[发明专利]入侵检测方法、电子设备和计算机存储介质在审
申请号: | 201711016229.4 | 申请日: | 2017-10-25 |
公开(公告)号: | CN108154029A | 公开(公告)日: | 2018-06-12 |
发明(设计)人: | 胡绍勇;王小东;陈一根;葛胜利 | 申请(专利权)人: | 上海观安信息技术股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京新知远方知识产权代理事务所(普通合伙) 11397 | 代理人: | 刘玲;艾凤英 |
地址: | 200333 上海市浦东新*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 日志 入侵检测 入侵检测模型 样本 计算机存储介质 检测 电子设备 个体特征 黑客攻击 整体特征 计算机信息安全技术 漏报率 误报率 申请 | ||
1.一种入侵检测方法,其特征在于,所述方法包括:
获取待检测日志;
通过预先训练的入侵检测模型,对所述待检测日志进行入侵检测;
所述入侵检测模型是根据日志样本的整体特征和所述日志样本的个体特征得到的。
2.根据权利要求1所述的方法,其特征在于,所述通过预先训练的入侵检测模型,对所述待检测日志进行入侵检测之前,还包括:
获取日志样本;
将同一用户的日志样本分为同一类;
获取所述日志样本的整体特征;
针对每类日志样本,获取其个体特征;
对所述整体特征和各类的个体特征进行训练,得到入侵检测模型。
3.根据权利要求2所述的方法,其特征在于,所述整体特征包括:所有已知页面、最多来访用户数、平均来访用户数、访问量最大值和访问量平均值;
所述获取所述日志样本的整体特征,包括:
获取所述日志样本的所有已知页面;
按预设第一时间长度将所述日志样本进行第一分片,根据各第一分片中的日志样本,获取各第一分片的最多来访用户数和平均来访用户数;
按所述预设第一时间长度将每类中的日志样本进行第二分片,根据每类各第二分片中的日志样本,获取各第二分片的访问量最大值和访问量平均值。
4.根据权利要求3所述的方法,其特征在于,所述日志样本包括$http_cookie字段和$remote_user字段;
所述将同一用户的日志样本分为同一类之前,还包括:
按预设第一时间长度将所述日志样本进行第一分片,对各第一分片中各日志样本的$http_cookie字段进行切割;
若切割后的字符串中包含apache,或者,若切割后的字符串中包含nginxsec_id且所述nginxsec_id正常,则用所述$http_cookie字段的值作为用户标识;
否则,用$remote_user字段的值作为用户标识;
所述将同一用户的日志样本分为同一类,包括:
将相同用户标识的日志样本分为一类。
5.根据权利要求4所述的方法,其特征在于,所述个体特征,包括:
总用户数,动态URI平均访问量,访问历史页面数,访问量最大用户访问页面总数,访问量少于30条的用户数,访问量少于30条的用户总访问量,去除访问量少于30条的用户后的平均访问量,会话ID,来访IP,命中异常特征数,UA命中爬虫特征数,出现404页面数量,出现500页面数量,访问URI数量,URI平均访问量,URI平均访问量与总会话偏差,访问量最多URI访问量,访问量最多URI与历史最多差值,访问量最多URI占比,访问量第二URI访问量,访问量第二多URI与历史访问量差值,访问量第二URI占比,访问量最多URI与第二URI偏差,访问量最多URI与第二URI偏差与总访问量比,平均页面访问数与总会话偏差,HEAD_请求次数,GET_请求次数,POST_请求次数,DELETE_请求次数,PUT_请求次数,非GET且非POST请求占比,UA数量,UA异常数量,访问静态页面数量,访问动态页面数量,动态页面占比,动态页面占比与总会话访问比偏差,访问动态URI数量,访问新URI数量,访问新URI页面访问数量占比,访问新URI占比与总会话新页面访问比偏差,访问页面总量占总会话访问量比,访问量与去除访问量少于10条的用户后的平均访问量差,第二session_id是否异常,URI命中扫描特征,cookies命中扫描特征。
6.根据权利要求5所述方法,其特征在于,所述所述命中异常特征数为包含nginxsec_id异常对应的日志样本的第二分片的数量;
所述日志样本还包括IP字段和UA字段;
所述第二session_id为日志样本中的IP字段的值+UA字段的值。
7.根据权利要求4或6所述方法,其特征在于,若预设第二时间长度内分片中nginxsec_id的不同值数量不小于预设值,则确定nginxsec_id异常。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海观安信息技术股份有限公司,未经上海观安信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711016229.4/1.html,转载请声明来源钻瓜专利网。