[发明专利]一种Web扫描识别方法、装置及计算机存储介质有效

专利信息
申请号: 202110249913.7 申请日: 2021-03-08
公开(公告)号: CN113055368B 公开(公告)日: 2022-12-13
发明(设计)人: 张传社;欧怀谷;王枭卿;丁倩 申请(专利权)人: 云盾智慧安全科技有限公司
主分类号: H04L9/40 分类号: H04L9/40;H04L67/02
代理公司: 广州德科知识产权代理有限公司 44381 代理人: 黄文静;万振雄
地址: 100037 北京市西*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 web 扫描 识别 方法 装置 计算机 存储 介质
【说明书】:

本申请实施例涉及一种Web扫描识别方法、装置及计算机存储介质,首先根据扫描请求样本数据获得第一分值评估模型,以及根据网站的日志信息获得第二分值评估模型;然后根据第一分值评估模型和第二分值评估模型,获得最新接收的Web请求对应的评估分值;当评估分值大于或者等于第一预设分值时,可确定最新接收的Web请求为扫描请求。由于采用了两种评估模型,可准确且全面地对攻击者发起的Web扫描行为进行识别。

技术领域

本申请涉及网络安全技术领域,具体涉及一种Web扫描识别方法、装置及计算机存储介质。

背景技术

随着互联网技术的发展,Web网站在日常生活中的重要性越来越高。目前的Web网站系统越来越复杂,使用的组件越来越多,导致Web网站不可避免的存在可被利用的漏洞,针对Web网站的攻击的也越来越多。攻击者会通过收集的大量已知、未知的漏洞,针对目标Web网站发起大量扫描请求,这些扫描请求既影响了网站的正常工作,又导致网站潜在漏洞被发现并被利用。因此如果不能及时识别处置扫描请求,将对网站造成一定危害。一旦Web网站发生数据泄露问题,很可能会严重影响国家、企业和公民的安全和利益。

攻击者在对目标Web网站进行攻击时,通常会采用扫描器自动扫描确定目标Web网站是否存在可以被利用的漏洞。现有技术中针对扫描器的扫描还没有通用的识别方法,主要依赖安全人员根据经验制定规则进行识别及防护。

发明内容

有鉴于此,本发明实施例所解决的技术问题之一在于提供一种Web扫描识别方法、装置及计算机存储介质,用以克服现有技术中对Web扫描识别准确性较低的问题。

本申请实施例第一方面公开一种Web扫描识别方法,包括:根据扫描请求样本数据获得第一分值评估模型,以及根据网站的日志信息获得第二分值评估模型;

根据第一分值评估模型和第二分值评估模型,获得最新接收的Web请求对应的评估分值;

若所述评估分值大于或者等于第一预设分值,则确定最新接收的所述Web请求为扫描请求。

本申请实施例第二方面公开一种Web扫描识别系统,包括:模型构建模块,用于根据扫描请求样本数据获得第一分值评估模型,以及根据网站的日志信息获得第二分值评估模型;

评估模块,用于根据第一分值评估模型和第二分值评估模型,获得最新接收的Web请求对应的评估分值;

判断模块,用于若所述评估分值大于或者等于第一预设分值,则确定最新接收的所述Web请求为扫描请求。

本申请实施例第三方面公开一种计算机可读存储介质,所述计算机可读存储介质上存储有计算机程序,所述计算机程序包括用于执行前述Web扫描识别方法的部分或全部步骤。

与现有技术相比,本申请实施例首先根据扫描请求样本数据获得第一分值评估模型,以及根据网站的日志信息获得第二分值评估模型;然后根据第一分值评估模型和第二分值评估模型,获得最新接收的Web请求对应的评估分值;当评估分值大于或者等于第一预设分值时,可确定最新接收的Web请求为扫描请求。由于采用了两种评估模型,可准确且全面地对攻击者发起的Web扫描行为进行识别。

附图说明

为了更清楚地说明本申请实施例中的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。

图1是本申请实施例一公开的一种Web扫描识别方法的流程示意图;

图2是本申请实施例二公开的一种Web扫描识别方法的流程示意图;

图3是本申请实施例三公开的一种Web扫描识别系统的结构示意框图。

具体实施方式

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于云盾智慧安全科技有限公司,未经云盾智慧安全科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110249913.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top