数据处理的方法、装置、存储介质及电子设备

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180089440A1 (en) * 2010-03-19 2018-03-29 Dan Fiedler Method and system for runtime instrumentation of software methods
CN108196833A (zh) * 2018-01-09 2018-06-22 武汉斗鱼网络科技有限公司 Aop代理框架的实现方法、存储介质、电子设备及系统
CN110413269A (zh) * 2019-06-18 2019-11-05 深圳壹账通智能科技有限公司 接口编码方法、服务器及计算机可读存储介质
CN112559672A (zh) * 2021-02-22 2021-03-26 深圳市优讯通信息技术有限公司 信息检测方法、电子设备及计算机存储介质

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20180089440A1 (en) * 2010-03-19 2018-03-29 Dan Fiedler Method and system for runtime instrumentation of software methods
CN108196833A (zh) * 2018-01-09 2018-06-22 武汉斗鱼网络科技有限公司 Aop代理框架的实现方法、存储介质、电子设备及系统
CN110413269A (zh) * 2019-06-18 2019-11-05 深圳壹账通智能科技有限公司 接口编码方法、服务器及计算机可读存储介质
CN112559672A (zh) * 2021-02-22 2021-03-26 深圳市优讯通信息技术有限公司 信息检测方法、电子设备及计算机存储介质

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
VIVO互联网技术: "vivo敏感词匹配系统的设计与实践", pages 1 - 14, Retrieved from the Internet <URL:《https://zhuanlan.zhihu.com/p/441865092》> *
青旺: "基于AOP的SQL注入攻击的检测与防御方法研究", 《中国优秀硕士学位论文全文数据库信息科技辑》, pages 21 - 56 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115357940A (zh) * 2022-10-19 2022-11-18 支付宝(杭州)信息技术有限公司 一种数据处理的方法、装置、存储介质及电子设备

Similar Documents

Publication Publication Date Title
US9021592B2 (en) Source code analysis of inter-related code bases
US10135830B2 (en) Utilizing transport layer security (TLS) fingerprints to determine agents and operating systems
CN111416811A (zh) 越权漏洞检测方法、系统、设备及存储介质
US20160171104A1 (en) Detecting multistep operations when interacting with web applications
CN112636957A (zh) 基于日志的预警方法、装置、服务器及存储介质
JP2021517297A (ja) オートフィルフィールド分類のためのシステムおよび方法
CN114328208A (zh) 代码检测方法及装置、电子设备、存储介质
US10015181B2 (en) Using natural language processing for detection of intended or unexpected application behavior
CN114205156A (zh) 面向切面技术的报文检测方法、装置、电子设备及介质
CN110162729B (zh) 建立浏览器指纹以及识别浏览器类型的方法、装置
CN116028917A (zh) 权限检测方法及装置、存储介质及电子设备
CN115576978A (zh) 一种业务处理请求的响应方法、装置、系统及介质
CN112748930B (zh) 编译检测方法、装置、设备及存储介质
CN111741046B (zh) 数据上报方法、获取方法、装置、设备及介质
CN114238391A (zh) 数据分页查询方法、装置、电子设备及存储介质
CN112000491A (zh) 一种应用程序接口调用方法、装置、设备和存储介质
CN114116399A (zh) 一种应用中第三方sdk的监控方法、装置、设备及介质
CN112364268A (zh) 资源获取方法、装置、电子设备及存储介质
CN112003833A (zh) 异常行为检测方法和装置
US8935343B2 (en) Instant messaging network resource validation
CN109933985B (zh) 一种绕过挂钩的方法、装置、设备和计算机存储介质
CN112565271B (zh) Web攻击检测方法和装置
US11853173B1 (en) Log file manipulation detection
CN113535568B (zh) 应用部署版本的验证方法、装置、设备和介质
CN117195204B (zh) 异常数据检测方法、装置、电子设备及计算机可读介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination