本发明涉及软件开发,特别是涉及一种访问行为检测方法、装置、电子设备及存储介质。
背景技术:
1、目前软件行业越来越重视安全,随之而来的零信任体系架构也被广泛应用,因此在零信任架构中,如何通过日志分析访问者的行为逻辑是否正常将是整个架构体系能否起到应有的安全能力的重中之重。
2、目前传统的日志行为分析主要有两种,一是对用户的使用习惯进行分析统计,得出用户的使用习惯,从而有针对性的提供业务服务;二是通过对日志分类、统计、筛选来定位到故障信息,从而实现预测风险及趋势。以上两种方案均无法有效的实时的对访问者的行为逻辑做出判断,因此现有方案具有较大的局限性,不具备扩展性与通用性。
技术实现思路
1、为了解决上述问题,本发明实施例公开了一种访问行为检测方法、装置、电子设备及存储介质。
2、第一方面,本发明实施例提供了一种访问行为检测方法,所述方法包括:
3、当接收到用户针对目标服务的当前访问请求时,根据所述当前访问请求确定第一请求指纹;所述第一请求指纹包括访问时间、请求来源、访问目标、访问频率中的至少一项;
4、获取第二请求指纹;所述第二请求指纹为根据当前时间之前的预设周期内,所述用户针对所述目标服务的历史访问请求所对应的历史日志数据确定;所述第二请求指纹包括访问时间、请求来源、访问目标、访问频率中的至少一项;
5、判断所述第一请求指纹是否与所述第二请求指纹匹配;
6、若所述第一请求指纹与所述第二请求指纹匹配,则根据所述当前访问请求访问所述目标服务;
7、若所述第一请求指纹与所述第二请求指纹不匹配,则输出提示信息。
8、可选地,所述方法还包括:
9、在输出所述提示信息后,若再次接收到所述用户针对目标服务的当前访问请求,则判断所述当前访问请求是否携带授信令牌;
10、若所述当前访问请求携带授信令牌,则根据所述当前访问请求访问所述目标服务。
11、可选地,所述方法还包括:
12、当所述用户针对所述目标服务的历史访问请求所对应的历史日志数据更新后,采用更新后的历史日志数据更新所述第二请求指纹。
13、可选地,所述方法还包括:
14、获取所述用户通过所述授信令牌访问所述目标服务的更新历史日志数据。
15、可选地,所述当所述用户针对所述目标服务的历史访问请求所对应的历史日志数据更新后,采用更新后的历史日志数据更新所述第二请求指纹,包括:
16、当所述用户针对所述目标服务的历史访问请求所对应的历史日志数据更新后,根据更新后的历史日志数据确定更新后的第二请求指纹;
17、根据所述更新后的第二请求指纹和所述第二请求指纹确定偏移量;所述偏移量为所述更新后的第二请求指纹与所述第二请求指纹的差值;
18、当所述偏移量满足偏移阈值时,采用所述更新后的第二请求指纹替换所述第二请求指纹。
19、可选地,当所述第一请求指纹包括所述访问时间和所述访问频率时,所述判断所述第一请求指纹是否与所述第二请求指纹匹配,包括;
20、判断所述第一请求指纹中的访问时间是否处于所述第二请求指纹中的访问时间的范围内;
21、判断所述第一请求指纹中的访问频率是否处于所述第二请求指纹中的访问频率的范围内。
22、可选地,当所述第一请求指纹包括所述请求来源和所述访问目标时,所述判断所述第一请求指纹是否与所述第二请求指纹匹配,包括;
23、判断所述第一请求指纹中的请求来源的地址段,是否处于所述第二请求指纹中的请求来源的地址段的范围内;
24、判断所述第一请求指纹中的访问目标的地址段,是否处于所述第二请求指纹中的访问目标的地址段的范围内。
25、第二方面,本发明实施例提供了一种访问行为检测装置,所述装置包括:
26、第一请求指纹确定模块,用于当接收到用户针对目标服务的当前访问请求时,根据所述当前访问请求确定第一请求指纹;所述第一请求指纹包括访问时间、请求来源、访问目标、访问频率中的至少一项;
27、第二请求指纹获取模块,用于获取第二请求指纹;所述第二请求指纹为根据当前时间之前的预设周期内,所述用户针对所述目标服务的历史访问请求所对应的历史日志数据确定;所述第二请求指纹包括访问时间、请求来源、访问目标、访问频率中的至少一项;
28、第一请求指纹判断模块,用于判断所述第一请求指纹是否与所述第二请求指纹匹配;
29、目标服务请求访问模块,用于若所述第一请求指纹与所述第二请求指纹匹配,则根据所述当前访问请求访问所述目标服务;
30、指纹提示信息输出模块,用于若所述第一请求指纹与所述第二请求指纹不匹配,则输出提示信息。
31、可选地,所述装置还包括:
32、授信令牌携带判断模块,用于在输出所述提示信息后,若再次接收到所述用户针对目标服务的当前访问请求,则判断所述当前访问请求是否携带授信令牌;
33、第一目标服务访问模块,用于若所述当前访问请求携带授信令牌,则根据所述当前访问请求访问所述目标服务。
34、可选地,所述装置还包括:
35、第二请求指纹更新模块,用于当所述用户针对所述目标服务的历史访问请求所对应的历史日志数据更新后,采用更新后的历史日志数据更新所述第二请求指纹。
36、可选地,所述装置还包括:
37、历史日志数据更新模块,用于获取所述用户通过所述授信令牌访问所述目标服务的更新历史日志数据。
38、可选地,所述第二请求指纹更新模块,包括:
39、第二请求指纹确定子模块,用于当所述用户针对所述目标服务的历史访问请求所对应的历史日志数据更新后,根据更新后的历史日志数据确定更新后的第二请求指纹;
40、偏移量确定子模块,用于根据所述更新后的第二请求指纹和所述第二请求指纹确定偏移量;所述偏移量为所述更新后的第二请求指纹与所述第二请求指纹的差值;
41、第二请求指纹替换子模块,用于当所述偏移量满足偏移阈值时,采用所述更新后的第二请求指纹替换所述第二请求指纹。
42、可选地,当所述第一请求指纹包括所述访问时间和所述访问频率时,所述第一请求指纹判断模块,包括;
43、第一判断子模块,用于判断所述第一请求指纹中的访问时间是否处于所述第二请求指纹中的访问时间的范围内;
44、第二判断子模块,用于判断所述第一请求指纹中的访问频率是否处于所述第二请求指纹中的访问频率的范围内。
45、可选地,当所述第一请求指纹包括所述请求来源和所述访问目标时,所述第一请求指纹判断模块,包括;
46、第三判断子模块,用于判断所述第一请求指纹中的请求来源的地址段,是否处于所述第二请求指纹中的请求来源的地址段的范围内;
47、第四判断子模块,用于判断所述第一请求指纹中的访问目标的地址段,是否处于所述第二请求指纹中的访问目标的地址段的范围内。
48、第三方面,本发明示出了一种电子设备,包括:
49、一个或多个处理器;和
50、其上存储有指令的一个或多个机器可读介质,当由所述一个或多个处理器执行时,使得装置执行如上任一项所述的一种访问行为检测方法。
51、第四方面,本发明示出了一种计算机可读存储介质,其上存储有指令,当由一个或多个处理器执行时,使得所述处理器执行如上任一项所述的一种访问行为检测方法。
52、本发明实施例包括以下优点:
53、本发明实施例可以在接收到用户针对目标服务的当前访问请求时,根据当前访问请求确定第一请求指纹;第一请求指纹包括访问时间、请求来源、访问目标、访问频率中的至少一项;获取第二请求指纹;第二请求指纹为根据当前时间之前的预设周期内,用户针对目标服务的历史访问请求所对应的历史日志数据确定;判断第一请求指纹是否与第二请求指纹匹配;若第一请求指纹与第二请求指纹匹配,则根据当前访问请求访问目标服务;若第一请求指纹与第二请求指纹不匹配,则输出提示信息。本发明实施例通过历史日志信息提取出服务的访问指纹,用访问指纹匹配所有请求该服务请求的请求指纹,来验证该请求是否合法,从而可以实时有效的对访问者的行为逻辑做出判断,且具有足够的可扩展性,通用性和普适性。
1.一种访问行为检测方法,其特征在于,所述方法包括:
2.根据权利要求1所述的方法,其特征在于,所述方法还包括:
3.根据权利要求2所述的方法,其特征在于,所述方法还包括:
4.根据权利要求3所述的方法,其特征在于,所述方法还包括:
5.根据权利要求4所述的方法,其特征在于,所述当所述用户针对所述目标服务的历史访问请求所对应的历史日志数据更新后,采用更新后的历史日志数据更新所述第二请求指纹,包括:
6.根据权利要求1所述的方法,其特征在于,当所述第一请求指纹包括所述访问时间和所述访问频率时,所述判断所述第一请求指纹是否与所述第二请求指纹匹配,包括;
7.根据权利要求1所述的方法,其特征在于,当所述第一请求指纹包括所述请求来源和所述访问目标时,所述判断所述第一请求指纹是否与所述第二请求指纹匹配,包括;
8.一种访问行为检测装置,其特征在于,所述装置包括:
9.一种电子设备,其特征在于,包括:
10.一个或多个机器可读介质,其上存储有指令,当由一个或多个处理器执行时,使得所述处理器执行如权利要求1-7任一项所述的一种访问行为检测方法。
