全网唯一标准王
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111517688.7 (22)申请日 2021.12.13 (71)申请人 四川启睿 克科技有限公司 地址 610000 四川省成 都市中国 (四川) 自 由贸易试验区成都高新区天府四街 199号1栋33层 (72)发明人 张文静  (74)专利代理 机构 四川省成 都市天策商标专利 事务所(有限合 伙) 51213 代理人 刘兴亮 (51)Int.Cl. H04L 9/40(2022.01) H04L 41/14(2022.01) G06F 30/27(2020.01) G06N 3/04(2006.01) (54)发明名称 一种web攻击溯源方法 (57)摘要 本发明公开了一种web攻击溯源方法, 通过 把采集到的web攻击 特征, 包括攻击路线, 攻击手 段等以标准化流的方法进行web攻击溯源, 通过 一系列可逆变换函数将一个简单的分布转化为 一个复杂的分布; 在一串变换中, 将变量变换定 理重复地进行变量替换, 并最终得到目标变量即 目标攻击者的概率分布; 标准化流模 型具有良好 的可逆性和可微性, 可对web攻击手段, 攻击路径 及其变种样 本进行计算及概率分布进行追踪, 从 而达到web攻击溯源的目的, 提升web攻击溯源准 确率。 权利要求书2页 说明书5页 附图1页 CN 114221802 A 2022.03.22 CN 114221802 A 1.一种web攻击溯源方法, 其特 征在于, 包括以下步骤: 步骤1, 搜集大量已知web 攻击样本, 建立web 攻击样本数据集x∈Xi, 定义样本为连续均 匀分布的向量; 步骤2, 逆变换采样, 以雅可比矩阵行列式的方式读取样本数据集中的向量, 建立双射 函数f, 通过双射函数经过一系列的可逆映射把原始分布转换成新的分布, 每个双射函数可 以写成一个网络的层, 建立原 始分布和新分布之间双向可逆通道; 步骤3, Tensorflow转换分布, 把拟合真实数据的分布问题变成拟合变换后的概率对数 密度问题; 逆变换采样后分布f(x)其概率密度函数值为P(x), 因为在i维空间中x与y一一对 应, 所以从dx体积映射到dy体积时, 体积内包含的概率之和不变, 那么被积分的部 分绝对值 必定处处相等, 此处采用Tensorflow的标准化转换分布, 约定其概率值的积分等于1, 保证 其概率的变化守恒; ∫P(X)dx=1= ∫P(Y)dy 则其概率密度函数为: P(x)=P(y) ·|detJ(f‑1(y))|; |detJ(f‑1(y))|为局部线性变换对应的体积变化, J(f‑1(y))代表雅各比矩阵的逆, 是 d (x)/d(y)的高维变种; 假设有多个变换f, 对应不同的网络层映射变换, 此处引入雅各 比矩阵的逆对数行列 式, 评估转换后分布的对数密度; logP(X)= logP(Y)+l og|detJ(f‑1(y))| 通过优化 这一系列分布, 实现将简单的高斯分布转换为复杂的真实后验分布; 步骤4, 使用最大似然法则, 寻找一个值使这个采样的 “可能性”最大化, 最接近原始数 据分布, 最大化样本的对数概率期 望来训练样 本, 而这些样本均是从步骤3中真实数据的分 布采样出来; 假设在k个变换f中, 通过对变换后的概率密度评估计算其最大似然数据集合为θ= {0.2, 0.3, 0.8, 0.6, 0.9, . ....., K}, 将其作为训练参数 带入到步骤5; 步骤5, 搭建标准化流模型, 采用步骤1至步骤4来建模可逆神经网络可逆变换f, 利用最 大似然法则作为目标函数来训练可逆神经网络的参数。 2.如权利要求1所述的一种web攻击溯源方法, 其特征在于, 所述步骤1中, 攻击样本包 括攻击手段, 攻击结果, 网络代理。 3.如权利要 求1所述的一种web攻击溯源方法, 其特征在于, 所述步骤2中, 给定样本 Xi在 i维空间存在一个逆 变换f, 对 于不同的x, 存在随机变 量y=f(x); 对 应的随机变 量f‑1(y)跟x 有相同的分布; 前向映射, y=f(x), f从Xi维实空间映射到Yi维实空间, 定义神经网络的结构 和前向传播的结果; 对应的反向映射x=f‑1(y), 通过分布f(x)的逆变换来 生成随机样本 。 4.如权利要求1所述的一种web攻击溯源方法, 其特征在于, 所述步骤2中, 给定逆变换 f, 设有一个二维向量 那么变换f的雅可比矩阵Jf;权 利 要 求 书 1/2 页 2 CN 114221802 A 2变换f的逆变换f‑1, f‑1的雅可比矩阵 互为逆变换的f和f‑1, 其对应的雅可比矩阵Jf与 互为逆矩阵, 由此建立双射函数的 前向映射及反射映射。权 利 要 求 书 2/2 页 3 CN 114221802 A 3

.PDF文档 专利 一种web攻击溯源方法

文档预览
中文文档 9 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共9页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种web攻击溯源方法 第 1 页 专利 一种web攻击溯源方法 第 2 页 专利 一种web攻击溯源方法 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 22:24:53上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。