本申请提供了一种应用防护方法,包括:接收对应用的访问请求,该访问请求为恶意的访问请求,当防护策略包括过滤策略时,对恶意的访问请求中的恶意数据进行过滤处理,得到无恶意的访问请求,然后向应用的服务器转发无恶意的访问请求。如此避免了直接拦截恶意的访问请求,导致攻击者可以推测防护机制,并根据防护机制变换用于构造恶意的访问请求的数据的情况,提高了攻击者变换用于构造恶意的访问请求的数据以绕过防护策略的难度,攻击者难以通过自动化脚本判断攻击失效原因,难以扫描出防护策略的漏洞,具有较好的防护效果。而且,无需进行恶意IP惩罚,避免了误拦截,提高了用户体验。
声明:
“应用防护方法以及相关设备” 该技术专利(论文)所有权利归属于技术(论文)所有人。仅供学习研究,如用于商业用途,请联系该技术所有人。
我是此专利(论文)的发明人(作者)