[发明专利]一种web安全监测系统及其方法在审
申请号: | 201910861632.X | 申请日: | 2019-09-12 |
公开(公告)号: | CN110572403A | 公开(公告)日: | 2019-12-13 |
发明(设计)人: | 王宁;覃岩岩;郭舒扬 | 申请(专利权)人: | 海南电网有限责任公司信息通信分公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06F16/215;G06N3/02 |
代理公司: | 50225 重庆上义众和专利代理事务所(普通合伙) | 代理人: | 谭勇 |
地址: | 570203 海南省海口市海府路3*** | 国省代码: | 海南;46 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 漏洞扫描器 数据预处理模块 数据收集模块 漏洞数据库 目标数据库 特征数据库 预处理 数据处理模块 监测系统 日志模块 扫描样本 数据保存 数据集中 数据流 填充 清洗 检测 | ||
一种web安全监测系统,包括漏洞扫描器、数据收集模块、漏洞数据库、特征数据库、数据预处理模块、数据处理模块、目标数据库、日志模块,该漏洞数据库用于对漏洞扫描器提供扫描样本,该漏洞扫描器用于对web上的数据流进行检测,数据收集模块用于将漏洞扫描器提交的数据保存到目标数据库中。设置的数据预处理模块对特征数据库中的特征进行清洗,对于数据集中含有的缺失值能够自动进行填充预处理。
技术领域
本发明涉及网络技术领域,具体涉及一种web安全监测系统及其方法。
背景技术
随着Internet的不断发展和普及,互联网已成为人们不可或缺的沟通平台。根据中国互联网络信息中心(CNNIC)2014年7月发布的《第31次中国互联网络发展状况统计报告》显示,截至2014年6月底中国网民数量达到6.32亿,互联网普及率为46.9%。根据国际电信联盟(ITU)2014年5月发布的《2014年信息与通信技术》报告称,到2014年底全球互联网用户数量将达到约30亿,互联网普及率约达40%。作为互联网中数据交换及信息传递的主流平台,网站在优化服务、提升业务效率、进行产品/服务展示和发布信息等方面发挥着重要作用。越来越多的政府部门、企业、公司、学校等机构设立自己的网站。
目前,主流的网站安全监测工具主要分为Web防篡改系统、Web防火墙、Web应用层扫描器等,虽然在一定程度上解决了网站安全态势感知的问题,但存在如下问题:(1)监测速度慢,监测效率低,无法做到实时监测;(2)系统资源利用率低,监测覆盖面小,并发监测效率低,无法适应大规模网站监测需求;(3)监测结果独立,缺乏相互的关联数据分析。
发明内容
本发明针对现有技术的不足,提出一种web安全监测系统,具体技术方案如下:
一种web安全监测系统,其特征在于:包括漏洞扫描器、数据收集模块、漏洞数据库、特征数据库、数据预处理模块、数据处理模块、目标数据库、日志模块,该漏洞数据库用于对漏洞扫描器提供扫描样本,该漏洞扫描器用于对web上的数据流进行检测,数据收集模块用于将漏洞扫描器提交的数据保存到目标数据库中;
所述数据预处理模块从目标数据库中提取保存的数据进行预处理得到关联特征,将关联特征保存在特征数据库中,所述数据处理模块对特征进行关联性分析,得到预处理特征与标签之间关系;
所述日志模块用于记录漏洞扫描器已经扫描的web。
进一步地:所述数据处理模块为神经网络模型。
其中,一种web安全监测系统的工作方法的具体技术方案如下:
一种web安全监测系统的工作方法,其特征在于:采用以下步骤,
S1:设置扫描网站列表;
S2:漏洞扫描器选取网站,漏洞扫描器判断该网站是否已经出现在日志模块中,如果该网站已经出现在日志模块中,则进入S3,否则,进入S4;
S3:漏洞扫描器跳过该网站,回到S2;
S4:漏洞扫描器扫描网站得到扫描数据,将扫描数据与漏洞扫描器中的样本一一进行对比,如果扫描数据存在样本中,则进入S5,否则,跳过该扫描网站,继续下一个网站扫描;
S5:漏洞扫描器将扫描数据提交到数据收集模块,数据收集模块将扫描数据保存到目标数据库中;
S6:所述数据预处理模块从目标数据库中提取保存的数据进行预处理得到预处理特征,将预处理特征保存在特征数据库中;
S7:所述数据处理模块对特征进行关联性分析,得到预处理特征与标签之间关系;
S8:所述日志模块用于记录漏洞扫描器已经扫描的web。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于海南电网有限责任公司信息通信分公司,未经海南电网有限责任公司信息通信分公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910861632.X/2.html,转载请声明来源钻瓜专利网。