[发明专利]一种网页篡改的检测方法及装置有效
申请号: | 201710668043.0 | 申请日: | 2017-08-07 |
公开(公告)号: | CN107437038B | 公开(公告)日: | 2021-07-06 |
发明(设计)人: | 马长春;王大伟 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | G06F21/64 | 分类号: | G06F21/64;G06F16/958;G06F16/35;G06F40/289 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 王仲凯 |
地址: | 518055 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网页 篡改 检测 方法 装置 | ||
本发明实施例提供了一种网页篡改的检测方法及装置,用于提高网页篡改检测的准确率与效率。本发明实施例方法包括:获取待检测站点所属的文本的目标恶意词汇;检索所述待检测站点所属的文本中是否存在所述目标恶意词汇;若存在所述目标恶意词汇,则构造所述目标恶意词汇所在的上下文的词频向量;将所述上下文的词频向量输入预置的分类器模型中判断所述上下文是否是篡改,所述分类器模型为原始分类器模型根据实验文本训练生成的。
技术领域
本发明涉及网络安全技术领域,尤其涉及一种网页篡改的检测方法及装置。
背景技术
网页篡改是指攻击者将已存在的网页部分或全部修改为恶意内容或在站点创建新的网页并写入恶意内容。网页篡改不仅影响了网站的正常运营,而且会向公众传播大量非法信息,危害巨大。
目前网页篡改的检测方法主要有黑名单关键词检测和网页数字指纹对比,黑名单关键词检测通过检查网页中是否含有黑名单中的关键词或白名单中的关键词来判定网页是否被篡改。这种方法可能会由于黑名单或白名单中包含的关键词不够全面而产生漏报或误报,例如政府公安部门发布的打击非法行为的公告中可能会包含黑名单中的词汇,而产生误报。
网页数字指纹对比,这种检测方法需要预先建立待检测站点的网页未篡改前的数字指纹,并建立数字指纹库,网页的每次正常更新或修改都需要重新建立数字指纹库,操作繁琐效率低。
发明内容
本发明实施例提供了一种网页篡改的检测方法及装置,用于提高网页篡改检测的准确率与效率。
本发明实施例第一方面提供了一种网页篡改的检测方法,可包括:
获取待检测站点所属的文本的目标恶意词汇;
检索所述待检测站点所属的文本中是否存在所述目标恶意词汇;
若存在所述目标恶意词汇,则构造所述目标恶意词汇所在的上下文的词频向量;
将所述上下文的词频向量输入预置的分类器模型中判断所述上下文是否存在篡改,所述分类器模型为原始分类器模型根据实验文本训练生成的。
结合第一方面,在第一方面的第一种可能的实施方式中,所述获取待检测站点所属的文本的目标恶意词汇,包括:
获取待检测站点的所属的文本的主题词汇;
从预置数据库中获取所述主题词汇对应的主题下的词汇频率超过预置阀值的高频词汇;
从预置恶意词汇列表中过滤掉所述高频词汇得到目标恶意词汇。
结合第一方面的第一种可能的实施方式,在第一方面的第二种可能的实施方式中,所述检索所述待检测站点所属的文本中是否存在所述目标恶意词汇,包括:
检索所述待检测站点所属的文本中是否存在所述目标恶意词汇的拆分形式、组合形式及原形。
结合第一方面,第一方面的第一种可能的实施方式,或第一方面的第二种可能的实施方式,在第一方面的第三种可能的实施方式中,所述构造所述目标恶意词汇所在的上下文的词频向量,包括:
对所述目标恶意词汇所在的上下文进行分词处理;
统计所述目标恶意词汇所在的上下文的每个分词的词频;
根据所述目标恶意词汇所在的上下文的每个分词的词频构造上下文的词频向量。
结合第一方面的第三种可能的实施方式,在第一方面的第四种可能的实施方式中,所述分类器模型的种类包括:
逻辑回归LR分类器、支持向量机SVM分类器或卷积神经网络CNN分类器。
结合第一方面的第四种可能的实施方式,在第一方面的第五种可能的实施方式中,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710668043.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:垃圾中转箱及其操作方法
- 下一篇:一种便捷的物流货箱机构