[發(fā)明專利]一種攻擊識(shí)別方法和裝置有效
| 申請?zhí)枺?/td> | 201710013274.8 | 申請日: | 2017-01-09 |
| 公開(公告)號(hào): | CN108289075B | 公開(公告)日: | 2020-10-02 |
| 發(fā)明(設(shè)計(jì))人: | 程葉霞;何申;楊凱;杭小勇 | 申請(專利權(quán))人: | 中國移動(dòng)通信有限公司研究院;中國移動(dòng)通信集團(tuán)公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京銀龍知識(shí)產(chǎn)權(quán)代理有限公司 11243 | 代理人: | 許靜;劉偉 |
| 地址: | 100053 北*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 攻擊 識(shí)別 方法 裝置 | ||
本發(fā)明提供一種攻擊識(shí)別方法和裝置,其中該方法包括:根據(jù)當(dāng)前用戶訪問預(yù)定對象的訪問過程信息,構(gòu)建訪問過程圖;計(jì)算所述訪問過程圖的重心;將計(jì)算獲得的所述重心與預(yù)定訪問過程圖的重心進(jìn)行比較,當(dāng)計(jì)算獲得的所述重心與所述預(yù)定訪問過程圖的重心不匹配時(shí),則確定所述當(dāng)前用戶訪問所述預(yù)定對象屬于攻擊訪問,其中所述預(yù)定訪問過程圖為根據(jù)正常用戶訪問所述預(yù)定對象的訪問過程信息所構(gòu)建。本發(fā)明提供一種基于用戶訪問過程構(gòu)建訪問過程圖,并計(jì)算該訪問過程圖的圖重心,利用所計(jì)算獲得的圖重心進(jìn)行攻擊識(shí)別的方式。相較于現(xiàn)有技術(shù)的方式,更加簡單、方便,易于實(shí)現(xiàn)。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其是指一種攻擊識(shí)別方法和裝置。
背景技術(shù)
當(dāng)前網(wǎng)絡(luò)環(huán)境越來越復(fù)雜,遭遇的網(wǎng)絡(luò)攻擊也越來越多。目前對于攻擊的識(shí)別方法有很多,主要是利用加密報(bào)文本身的密文作為特征來識(shí)別攻擊,然而現(xiàn)有技術(shù)該種攻擊識(shí)別方法存在計(jì)算過程復(fù)雜,實(shí)現(xiàn)困難的缺點(diǎn)。
發(fā)明內(nèi)容
本發(fā)明技術(shù)方案的目的是提供一種攻擊識(shí)別方法和裝置,使得網(wǎng)絡(luò)攻擊的識(shí)別簡單、方便,易于實(shí)現(xiàn)。
本發(fā)明提供一種攻擊識(shí)別方法,其中,包括:
根據(jù)當(dāng)前用戶訪問預(yù)定對象的訪問過程信息,構(gòu)建訪問過程圖;
計(jì)算所述訪問過程圖的重心;
將計(jì)算獲得的所述重心與預(yù)定訪問過程圖的重心進(jìn)行比較,當(dāng)計(jì)算獲得的所述重心與所述預(yù)定訪問過程圖的重心不匹配時(shí),則確定所述當(dāng)前用戶訪問所述預(yù)定對象屬于攻擊訪問,其中所述預(yù)定訪問過程圖為根據(jù)正常用戶訪問所述預(yù)定對象的訪問過程信息所構(gòu)建。
優(yōu)選地,所述將計(jì)算獲得的所述重心與預(yù)定訪問過程圖的重心進(jìn)行比較的步驟包括:
將計(jì)算獲得的所述重心與根據(jù)多個(gè)所述預(yù)定訪問過程圖獲得的一重心范圍進(jìn)行比較;
當(dāng)計(jì)算獲得的所述重心位于所述重心范圍之外時(shí),則確定計(jì)算獲得的所述重心與所述預(yù)定訪問過程圖的重心不匹配。
優(yōu)選地,所述根據(jù)當(dāng)前用戶訪問預(yù)定對象的訪問過程信息,構(gòu)建訪問過程圖的步驟包括:
獲取所述訪問過程信息中的多個(gè)訪問節(jié)點(diǎn)和每一訪問節(jié)點(diǎn)的訪問順序;
將每一訪問節(jié)點(diǎn)分別通過一虛擬坐標(biāo)點(diǎn)表示,根據(jù)每一訪問節(jié)點(diǎn)的訪問順序,依次連接每一所述虛擬坐標(biāo)點(diǎn),形成所述訪問過程圖。
優(yōu)選地,所述構(gòu)建訪問過程圖的步驟之后,所述方法還包括:
獲取每一所述虛擬坐標(biāo)點(diǎn)在一預(yù)定坐標(biāo)系中的坐標(biāo)位置;其中所述預(yù)定坐標(biāo)系為所述預(yù)定訪問過程圖的重心計(jì)算時(shí)所采用坐標(biāo)系;
獲取每一所述虛擬坐標(biāo)點(diǎn)所表示對應(yīng)訪問節(jié)點(diǎn)的權(quán)重值;
其中,所述計(jì)算所述訪問過程圖的重心的步驟中,根據(jù)所述坐標(biāo)位置和所述權(quán)重值,計(jì)算所述訪問過程圖的重心。
優(yōu)選地,所述根據(jù)所述坐標(biāo)位置和所述權(quán)重值,計(jì)算所述訪問過程圖的重心的步驟包括:
根據(jù)以下公式計(jì)算所述訪問過程圖的重心:
其中,x為所述訪問過程圖的重心在所述預(yù)定坐標(biāo)系中的橫坐標(biāo),y為所述訪問過程圖的重心在所述預(yù)定坐標(biāo)系中的縱坐標(biāo),n為虛擬坐標(biāo)點(diǎn)的個(gè)數(shù);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國移動(dòng)通信有限公司研究院;中國移動(dòng)通信集團(tuán)公司,未經(jīng)中國移動(dòng)通信有限公司研究院;中國移動(dòng)通信集團(tuán)公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710013274.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 車載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





