一种URL参数值异常检测方法及其系统技术方案

技术编号:41185672 阅读:25 留言:0更新日期:2024-05-07 22:18
本发明专利技术涉及网络安全技术领域,提供一种URL参数值异常检测方法及其系统。所述方法包括:获取实时请求日志;分析所述实时请求日志,生成一个或多个参数值;基于预设参数值划分类别,对每个所述参数值进行分类,确定出所述实时请求日志中请求URL的参数值类别;根据所述实时请求日志中域名、请求URI及参数名生成key;在预先存储的参数特征库中提取所述key对应的目标数据集;将所述实时请求日志中请求URL的参数值类别与所述目标数据集的类别和类别置信度进行匹配;若不匹配,则确定所述实时请求日志中请求URL的参数值发生异常。本发明专利技术能够有效应对各种奇异的、无明显特征的攻击。

【技术实现步骤摘要】

本专利技术属于网络安全,具体涉及一种url参数值异常检测方法及其系统。


技术介绍

1、随着互联网的发展,web应用服务渗透到社会的各个领域,成为人们工作生活的重要组成部分。web应用服务给予人们极大便利的同时,web攻击也迅速增长。

2、为了抵御web攻击,传统的解决方案是通过在waf(web application firewall,web应用防火墙)上部署基于规则的防护策略,这样可以有效阻断有明显特征的恶意攻击。然而,基于规则的防护策略无法有效应对各种奇异、无明显特征的攻击测试。


技术实现思路

1、为了解决
技术介绍
中的至少一个技术问题,本专利技术提出了一种url参数值异常检测方法及其系统,能够有效应对各种奇异的、无明显特征的攻击。

2、根据本专利技术的第一个方面,本专利技术首先提供一种url参数值异常检测方法,包括:

3、获取实时请求日志,所述实时请求日志包括当前http请求数据;

4、分析所述实时请求日志,生成一个或多个参数值;

5、基于预设参本文档来自技高网...

【技术保护点】

1.一种URL参数值异常检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的URL参数值异常检测方法,其特征在于,在分析所述实时请求日志之前,还包括:

3.根据权利要求1所述的URL参数值异常检测方法,其特征在于,所述分析所述实时请求日志,得到一个或多个参数值,包括:

4.根据权利要求1所述的URL参数值异常检测方法,其特征在于,所述预设参数值划分类别包括纯数字类、纯英文类、URL类、EMAIL=类。

5.根据权利要求1所述的URL参数值异常检测方法,其特征在于,所述基于历史请求日志生成多个key与数据集的类别和类别置信度的映射关...

【技术特征摘要】

1.一种url参数值异常检测方法,其特征在于,所述方法包括:

2.根据权利要求1所述的url参数值异常检测方法,其特征在于,在分析所述实时请求日志之前,还包括:

3.根据权利要求1所述的url参数值异常检测方法,其特征在于,所述分析所述实时请求日志,得到一个或多个参数值,包括:

4.根据权利要求1所述的url参数值异常检测方法,其特征在于,所述预设参数值划分类别包括纯数字类、纯英文类、url类、email=类。

5.根据权利要求1所述的url参数值异常检测方法,其特征在于,所述基于历史请求日志生成多个key与数据集的类别和类别置信度的映射关系的过程包括:

<...

【专利技术属性】
技术研发人员:欧怀谷张传社王枭卿丁倩
申请(专利权)人:云盾智慧安全科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1