[发明专利]Webshell检测方法、电子设备和计算机存储介质有效

专利信息
申请号: 201711021568.1 申请日: 2017-10-27
公开(公告)号: CN108156131B 公开(公告)日: 2020-08-04
发明(设计)人: 夏玉明;王小东;陈曦;辜乘风 申请(专利权)人: 上海观安信息技术股份有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;G06F16/958
代理公司: 北京新知远方知识产权代理事务所(普通合伙) 11397 代理人: 刘玲;艾凤英
地址: 200333 上海市浦东新*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: webshell 检测 方法 电子设备 计算机 存储 介质
【权利要求书】:

1.一种Webshell检测方法,其特征在于,所述方法包括:

获取Web应用日志中的第一path,所述第一path由至少一个第一字符串组成;

根据预先由字符串聚类得到的规约模型,删除所述第一path中的无效第一字符串,得到标准化的第一path;

根据所述标准化的第一path,抽取所述Web应用日志的页面特征;

根据所述页面特征,对所述Web应用日志进行Webshell检测,其中,

所述根据预先由字符串聚类得到的规约模型,删除所述第一path中的无效第一字符串,得到标准化的第一path之前,还包括:

获取多个第二path,所述第二path由至少一个第二字符串组成;

获取各第二path中的第二字符串;

将各第二字符串的各字符转换成ASCII值,形成各第二字符串对应的数组;

确定各数组的长度、平均值和标准差;

根据各数组的长度、平均值和标准差对所有第二path的所有第二字符串进行聚类;

根据预先设定的分类规则,确认聚类结果中的有效聚类;

将有效聚类涉及的第二字符串形成白名单,并将所述白名单确定为训练的规约模型。

2.根据权利要求1所述的方法,其特征在于,所述分类规则包括至少一个第三字符串,所述第三字符串为有效聚类的示例字符串;

所述根据预先设定的分类规则,确认聚类结果中的有效聚类,包括:

计算所述第三字符串的中心点;

计算聚类结果中各聚类中心点距所述第三字符串的中心点的第一距离;

将所述第一距离小于预设第一阈值的聚类确定为有效聚类。

3.根据权利要求1所述的方法,其特征在于,所述分类规则包括至少一个第四字符串,所述第四字符串为无效聚类的示例字符串;

所述根据预先设定的分类规则,确认聚类结果中的有效聚类,包括:

计算所述第四字符串的中心点;

计算聚类结果中各聚类中心点距所述第四字符串的中心点的第二距离;

将所述第二距离大于预设第二阈值的聚类确定为有效聚类。

4.根据权利要求2或3所述的方法,其特征在于,所述根据所述标准化的第一path,抽取所述Web应用日志的页面特征之前,还包括:

选择请求的响应状态为200和500的Web应用日志;

所述根据所述标准化的第一path,抽取所述Web应用日志的页面特征,包括:

根据所述标准化的第一path,抽取选择的Web应用日志的页面特征。

5.根据权利要求4所述的方法,其特征在于,所述根据所述标准化的第一path,抽取选择的Web应用日志的页面特征,包括:

按标准化的第一path的不同,将选择的Web应用日志分类,其中,每类中各选择的Web应用日志对应相同的标准化的第一path;

基于每类中选择的Web应用日志分类,抽取每类的页面特征。

6.根据权利要求5所述的方法,其特征在于,所述页面特征包括:入度、出度、初次访问时间、最新访问时间、页面曝光天数、页面出现过天数、页面get请求次数、页面post请求次数、页面500次数、页面响应返回最大值、页面响应返回最小值、页面响应返回平均值、来访网络之间互连的协议IP数量、来访IP的C段数量、来访用户代理UA数量、统一资源标识符URI访问有参数访问次数、URI访问无参数访问次数、页面访问量曝光天数比、页面访问量出现过天数比、页面出现不同的时间、访问量与页面出现不同的时间的商、Refer总数、Refer等于path数量、Refer等于path占比、页面对应Session标识ID数量、页面访问量、页面500次数占比、页面200次数、POST请求占比、页面响应值不同数、页面响应值不同占比、UA异常数、Session ID异常数、Session ID异常占比、页面响应最大值与页面响应平均值的商。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海观安信息技术股份有限公司,未经上海观安信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201711021568.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top