[發明專利]一種基于提升樹的分類模型的越權漏洞檢測方法有效
| 申請號: | 202010982414.4 | 申請日: | 2020-09-17 |
| 公開(公告)號: | CN112118259B | 公開(公告)日: | 2022-04-15 |
| 發明(設計)人: | 李逸蕭;張攀 | 申請(專利權)人: | 四川長虹電器股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L41/14;H04L41/142;G06K9/62 |
| 代理公司: | 四川省成都市天策商標專利事務所(有限合伙) 51213 | 代理人: | 趙以鵬 |
| 地址: | 621000 四*** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 提升 分類 模型 越權 漏洞 檢測 方法 | ||
1.一種基于提升樹的分類模型的越權漏洞檢測方法,其特征在于,包括以下步驟:
通過被動掃描獲取目標系統流量;通過被動掃描的方式,搜集訪問目標系統的所有http請求,將獲取的所有請求存儲在數據庫中;
收集目標網站特征,根據需求從http請求業務中提取特征,用于分類器的學習,根據提升樹的分類模型計算得出模型函數FM(x);
遍歷獲取的http請求,把樣本特征值代入模型函數FM(x)中,查看返回結果是否為1來判斷該請求是否合規;將清洗后的請求,通過替換、刪除之前預設的用戶權限校驗值,通過比對response與改變之前是否有變化進行越權漏洞的檢測;
所述FM(x)的計算方法如下:
根據http請求特征構建決策樹Tree1;
根據構建的Tree1預測結果計算殘差,決策樹Tree1的殘差=真實值-預測值;
根據上述計算得到的殘差構建決策樹Tree2;
決策樹Tree2一直到決策樹Tree m的殘差=真實值-上一輪決策樹Tree(m-1)的殘差;m表示樹的個數;
所述殘差的計算方式如下:
rmi=yi-r(m-1)i
其中,rmi表示殘差;i=1,2,…,m;
Yi表示被動掃描獲取的請求根據權重計算方式得到的值,即真實值;權重的分配根據業務進行業務權重設置;
rm-1(i)表示上一輪殘差;
以此類推,最后對所有決策樹Tree進行線性加法運算,得到最終的模型:
其中,x為被動掃描獲取的請求根據權重計算方式得到的值;
θm為決策樹的參數;決策樹的參數即為特征值根據權重系數計算出的值減去殘差的值;
T(x;θm)表示決策樹,T函數就是把所有樹參數組合成決策樹的一個過程函數。
2.根據權利要求1所述的一種基于提升樹的分類模型的越權漏洞檢測方法,其特征在于,從http請求業務中提取的特征包括:訪問量,訪問行為,參數類型,返回類型,敏感信息占比,特定信息占比,請求成功率。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于四川長虹電器股份有限公司,未經四川長虹電器股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010982414.4/1.html,轉載請聲明來源鉆瓜專利網。





