日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]跨站攻擊的檢測方法、裝置和具有該裝置的防火墻有效

專利信息
申請?zhí)枺?/td> 201210346751.X 申請日: 2012-09-18
公開(公告)號: CN102833269A 公開(公告)日: 2012-12-19
發(fā)明(設(shè)計)人: 張斌;常磊 申請(專利權(quán))人: 蘇州山石網(wǎng)絡(luò)有限公司
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京康信知識產(chǎn)權(quán)代理有限責任公司 11240 代理人: 吳貴明;張永明
地址: 215163 江蘇省蘇州市高新區(qū)*** 國省代碼: 江蘇;32
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 攻擊 檢測 方法 裝置 具有 防火墻
【說明書】:

技術(shù)領(lǐng)域

發(fā)明涉及互聯(lián)網(wǎng)領(lǐng)域,具體而言,涉及一種跨站攻擊的檢測方法、裝置和具有該裝置的防火墻。

背景技術(shù)

近幾年,跨站攻擊(Cross?Site?Scripting,XSS)始終盤踞著Web安全威脅的榜首。攻擊者通過XSS,可以達到諸如釣魚、網(wǎng)站掛馬、HTTP會話劫持、信息盜取等非法目的,因此,XSS嚴重影響Web的安全和正常運行。

為了檢測XSS,現(xiàn)有的IPS、IDS或WAF等系統(tǒng)中,均是基于正則表達式匹配的防護技術(shù),也即通過正則表達式描述XSS行為,與正則表達式相匹配的行為確定為XSS行為,例如采用如下的正則表達式:<iframe/s+(src/s*=|height/s*=|width/s*=)。

但是,可以用于XSS的形式非常多,幾乎每一個HTML標簽、CSS標簽都可以被用于攻擊,為了避免漏報,需要通過大量的正則表達式進行匹配,無疑會直接產(chǎn)生網(wǎng)絡(luò)性能的降低。同時,HTML、CSS標簽的混淆形式非常多,例如攻擊者可以通過HTTP編碼、HTML編碼、添加無效字符(控制字符、換行符、標點符號)等手段進行防御躲避,使得基于正則表達式的防護技術(shù)出現(xiàn)漏報。為了避免漏報,需要對正則表達式放寬描述精度,而這種做法又會直接導(dǎo)致誤報的出現(xiàn)。此外,采用基于正則表達式的防護技術(shù),在規(guī)則命中后,沒有額外的處理,從而安全管理員不能知道攻擊的詳細行為,給安全管理員的工作帶來了額外的分析負擔。

綜上,由于正則表達式本身描述能力的局限性,使得基于正則表達式的XSS檢測技術(shù)存在誤報高和漏報高的缺點。

為了克服正則表達式在表述能力上的弱點,現(xiàn)存的很多WAF類產(chǎn)品采用基于機器學習的檢測技術(shù)。通常該類技術(shù)都需要一個學習階段,也即:采用統(tǒng)計分析、數(shù)據(jù)挖掘等方法,學習到正常流量的數(shù)據(jù)特征后,在后續(xù)的檢測階段,對接收到的流量在學習到的正常流量模型的指導(dǎo)下進行分類,采用“非正常即異常”的方式檢測攻擊。

但是,由于機器學習過程中存在過學習和欠學習的問題,過學習通常意味著攻擊流量混入了正常流量中被錯誤地學習,從而導(dǎo)致攻擊的特征被帶入到最終的正常流量模型,此時在檢測時會帶來漏報的問題;欠學習通常意味著學習流量并沒有包含所有的正常流量模式,導(dǎo)致部分正常流量的模型沒有被學習到,在檢測過程中會導(dǎo)致誤報的問題。

綜上,由于現(xiàn)實中很難完整地學習到正常流量的所有特征,使得基于機器學習的檢測技術(shù)中仍然存在誤報和漏報的問題。

針對相關(guān)技術(shù)中跨站攻擊的檢測方法容易誤報和漏報的問題,目前尚未提出有效的解決方案。

發(fā)明內(nèi)容

本發(fā)明的主要目的在于提供一種跨站攻擊的檢測方法、裝置和具有該裝置的防火墻,以解決跨站攻擊的檢測方法容易誤報和漏報的問題。

為了實現(xiàn)上述目的,根據(jù)本發(fā)明的一個方面,提供了一種跨站攻擊的檢測方法。

根據(jù)本發(fā)明的跨站攻擊的檢測方法包括:對用戶提交的數(shù)據(jù)進行參數(shù)分解,得到分解后的參數(shù);對分解后的參數(shù)進行HTTP編碼的解碼,得到解碼后的參數(shù);對解碼后的參數(shù)進行詞法分析,得到詞法分析后的參數(shù);對詞法分析后的參數(shù)進行語法分析,并建立語法樹;以及當語法樹建立成功時,確定用戶提交的數(shù)據(jù)對應(yīng)的行為是跨站攻擊。

進一步地,對用戶提交的數(shù)據(jù)進行參數(shù)分解包括以下任意一種或多種參數(shù)分解:對數(shù)據(jù)請求行中的URI進行參數(shù)分解;對數(shù)據(jù)請求的Cookie首部進行參數(shù)分解;對數(shù)據(jù)請求的Cookie2首部進行參數(shù)分解;對數(shù)據(jù)請求的Referer首部進行參數(shù)分解;以及對POST請求的實體進行參數(shù)分解。

進一步地,在對解碼后的參數(shù)進行詞法分析之前,該方法還包括:判斷解碼后的參數(shù)是否由數(shù)字和/或字母組成,其中,對解碼后的參數(shù)進行詞法分析包括:當解碼后的參數(shù)不是由數(shù)字和/或字母組成時,對解碼后的參數(shù)進行詞法分析。

進一步地,對解碼后的參數(shù)進行詞法分析,以得到詞法分析后的參數(shù)包括:對解碼后的參數(shù)進行HTML的詞法分析,以得到HTML詞法分析后的參數(shù);以及對解碼后的參數(shù)進行CSS的詞法分析,以得到CSS詞法分析后的參數(shù)。

進一步地,對詞法分析后的參數(shù)進行語法分析包括:對HTML詞法分析后的參數(shù)進行HTML語法分析;以及對CSS詞法分析后的參數(shù)進行CSS語法分析。

進一步地,在確定用戶提交的數(shù)據(jù)對應(yīng)的行為是跨站攻擊后,該方法還包括:對成功建立的語法樹進行語義分析;以及根據(jù)語義分析的結(jié)果確定跨站攻擊的目的。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于蘇州山石網(wǎng)絡(luò)有限公司,未經(jīng)蘇州山石網(wǎng)絡(luò)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210346751.X/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 人人玩人人添人人澡97| 日本精品99| 91精品视频在线观看免费| 国产一级不卡毛片| 日本一区二区三区免费在线| 日韩亚洲精品视频| 99久久久久久国产精品| 91精品久久久久久| 亚洲欧美色图在线| 国产精品5区| 亚洲精品国产91| 国产精品国外精品| 欧美二区在线视频| 国产精品久久久久99| 国产一区日韩精品| 欧美日本91精品久久久久| 日韩一级精品视频在线观看 | 色婷婷久久一区二区三区麻豆 | 97国产婷婷综合在线视频,| 欧美久久精品一级c片| 中文字幕1区2区3区| 亚洲欧美一卡| 国产美女三级无套内谢| 一区二区在线视频免费观看 | 国产玖玖爱精品视频| 福利片午夜| 一区二区国产精品| 99国产精品久久久久99打野战| 色噜噜狠狠色综合久| 岛国精品一区二区| 日本一区二区三区电影免费观看| 国产女人好紧好爽| 国产精品久久久久久久久久久杏吧| 亚洲精品20p| 国产69精品久久久久777| 国产欧美视频一区二区三区| 亚洲精品久久久中文| 国产999精品视频| 欧美精品一区二区三区四区在线| 欧美日韩一区二区三区在线观看视频| 欧美一区二区三区不卡视频 | 精品国产仑片一区二区三区| 激情久久一区二区| 国产不卡网站| 91夜夜夜| 国产www亚洲а∨天堂| 国产欧美一区二区三区精品观看| av午夜影院| 一区二区国产盗摄色噜噜| 91久久精品在线| 欧美一区二区三区免费播放视频了| 欧美一区视频观看| xxxx国产一二三区xxxx| 日韩一区二区中文字幕| 精品少妇一区二区三区免费观看焕| 理论片午午伦夜理片在线播放| 欧美日韩国产免费观看| 国产一区二区精品在线| 中文字幕一区2区3区| 久久精品国语| 日韩精品中文字幕一区二区| 国产精彩视频一区二区| 久久精品一| 久久综合国产伦精品免费| 少妇高潮ⅴideosex| 欧美一区二区三区免费在线观看| 玖玖国产精品视频| av午夜电影| 国产精品你懂的在线| 97久久国产亚洲精品超碰热| 久久久久偷看国产亚洲87| 欧美3p激情一区二区三区猛视频 | 国产精品黑色丝袜的老师| 国产91综合一区在线观看| 99久久久国产精品免费无卡顿| 欧美黑人巨大久久久精品一区| 亚洲区日韩| 久久99精品久久久大学生| 亚洲精品久久久久一区二区 | 日韩精品一区二区三区免费观看| 偷拍久久精品视频| 欧美一区二区三区片| 久久久久久中文字幕| 久久精品国产亚洲一区二区| 91社区国产高清| 日本aⅴ精品一区二区三区日| 中文字幕理伦片免费看| 久久精品国产精品亚洲红杏| 97人人揉人人捏人人添| 久久99久国产精品黄毛片入口| 性刺激久久久久久久久九色| 日本一区二区在线电影| 久久两性视频| 久久青草欧美一区二区三区| 日韩午夜一区| 欧美亚洲国产日韩| 国产超碰人人模人人爽人人添| 国产理论一区| 国语对白老女人一级hd| 国产一区在线视频播放| 国产精品国产三级国产专区51区| 最新日韩一区| 亚洲二区在线播放视频| 欧美乱偷一区二区三区在线| 国产天堂一区二区三区| 中文字幕在线一二三区| 国产欧美一区二区三区不卡高清| 国v精品久久久网| 午夜激情免费电影| 国产在线一区二区视频| 国产69精品久久99的直播节目| 欧美激情精品一区| 肥大bbwbbwbbw高潮| 17c国产精品一区二区| 亚洲欧美国产精品va在线观看| 亚洲视频h| 美女被羞羞网站视频软件| 99精品欧美一区二区三区美图| 亚洲自拍偷拍中文字幕| 国产精品自拍不卡| 素人av在线| 免费精品一区二区三区视频日产| 午夜激情电影在线播放| 日韩av三区| 福利片一区二区三区| 国产精品九九九九九九| 99re久久精品国产| 国产高清精品一区二区| 香蕉视频一区二区三区| 午夜看片网站| 国产精品久久久久久久综合| 91av中文字幕| 日韩av在线影院| 午夜毛片在线观看| 91精品色| 69久久夜色精品国产69–| 欧美高清xxxxx| 亚洲欧美另类综合| 国产欧美一区二区三区不卡高清| 日本黄页在线观看| 欧美系列一区二区| 少妇自拍一区| 丰满岳妇伦4在线观看| 91精品一区二区在线观看 | 玖玖精品国产| 一区二区三区四区中文字幕| 91精品一区二区中文字幕| 欧美久久久一区二区三区| 国产一区二区精品在线| 亚洲欧洲一区二区| 欧美乱大交xxxxx| 国产一区亚洲一区| 久久久久久久久亚洲精品| 国产suv精品一区二区4| 欧美67sexhd| 午夜电影毛片| 欧美午夜一区二区三区精美视频| 中文字幕精品一区二区三区在线| 91精品一区二区在线观看| 亚洲精品少妇一区二区 | 久久99国产视频| 亚洲精品www久久久| 日本道欧美一区二区aaaa| 中文字幕欧美一区二区三区 | 欧美一区二区免费视频| 99国产午夜精品一区二区天美| 国产伦理久久精品久久久久| 精品久久久久久中文字幕 | 久久久久国产亚洲日本| 国产二区精品视频| 午夜看大片| 黄色av免费| 日本三级韩国三级国产三级| 久久一区二| 国产精品视频久久久久| 国产高清在线一区| 日韩精品中文字幕久久臀| 精品国产一区二区三区免费 | 狠狠躁狠狠躁视频专区| 亚洲久久在线| 欧美在线免费观看一区| 国产在线精品一区二区| 91嫩草入口| 国产精品九九九九九九| 亚洲精品国产主播一区| 精品婷婷伊人一区三区三| 热99re久久免费视精品频软件| 国产九九影院| 乱淫免费视频| 少妇又紧又色又爽又刺激的视频| 亚洲国产精品入口| 欧美亚洲视频一区| 日韩欧美精品一区二区三区经典| 68精品国产免费久久久久久婷婷 | 国内精品国产三级国产99| 大桥未久黑人强制中出| 91看片片| 久久精品亚洲精品| 亚洲精品色婷婷| 亚洲精品久久久久一区二区| 国产特级淫片免费看| 国产欧美日韩精品一区二区三区| 精品国产一区二区三区四区四 | 欧美精品日韩| 精品国产二区三区| 91精品国产高清一二三四区| 精品国产1区2区3区| 精品国产乱码久久久久久a丨| 日韩av在线播| 亚洲一区欧美| 国产69精品久久久久777糖心| 国产一区在线视频播放| 亚洲一卡二卡在线| 免费欧美一级视频| 国产精品视频二区三区| 伊人av中文av狼人av | 国产一区二区高清视频| 欧美一区二区三区久久久精品| 综合久久国产九一剧情麻豆| 久99久视频| 国产在线播放一区二区| 国产精品视频久久久久| 国产视频精品一区二区三区| 久久影视一区二区| 91精品一区二区在线观看| 亚洲欧洲国产伦综合| 精品久久久综合| 日韩精品免费一区二区夜夜嗨| 欧美激情在线一区二区三区| 99久久婷婷国产综合精品电影 | 国产伦理久久精品久久久久| 国产精品久久免费视频在线| 黄色av中文字幕| 91精品福利观看| 大bbw大bbw超大bbw| 欧美高清xxxxx| 国产乱人伦偷精品视频免下载| 国产在线不卡一| 91久久国产视频| 91一区在线观看| 日本黄页在线观看| 国产精品999久久久| 久久中文一区| 国产农村妇女精品一区二区 | 国产91综合一区在线观看| 国产精品一二三在线观看|