[发明专利]一种基于用户行为可信分析的SQL注入检测方法在审

专利信息
申请号: 202010475089.2 申请日: 2020-05-29
公开(公告)号: CN111488590A 公开(公告)日: 2020-08-04
发明(设计)人: 张兰;徐曼;马小勤 申请(专利权)人: 深圳易嘉恩科技有限公司
主分类号: G06F21/57 分类号: G06F21/57;G06F21/56;G06K9/62;G06F11/36;G06F16/242
代理公司: 成都虹桥专利事务所(普通合伙) 51124 代理人: 吴中伟
地址: 518057 广东省深圳市南山区粤海街*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 用户 行为 可信 分析 sql 注入 检测 方法
【权利要求书】:

1.一种基于用户行为可信分析的SQL注入检测方法,其特征在于,包括以下步骤:

a.采集用户正常访问以及SQL注入攻击时的用户行为样本数据;

b.对所述用户行为样本数据进行统计,生成标识用户行为的特征集,并对特征集中的特征数据进行筛选,获得筛选后的特征集;

c.基于筛选后的特征集进行训练,获得行为检测模型;

d.采集用户实时数据并处理,作为行为检测模型的输入,利用所述行为检测模型判断用户的当前行为是否可信。

2.如权利要求1所述的一种基于用户行为可信分析的SQL注入检测方法,其特征在于,

步骤a中,通过收集Web应用的调用日志、用户访问日志以及网络日志等数据来采集用户正常访问时和SQL注入攻击时的用户行为样本数据集。

3.如权利要求1所述的一种基于用户行为可信分析的SQL注入检测方法,其特征在于,

步骤b具体包括:

b1.使用客户端ip作为唯一标识对每一个用户行为样本数据进行统计,生成标识用户行为的特征数据集S;

b2.利用Relief算法对特征数据集S中的特征进行提取,过滤掉不相关、冗余、没有差异刻画能力的特征,得到最优的特征集T作为筛选后的特征集。

4.如权利要求3所述的一种基于用户行为可信分析的SQL注入检测方法,其特征在于,

步骤b1中,所述进行统计具体包括:统计请求类型,URL长度,URL访问频率,参数类型,参数长度,参数个数,参数是否包含SQL关键字,响应时间耗费时间,服务器处理是否发生异常等信息内容。

5.如权利要求1所述的一种基于用户行为可信分析的SQL注入检测方法,其特征在于,

步骤c中,所述基于筛选后的特征集进行训练,获得行为检测模型,具体包括:使用k-means模型训练分类器,把特征集T中的特征向量矩阵作为输入,利用K-means算法对训练数据进行划分,最后得到划分好的K个聚类和聚类中心,获得能够区分用户正常行为和SQL注入攻击行为的检测模型。

6.如权利要求1-5任意一项所述的一种基于用户行为可信分析的SQL注入检测方法,

其特征在于,步骤d具体包括:

d1.采集用户实时数据;

d2.对采集的用户实时数据进行特征提取,处理成能够表示用户实时行为的特征向量;

d3.将用户实时行为的特征向量输入到训练好的检测模型;

d4.通过检测模型计算得到用户实时行为的特征向量到用户行为模式建模得到的簇距离,将该行为划分到距离最近的簇,从而判断当前行为是普通的用户行为还是SQL注入攻击;

d5.若是普通用户行为,则判定用户行为可信;否则,判定用户行为不可信。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳易嘉恩科技有限公司,未经深圳易嘉恩科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010475089.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top