[发明专利]网页后门检测方法及装置在审
申请号: | 201710856880.6 | 申请日: | 2017-09-20 |
公开(公告)号: | CN107622202A | 公开(公告)日: | 2018-01-23 |
发明(设计)人: | 杨文根;范渊 | 申请(专利权)人: | 杭州安恒信息技术有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/55 |
代理公司: | 北京超凡志成知识产权代理事务所(普通合伙)11371 | 代理人: | 苏胜 |
地址: | 310051 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网页 后门 检测 方法 装置 | ||
1.一种网页后门检测方法,其特征在于,所述方法包括:
获取每个网址访问日志中的特征数据;
根据每个所述特征数据中的网址特征数据,建立多个所述网址特征数据对应的有向图;
根据所述有向图中,判断是否存在异常网址特征数据,在为是时,获取每个所述异常网址特征数据对应的网页后门文件。
2.根据权利要求1所述的网页后门检测方法,其特征在于,每个所述特征数据均包括:网址特征数据和访问特征数据,根据所述有向图中,判断是否存在异常网址特征数据,在为是时,获取每个所述异常网址特征数据对应的网页后门文件,包括:
判断所述有向图中是否存在疑似异常网址特征数据,在为是时,获取每个所述疑似异常网址特征数据所对应的访问特征数据;
针对每个所述疑似异常网址特征数据所对应的所述访问特征数据,判断所述访问特征数据是否满足预设标准,在为否时,判定所述访问特征数据对应的所述疑似异常网址特征数据为所述异常网址特征数据,以根据对应的所述特征数据获取对应的所述网页后门文件。
3.根据权利要求2所述的网页后门检测方法,其特征在于,判断所述有向图中是否存在疑似异常网址特征数据,在为是时,获取每个所述疑似异常网址特征数据所对应的访问特征数据,包括:
获取所述有向图中的每个所述网址特征数据的链路数量;
针对每个所述网址特征数据的链路数量,判断所述链路数量是否小于第一阈值,在为是时,判定该所述网址特征数据为所述疑似异常网址特征数据;
获取每个所述疑似异常网址特征数据所对应的访问特征数据。
4.根据权利要求2所述的网页后门检测方法,其特征在于,所述访问特征数据包括多个访问特征项,判断所述访问特征数据是否满足预设标准,在为否时,判定所述访问特征数据对应的所述疑似异常网址特征数据为所述异常网址特征数据,以根据对应的所述特征数据获取对应的所述网页后门文件,包括:
将所述访问特征数据中的每个所述访问特征项均与对应的预设访问特征项匹配;
获取不匹配的所述访问特征项的总数量,判断所述总数量是否大于第二阈值,在为是时,判定不满足所述预设标准,并判定所述访问特征数据对应的所述疑似异常网址特征数据为所述异常网址特征数据,以根据对应的所述特征数据获取对应的所述网页后门文件。
5.根据权利要求1所述的网页后门检测方法,其特征在于,获取每个网址访问日志中的特征数据,包括:
针对每个所述网址访问日志,按所述网址访问日志的数据格式获取所述网址访问日志中的所述特征数据。
6.根据权利要求1所述的网页后门检测方法,其特征在于,所述方法还包括:
获取目标网站在预设时间段内访问成功的多个网址访问日志;
解析所述多个网址访问日志,并对所述多个网址访问日志执行归一化处理,获取处理后的每个所述网址访问日志。
7.一种网页后门检测装置,其特征在于,所述装置包括:
数据获取模块,用于获取每个网址访问日志中的特征数据;
模型建立模块,用于根据每个所述特征数据中的网址特征数据,建立多个所述网址特征数据对应的有向图;
判断处理模块,用于根据所述有向图中,判断是否存在异常网址特征数据,在为是时,获取每个所述异常网址特征数据对应的网页后门文件。
8.根据权利要求7所述的网页后门检测装置,其特征在于,每个所述特征数据均包括:网址特征数据和访问特征数据,所述判断处理模块包括:
判断单元,用于判断所述有向图中是否存在疑似异常网址特征数据,在为是时,获取每个所述疑似异常网址特征数据所对应的访问特征数据;
判断处理单元,用于针对每个所述疑似异常网址特征数据所对应的所述访问特征数据,判断所述访问特征数据是否满足预设标准,在为否时,判定所述访问特征数据对应的所述疑似异常网址特征数据为所述异常网址特征数据,以根据对应的所述特征数据获取对应的所述网页后门文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州安恒信息技术有限公司,未经杭州安恒信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710856880.6/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种F型扳手放置架
- 下一篇:一种间距调节型Ω管悬挂支架