[发明专利]一种网页篡改的检测方法及装置有效
申请号: | 201611207732.3 | 申请日: | 2016-12-23 |
公开(公告)号: | CN106778357B | 公开(公告)日: | 2020-02-07 |
发明(设计)人: | 古琳莹;吴昊;张楠;张维 | 申请(专利权)人: | 北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司 |
主分类号: | G06F21/64 | 分类号: | G06F21/64;G06K9/62;G06F16/958;G06F16/33 |
代理公司: | 11291 北京同达信恒知识产权代理有限公司 | 代理人: | 黄志华 |
地址: | 100089 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网页 篡改 检测 方法 装置 | ||
本发明公开了一种网页篡改的检测方法及装置,用以解决现有技术中存在计算量大、检测效率低的问题。该方法为:确定到达预设的检测周期的情况下,对待检测网页进行分词处理,获取待检测网页对应的特征词集合,并基于特征词集合,获取待检测网页对应的特征向量;将特征向量输入预先建立的网页特征预测模型,获取待检测网页对应的隶属度集合;计算特征词相似度以及隶属度集合;基于特征词相似度和隶属度相似度,判断待检测网页是否被篡改。这样,无需将整篇待检测网页与基准网页进行比对分析,即可实现网页篡改的检测,有效地降低了网页篡改检测的计算量,提高了网页篡改检测的效率。
技术领域
本发明涉及网络安全技术领域,尤其涉及一种网页篡改的检测方法及装置。
背景技术
随着网络技术的不断发展,各大类型的网站应运而生,比如:新闻类网站,体育类网站,科技类网站,购物类网站,以及企业运营类网站等等,这不仅丰富了用户的业余生活,也实现了产品、信息、企业等的宣传和推广。但是,人们在享受网络带来的便利的同时,也面临着网络带来的安全隐患,在实际应用中,网页篡改事件时有发生,这不仅会影响网站所有者的对外形象,还会造成网站所有者和网站浏览者的财产损失。
目前,针对网页篡改,主要提出了如下检测方案:通过数字水印技术,在网页中嵌入篡改检测脚本,以及与基准网页(即原始网页)进行对比分析等方式,实现网页篡改的检测和防护;或者,在网站服务器和用户设备之间部署网站应用防护(Web ApplicationFirewall,WAF)设备,实现网页篡改的检测和防护。
基于上述分析,现有技术中,大多数的网页篡改的检测方法均需要将待检测网页与基准网页进行比对分析,以确定待检测网页是否被篡改,不仅计算量较大,检测效率较低,而且,还存在由于无法准确获知基准网页是否已更新,导致网页篡改检测不准确的问题。除此之外,通过数字水印技术等对网页进行检测,需要修改网站服务器本身的代码,操作比较复杂。而且,在对网页进行检测的过程中,在网站服务器与用户客户端之间进行数据传输时,还需要增加防护措施,检测成本较高。
发明内容
本发明实施例提供了一种网页篡改的检测方法及装置,用以解决现有技术中在检测网页篡改时存在计算量较大,检测效率较低,以及检测成本较高的问题。
本发明实施例提供的具体技术方案如下:
一种网页篡改的检测方法,包括:
确定到达预设的检测周期的情况下,提取待检测网页的特征词,获取待检测网页对应的目标特征词集合,并基于目标特征词集合,获取待检测网页对应的特征向量;
将特征向量输入预先建立的网页特征预测模型,获取待检测网页对应的隶属度集合,其中,隶属度集合是待检测网页在各个网页类别下分别对应的隶属度的集合;
计算目标特征词集合与在上一检测周期中获取到的基准特征词集合之间的特征词相似度以及隶属度集合与在上一检测周期中获取到的基准隶属度集合之间的隶属度相似度,并基于特征词相似度和隶属度相似度,判断待检测网页是否被篡改。
较佳的,网页特征预测模型是采用以下方式建立的:
针对采集到的各个网页类别下的每一个样本网页进行分词处理,获取各个网页类别下的每一个样本网页分别对应的样本特征词集合;
对各个网页类别下的每一个样本网页分别对应的样本特征词集合进行约减处理,获取各个网页类别下的每一个样本网页分别对应的训练样本特征词集合;
对各个网页类别下的每一个样本网页分别对应的训练样本特征词集合进行归一化处理,获取各个网页类别下的每一个样本网页分别对应的样本特征向量;
对各个网页类别下的每一个样本网页分别对应的样本特征向量进行网页分类训练,获取用于确定待检测网页对应的隶属度集合的网页分类函数,并将网页分类函数作为处理函数,建立网页特征预测模型。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司,未经北京神州绿盟信息安全科技股份有限公司;北京神州绿盟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201611207732.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:机顶盒设备防止丢失核心数据的方法
- 下一篇:一种保护方法、装置和电子设备