[发明专利]基于防火墙的防挂马方法在审
申请号: | 201910172571.6 | 申请日: | 2019-03-07 |
公开(公告)号: | CN109831451A | 公开(公告)日: | 2019-05-31 |
发明(设计)人: | 杜小芳 | 申请(专利权)人: | 北京华安普特网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 上海精晟知识产权代理有限公司 31253 | 代理人: | 冯子玲 |
地址: | 100000 北京市丰台*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于防火墙的防挂马方法,涉及网络安全领域。本发明包括如下步骤:S1:网络爬虫获取正常网页内标签JS和CSS内的内容作为正特征组;S2:提取挂马网站标签JS和CSS中代码内容作为负特征组;步骤S3:选取正、负特征组中的差异特征;S4:利用TrustRank算法计算网页差异特征的信任贡献值;S5:设置阈值并与网页计算出的信任贡献值进行比对;S6:若信任贡献值低于阈值,则进行拦截处理。本发明通过网络爬虫提取正常网页和挂马网页代码中标签JS和CSS分别作为正、负特征组,利用正、负特征租计算网页特征差异的信任值,利用信任贡献值与阈值的比对快速判断出挂马网页并更新信息数据库负特征组,提高了防火墙监测挂马网页效率、耗时短、成本低。 | ||
搜索关键词: | 特征组 网页 防火墙 网络爬虫 标签 比对 网络安全领域 差异特征 代码内容 更新信息 快速判断 算法计算 网页差异 网页代码 网页特征 网站 耗时 数据库 拦截 监测 | ||
【主权项】:
1.一种基于防火墙的防挂马方法,其特征在于,包括如下步骤:步骤S1:通过网络爬虫获取正常网页内标签JS和CSS内的内容作为正特征组并对获取的代码备份至信息数据库;步骤S2:预先建立大量挂马网站特征库,并提取挂马网站标签JS和CSS中代码内容作为负特征组;步骤S3:选取正特征组和负特征组分布具有明显差异的特征作为差异特征;步骤S4:根据差异特征的分布,利用TrustRank算法计算网页差异特征的信任贡献值;步骤S5:设置信任贡献值的阈值并与网页计算出的信任贡献值进行比对;步骤S6:若信任贡献值超出阈值,则认为网页正常允许用户浏览,若信任贡献值低于阈值,则认为网页被挂马并进行拦截处理;步骤S7:将挂马网页进行标签JS和CSS的提取,存入信息数据库作为负特征组。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京华安普特网络科技有限公司,未经北京华安普特网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910172571.6/,转载请声明来源钻瓜专利网。
- 上一篇:一种自适应的网络流量异常检测方法
- 下一篇:一种分布式防火墙