[发明专利]一种攻击检测方法及装置在审

专利信息
申请号: 202011272913.0 申请日: 2020-11-13
公开(公告)号: CN112311809A 公开(公告)日: 2021-02-02
发明(设计)人: 杨新安;尚素绢 申请(专利权)人: 新华三技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24;H04L12/26;H04L29/08
代理公司: 北京博思佳知识产权代理有限公司 11415 代理人: 杨春香
地址: 310052 浙*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 攻击 检测 方法 装置
【说明书】:

发明提供一种攻击检测方法及装置,该方法包括:对于WAF过滤后的HTTP请求数据,依据预先构建的词汇表,对所述HTTP请求数据进行序列化,以得到对应的目标标记序列;将所述目标标记序列输入预先训练的编解码网络模型,以得到所述HTTP请求数据的损失值;比较所述HTTP请求数据的损失值与阈值;其中,所述阈值依据验证数据集,利用所述预先训练的编解码网络模型得到,所述验证数据集依据经过WAF过滤的历史HTTP请求数据得到;当所述HTTP请求数据的损失值大于所述阈值时,确定所述HTTP请求数据为攻击数据。应用本发明实施例可以提高攻击检出率。

技术领域

本发明涉及网络安全领域,尤其涉及一种攻击检测方法及装置。

背景技术

基于超文本传输协议(HyperText Transfer Protocol,简称HTTP)请求的万维网(World wide Web,简称Web)攻击是Web安全面临的最严重威胁之一。常见的基于HTTP请求/响应的Web攻击有结构化查询语言(Structured Query Language,简称SQL)注入、垃圾邮件、零日攻击等,尤其是零日攻击,检测起来非常具有挑战性。

目前广泛部署的基于签名的Web应用程序防火墙(Web Application Firewall,简称WAFs)无法实时更新规则动态检测到攻击,尤其是针对零日攻击,检出率比较低。

发明内容

本发明提供一种攻击检测方法及装置,以解决现有WAF攻击检出率较低的问题。

根据本发明实施例的第一方面,提供一种攻击检测方法,包括:

对于万维网应用防火墙WAF过滤后的超文本传输协议HTTP请求数据,依据预先构建的词汇表,对所述HTTP请求数据进行序列化,以得到对应的目标标记序列;

将所述目标标记序列输入预先训练的编解码网络模型,以得到所述HTTP请求数据的损失值;

比较所述HTTP请求数据的损失值与阈值;其中,所述阈值依据验证数据集,利用所述预先训练的编解码网络模型得到,所述验证数据集依据经过WAF过滤的历史HTTP请求数据得到;

当所述HTTP请求数据的损失值大于所述阈值时,确定所述HTTP请求数据为攻击数据。

根据本发明实施例的第二方面,提供一种攻击检测装置,包括:

预处理单元,用于对于万维网应用防火墙WAF过滤后的超文本传输协议HTTP请求数据,依据预先构建的词汇表,对所述HTTP请求数据进行序列化,以得到对应的目标标记序列;

第一确定单元,用于将所述目标标记序列输入预先训练的编解码网络模型,以得到所述HTTP请求数据的损失值;

比较单元,用于比较所述HTTP请求数据的损失值与阈值;其中,所述阈值依据验证数据集,利用所述预先训练的编解码网络模型得到,所述验证数据集依据经过WAF过滤的历史HTTP请求数据得到;

第二确定单元,用于当所述HTTP请求数据的损失值大于所述阈值时,确定所述HTTP请求数据为攻击数据。

应用本发明公开的技术方案,对于WAF过滤后的HTTP请求数据,依据预先构建的词汇表,对该HTTP请求数据进行序列化,以得到对应的目标标记序列,并将目标标记序列输入预先训练的编解码网络模型,以得到HTTP请求数据的损失值,进而,比较该HTTP请求数据的损失值与阈值,当该HTTP请求数据的损失值大于阈值时,确定该HTTP请求数据为攻击数据,提高了攻击检出率,进而,提高系统了安全性。

附图说明

图1是本发明实施例提供的一种攻击检测方法的流程示意;

图2是本发明实施例提供的一种编解码网络模型训练的流程示意图;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于新华三技术有限公司,未经新华三技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202011272913.0/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top