[发明专利]一种网络攻击的检测方法、装置及存储介质有效
| 申请号: | 201610326779.5 | 申请日: | 2016-05-17 |
| 公开(公告)号: | CN107395553B | 公开(公告)日: | 2021-02-02 |
| 发明(设计)人: | 彭丹丹 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 深圳翼盛智成知识产权事务所(普通合伙) 44300 | 代理人: | 黄威 |
| 地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 网络 攻击 检测 方法 装置 存储 介质 | ||
1.一种网络攻击的检测方法,其特征在于,包括:
接收第一用户对应的用户访问请求;
提取所述第一用户对应的用户访问请求的第一用户行为特征信息;所述第一用户行为特征信息具体包括如下信息:在预置的时间内发起用户访问请求的次数,动态页面占比,访问时间,访问深度,是否能反向验证的特征及公共网关接口CGI信息熵;其中,所述访问深度指所述第一用户通过客户端发起所述用户访问请求所经过的网络节点,所述反向验证是指当接收到所述用户访问请求后,向发起所述用户访问请求对应用户的客户端发送验证信息;
获取对用户访问请求进行分类的机器模型,所述机器模型用于根据用户访问请求的用户行为特征信息确定用户访问请求是否为合法的类型;所述机器模型是事先已储存在装置中的数学模型,且以一定的周期进行更新的;
根据所述机器模型及所述第一用户行为特征信息确定所述第一用户对应的用户访问请求是否为合法的类型。
2.如权利要求1所述的方法,其特征在于,所述机器模型为决策树模型,所述决策树模型包括合法类型的第一节点,非法类型的第二节点及多个第三节点,所述多个第三节点中每个第三节点用于指示用户访问请求的用户行为特征信息;
所述第一节点与任一所述第三节点之间的路径用于指示合法用户的用户访问请求的条件信息,所述第二节点与任一所述第三节点之间的路径用于指示非法用户的用户访问请求的条件信息。
3.如权利要求1或2所述的方法,其特征在于,所述接收第一用户对应的用户访问请求之前,所述方法还包括:
获取合法用户的合法访问请求,及非法用户的非法访问请求;
分别对所述合法访问请求及所述非法访问请求的用户行为特征信息进行提取;
根据所述提取的用户行为特征信息形成所述机器模型。
4.如权利要求1或2所述的方法,其特征在于,所述方法还包括:
储存所述第一用户的标注信息,所述标注信息用于指示所述第一用户的用户访问请求是否合法的类型。
5.如权利要求1或2所述的方法,其特征在于,所述方法还包括:
如果所述第一用户对应的用户访问请求的类型为非法,将所述第一用户加入惩罚名单,对所述惩罚名单中的用户对应的用户访问请求进行拦截。
6.一种网络攻击的检测装置,其特征在于,包括:
请求接收单元,用于接收第一用户对应的用户访问请求;
提取单元,用于提取所述第一用户对应的用户访问请求的第一用户行为特征信息;所述第一用户行为特征信息具体包括如下信息:在预置的时间内发起用户访问请求的次数,动态页面占比,访问时间,访问深度,是否能反向验证的特征及公共网关接口CGI信息熵;其中,所述访问深度指所述第一用户通过客户端发起所述用户访问请求所经过的网络节点,所述反向验证是指当接收到所述用户访问请求后,向发起所述用户访问请求对应用户的客户端发送验证信息;
模型获取单元,用于获取对用户访问请求进行分类的机器模型,所述机器模型用于根据用户访问请求的用户行为特征信息确定用户访问请求是否为合法的类型;所述机器模型是事先已储存在装置中的数学模型,且以一定的周期进行更新的;
类型确定单元,用于根据所述模型获取单元获取的机器模型及所述提取单元提取得到的第一用户行为特征信息确定所述第一用户对应的用户访问请求是否为合法的类型。
7.如权利要求6所述的装置,其特征在于,所述机器模型为决策树模型,所述决策树模型包括合法类型的第一节点,非法类型的第二节点及多个第三节点,所述多个第三节点中每个第三节点用于指示用户访问请求的用户行为特征信息;
所述第一节点与任一所述第三节点之间的路径用于指示合法用户的用户访问请求的条件信息,所述第二节点与任一所述第三节点之间的路径用于指示非法用户的用户访问请求的条件信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610326779.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据传输方法及装置
- 下一篇:流量攻击的防御处理方法及装置





