[发明专利]一种基于数据切片一致性的系统检测方法及系统有效
申请号: | 201710306324.1 | 申请日: | 2017-05-03 |
公开(公告)号: | CN107220548B | 公开(公告)日: | 2020-04-28 |
发明(设计)人: | 蒋昌俊;闫春钢;丁志军;张亚英;王咪咪;赵培海 | 申请(专利权)人: | 同济大学 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06Q30/02;G06Q20/38 |
代理公司: | 上海光华专利事务所(普通合伙) 31219 | 代理人: | 王华英 |
地址: | 200092 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 数据 切片 一致性 系统 检测 方法 | ||
一种基于数据切片一致性的系统检测方法及系统,包括:获取用户交易行为踪迹,并根据用户交易行为踪迹构建用户控制流模型,并根据用户的交易数据信息,构造该用户的数据流模型;根据控制流模型和数据流模型综合得到该用户的行为模型;根据用户行为及数据特征分析行为模型及数据模型的切片,得到动态的行为切片及数据切片,分析包含用户行为及数据特征的用户交易系统的整体切片,获得数据依赖信息;根据数据依赖信息检测行为切片的数据的一致性,得一致性检测结果;根据一致性结果检测用户行为和数据异常,锁定引起数据异常的交易系统脆弱区域。
技术领域
本发明涉及一种系统脆弱性区域检测方法,特别是涉及一种基于数据切片一致性的系统检测方法。
背景技术
随着“淘宝”、“阿里巴巴”等在线交易企业的增多,在线交易已经变得越来越普遍。消费者通过网络进行交易,使用网络支付的方式,已经成为人们生活中一种重要的交易行为。然而由于电子支付是一种新型的交易方式,尚在发展和完善之中,针对电子支付的相关法律法规也不够完善,多种多样的因素让电子支付的安全性受到了挑战。许多电子商务软件系统的技术不够成熟和可靠,存在漏洞和错误,极易被外来入侵者利用,从而导致巨大的经济损失。由于脆弱性的存在而导致网络交易流程的一致性和健壮性分析难以保证,且脆弱性会随着业务流程协作和组件交互的情况而发生变化。
现有的技术主要是采用静态方法来进行脆弱性分析,不能应对外部的变化,从而不能有效发现系统的脆弱性。从动态角度分析脆弱性大致分为两类技术:一方面只在控制流方面,以用户行为间的相关关系出发,研究用户行为间的依赖关系,追本溯源以此找到系统的控制流的脆弱性。其忽略了交易过程中由数据不一致导致的系统不安全性;而另一种技术仅仅研究交易系统的数据不一致性,又不能避免交易系统中因控制流而导致的系统固有的脆弱性。
现有技术中的采用静态方法来进行脆弱性分析,不能有效发现系统的脆弱性。现有动态方法只在控制流方面,以用户行为间的相关关系出发,研究依赖关系追本溯源找系统的控制流的脆弱性,忽略了数据不一致导致的系统不安全性;或仅研究交易系统的数据不一致性,又不能避免交易系统中因控制流而导致的系统固有的脆弱性,存在动态系统监测效果较差、未检测数据一致性变化以及控制流脆弱性检测缺失的技术问题。
发明内容
鉴于以上现有技术的缺点,本发明的目的在于提供一种基于数据切片一致性的系统检测方法及系统,用于解决现有技术中动态系统监测效果较差、未检测数据一致性变化以及控制流脆弱性检测缺失的技术问题。
为实现上述目的及其他相关目的,本发明提供一种基于数据切片一致性的系统检测方法及系统,包括:一种基于数据切片一致性的系统检测方法,其特征在于,包括:获取用户交易行为踪迹,并根据用户交易行为踪迹构建用户控制流模型,并根据用户的交易数据信息,构造该用户的数据流模型;根据控制流模型和数据流模型综合得到该用户的行为模型;根据用户行为及数据特征分析行为模型及数据模型的切片,得到动态的行为切片及数据切片,分析包含用户行为及数据特征的用户交易系统的整体切片,获得数据依赖信息;根据数据依赖信息检测行为切片的数据的一致性,得一致性检测结果;根据一致性结果检测用户行为和数据异常,锁定引起数据异常的交易系统脆弱区域。
于本发明的一实施方式中,获取用户交易行为踪迹,并根据用户交易行为踪迹构建用户控制流模型,并根据用户的交易数据信息,构造该用户的数据流模型,包括:从被检测系统的运行过程中获取系统用户的交易数据信息;根据交易数据信息获取系统用户的交易行为踪迹信息;将交易行为踪迹信息转为触发变迁序列;根据被监测系统中系统用户的交易流程构建控制流模型;根据交易数据信息构建数据流模型。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于同济大学,未经同济大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710306324.1/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置