一种Web攻击检测方法及装置、电子设备制造方法及图纸

技术编号:40784212 阅读:21 留言:0更新日期:2024-03-28 19:16
本申请公开了一种Web攻击检测方法及装置、电子设备,该方法包括:解析web访问日志中的http请求信息,确定每个http请求信息的访问信息;对访问信息进行分片获得若干个分片文本并按照预设顺序确定每个分片文本的分片号,对每个分片文本进行预处理确定第一词向量;将每个第一词向量输入预先训练的翻译模型中确定第二词向量;基于第一词向量、第二词向量,确定访问信息的bleu评分,并基于bleu评分与阈值确定访问信息中是否具有攻击载荷;确定携带攻击载荷的第一词向量对应的分片号,并将第一词向量输入预先训练的攻击载荷分类模型中。以此解决现有在对Web攻击检测和识别,无法准确检测出未知攻击以及无法准确定位到攻击载荷位置的问题。

【技术实现步骤摘要】

所属的技术人员能够理解,本申请的各个方面可以实现为系统、方法或程序产品。因此,本申请的各个方面可以具体实现为以下形式,即:完全的硬件实施方式、完全的软件实施方式(包括固件、微代码等),或硬件和软件方面结合的实施方式,这里可以统称为“电路”、“模块”或“系统”。在一些可能的实施方式中,根据本申请的电子设备可以至少包括至少一个处理器、以及至少一个存储器。其中,存储器存储有程序代码,当程序代码被处理器执行时,使得处理器执行本说明书上述描述的根据本申请各种示例性实施方式的web攻击检测方法中的步骤。下面参照图6来描述根据本申请的这种实施方式的电子设备130,即上述web攻击检测设备。图6显示的电子设备130仅仅是一个示例,不应对本申请实施例的功能和使用范围带来任何限制。如图6所示,电子设备130以通用电子设备的形式表现。电子设备130的组件可以包括但不限于:上述至少一个处理器131、上述至少一个存储器132、连接不同系统组件(包括存储器132和处理器131)的总线133。总线133表示几类总线结构中的一种或多种,包括存储器总线或者存储器控制器、外围总线、处理器或者使用多种总线结构中的任意本文档来自技高网...

【技术保护点】

1.一种Web攻击检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述翻译模型通过下述方式训练,包括:

3.根据权利要求2所述的方法,其特征在于,所述阈值通过下述方式确定:

4.根据权利要求1所述的方法,其特征在于,所述基于所述第一词向量、所述第二词向量,通过词组重合度算法确定所述访问信息的bleu评分,包括:

5.根据权利要求1~4任一所述的方法,其特征在于,所述攻击载荷分类模型通过下述方式训练:

6.一种Web攻击检测装置,其特征在于,所述装置包括:

7.根据权利要求6所述的装置,...

【技术特征摘要】

1.一种web攻击检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的方法,其特征在于,所述翻译模型通过下述方式训练,包括:

3.根据权利要求2所述的方法,其特征在于,所述阈值通过下述方式确定:

4.根据权利要求1所述的方法,其特征在于,所述基于所述第一词向量、所述第二词向量,通过词组重合度算法确定所述访问信息的bleu评分,包括:

5.根据权利要求1~4任一所述的方法,其特征在于,所述攻击载荷分类模型通过下述方式训练:

6.一种web攻击检测装置,其特征在于,所述装置包括:

7.根据权利要求6所述的装置,其特征在于,所述确定第二词向量模块还用于通过下述方式训练所述翻译模型:解析web访问日志中的历史http请求信息,确定每个所述历史http请求信息对应的访问信息;基于预设的访问信息与攻击载荷的对应关系,确定所述访问信息...

【专利技术属性】
技术研发人员:燕妮
申请(专利权)人:天翼安全科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1