全网唯一标准王
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111433509.1 (22)申请日 2021.11.29 (71)申请人 杭州迪普科技股份有限公司 地址 310051 浙江省杭州市滨江区通和路 68号中财大厦6楼 (72)发明人 赵玉芳  (74)专利代理 机构 北京金讯知识产权代理事务 所(特殊普通 合伙) 11554 代理人 黄剑飞 (51)Int.Cl. H04L 9/40(2022.01) (54)发明名称 webshell攻击识别装置及方法 (57)摘要 本公开涉及一种webshell攻击识别方法、 装 置、 电子设备及计算机可读介质。 该方法包括: 获 取目标网页上的网页数据; 基于静态特征库和代 码特征库对网页数据进行扫描; 在扫描结果中存 在匹配结果时, 获取所述目标网页的行为数据; 基于行为特征库对所述行为数据进行扫描; 在所 述扫描结果中存在命中结果时, 确定所述目标网 页上存在websh ell攻击。 本申请涉及的websh ell 攻击识别方法、 装置、 电子设备及计算机可读介 质, 能够对websh ell攻击进行快速、 有效、 准确的 识别, 在保证识别准确度的前提下, 提高了识别 效率, 压缩了识别时间, 提升 了用户体验。 权利要求书2页 说明书9页 附图6页 CN 114143074 A 2022.03.04 CN 114143074 A 1.一种webshel l攻击识别方法, 其特 征在于, 包括: 获取目标网页上的网页数据; 基于静态特 征库和代码特 征库对网页数据进行扫描; 在扫描结果中存在匹配结果时, 获取 所述目标网页的行为数据; 基于行为特 征库对所述行为数据进行扫描; 在所述扫描结果中存在命中结果时, 确定所述目标网页上存在webshel l攻击。 2.如权利要求1所述的方法, 其特 征在于, 还 包括: 在所述目标网页上存在webshel l攻击时, 对所述目标网页进行拦截并生成警告信息 。 3.如权利要求1所述的方法, 其特 征在于, 还 包括: 基于对多个网页的网页数据中webshel l数据的分析建立所述静态特 征库; 基于对多个网页的网页数据中加密webshel l数据的分析建立所述代码特 征库; 基于对多个网页的网页数据中行为数据的分析建立所述行为特 征库。 4.如权利要求1所述的方法, 其特 征在于, 获取目标网页上的网页数据, 包括: 获取多个网页的网页标识; 将所述网页标识和黑名单、 白名单中的网页标识进行比对以确定所述目标网页。 5.如权利要求4所述的方法, 其特征在于, 将所述网页标识和黑名单、 白名单中的网页 标识进行比对以确定所述目标网页, 包括: 当所述网页标识不在黑名单中且不在白名单时, 确定所述网页为目标网页。 6.如权利 要求3所述的方法, 其特征在于, 基于对多个 网页的网页数据中webshell数据 的分析建立所述静态特 征库, 包括: 获取多个网页的网页数据中webshel l数据; 对所述webshell数据进行 特征提取生成静态特 征数据; 基于静态特 征数据生成所述静态特 征库。 7.如权利 要求3所述的方法, 其特征在于, 基于对多个 网页的网页数据中加密webshell 数据的分析建立所述代码特 征库, 包括: 获取多个网页的网页数据中加密webshel l数据; 将所述加密webshel l数据转换为 opcode文件; 通过自然语言处 理技术提取所述opcode文件中的代码特 征数据; 基于所述代码特 征数据生成所述代码特 征库。 8.如权利 要求7所述的方法, 其特征在于, 通过自然语言处理技术提取所述opcode文件 中的代码特 征数据, 包括: 将所述opcode文件中的数据转换为多个词向量; 根据所述 opcode文件中的数据的深度和次数确定多个词向量的权 重; 基于所述权 重由所述多个词向量中提取 所述代码特 征数据。 9.如权利要求3所述的方法, 其特征在于, 基于对多个网页的网页 数据中行为数据的分 析建立所述行为特 征库, 包括: 获取满足预设条件的多个网页的网页数据中行为数据; 对所述行为数据进行 特征提取以生成行为特 征数据; 基于所述行为特 征数据生成所述行为特 征库。权 利 要 求 书 1/2 页 2 CN 114143074 A 210.一种webshel l攻击识别装置, 其特 征在于, 包括: 数据模块, 用于获取目标网页上的网页数据; 特征模块, 用于基于静态特 征库和代码特 征库对网页数据进行扫描; 行为模块, 用于在扫描结果中存在匹配结果时, 获取 所述目标网页的行为数据; 扫描模块, 用于基于行为特 征库对所述行为数据进行扫描; 攻击模块, 用于在所述扫描结果中存在命中结果时, 确定所述目标网页上存在 webshell攻击。权 利 要 求 书 2/2 页 3 CN 114143074 A 3

.PDF文档 专利 webshell攻击识别装置及方法

文档预览
中文文档 18 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 webshell攻击识别装置及方法 第 1 页 专利 webshell攻击识别装置及方法 第 2 页 专利 webshell攻击识别装置及方法 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-19 04:19:11上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。