本申請公開了一種會話劫持的檢測方法及裝置,所述方法包括:響應于檢測到客戶端向服務端發送的會話請求報文,檢測針對所述會話請求報文的響應報文;當檢測到所述響應報文時,基于所述響應報文獲取第一會話的標識,所述第一會話為針對所述會話請求報文而建立的會話;根據所述第一會話的標識,判斷是否是首次檢測到針對所述會話請求報文的響應報文;若判斷的結果為否,則確定發生會話劫持事件。該實施方式無需依賴于嵌入網頁中用于獲取網頁特征的JavaScript腳本,因此,避免了由能夠屏蔽上述腳本的惡意程序或者插件導致的檢測失效,提高了會話劫持檢測的準確率以及效率。
聲明:
“會話劫持的檢測方法及裝置” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)