[發(fā)明專利]一種擬態(tài)WAF中的對抗流量生成方法有效
| 申請?zhí)枺?/td> | 202011239091.6 | 申請日: | 2020-11-09 |
| 公開(公告)號: | CN112383529B | 公開(公告)日: | 2021-09-24 |
| 發(fā)明(設(shè)計)人: | 吳春明;陳雙喜;趙若琰 | 申請(專利權(quán))人: | 浙江大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 杭州求是專利事務(wù)所有限公司 33200 | 代理人: | 邱啟旺 |
| 地址: | 310058 浙江*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 擬態(tài) waf 中的 對抗 流量 生成 方法 | ||
1.一種擬態(tài)WAF中的對抗流量生成方法,其特征在于,該方法包括以下步驟:
(1)部署M個WAF惡意流量檢測模塊E={ei|i=1,2,...,M},其中ei為第i個檢測模塊;
(2)將流量送入惡意檢測模塊,得出檢測結(jié)果t1i;具體步驟為:
(2.1)若流量為HTTP流量,則直接送入惡意檢測模塊E;
(2.2)若流量為HTTPS流量,則先將該流量解密為HTTP流量,再送入惡意檢測模塊E;
(3)將每個惡意檢測模塊的檢測結(jié)果t1i送入擬態(tài)裁決模塊,擬態(tài)裁決模塊對惡意流量進行判決,得到最終屬性t′1∈[0,1];
(4)擬態(tài)裁決模塊根據(jù)最終屬性對惡意流量進行不同操作,具體為:
(4.1)若t′1=1,則送入變異模塊;
(4.2)若t′1=0,則送入后端服務(wù)器;
(5)生成對抗惡意流量,主要包括如下子步驟:
(5.1)對惡意流量進行請求頭字段提取;提取出URL地址l、URL參數(shù)r、User-Agent字段u、Host字段h、Content-Length字段c;
(5.2)變異模塊對提取出的字段進行變異,生成對抗惡意HTTP流量,具體步驟為:
(5.2.1)分別對r進行Case Conversion、Whitespace Substitution、IntegerEncoding、Operator Swapping、Insert Comment處理得到r′j,j=1,...,5;
(5.2.2)分別對u進行八進制轉(zhuǎn)換、十六進制轉(zhuǎn)換得到u′1、u′2,再對u進行編碼,得到u′3;
(5.2.3)分別對h進行八進制轉(zhuǎn)換、十六進制轉(zhuǎn)換得到h′1、h′2,再對h進行編碼,得到h′3;
(5.2.4)從r′j、u′k、h′n每種字段集合中隨機選取一個元素,組合r′j、u′k、h′n、l、c,得到對抗惡意HTTP流量;k=1~3,n=1~3;
(6)將對抗惡意HTTP流量送入二次檢測模塊進行二次檢測,得到檢測結(jié)果t′2,具體為:
(6.1)若t′2=1,即繞過規(guī)則失敗,則丟棄該對抗HTTP流量;
(6.2)若t′2=0,即繞過規(guī)則成功,則保留該對抗HTTP流量;
(7)輸出保留的對抗惡意流量。
2.如權(quán)利要求1所述擬態(tài)WAF中的對抗流量生成方法,其特征在于,所述步驟(1)中,檢測模塊的檢測方式包括專注于SQL注入、專注于字符編碼、專注于無效注釋添加和專注于AI。
3.如權(quán)利要求1所述擬態(tài)WAF中的對抗流量生成方法,其特征在于,所述步驟(3)中,擬態(tài)裁決模塊的擬態(tài)裁決方法包括加權(quán)表決和舉手表決。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浙江大學(xué),未經(jīng)浙江大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011239091.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于混合資源的擬態(tài)科學(xué)計算卡
- 一種擬態(tài)云主機的自動構(gòu)建裝置、方法及系統(tǒng)
- 一種基于云平臺的擬態(tài)化應(yīng)用封裝與控制系統(tǒng)和方法
- 一種內(nèi)生安全的用戶接入認(rèn)證管理系統(tǒng)及方法
- 擬態(tài)終端模擬器、終端設(shè)備擬態(tài)化實現(xiàn)方法及存儲介質(zhì)
- 一種基于圖像特征的擬態(tài)度建模系統(tǒng)及方法
- 一種基于擬態(tài)防御的攻擊防御裝置、方法、設(shè)備和介質(zhì)
- 一種增強型擬態(tài)構(gòu)造系統(tǒng)
- 一種擬態(tài)收發(fā)設(shè)備和高可靠通信系統(tǒng)
- 一種模塊化擬態(tài)郵箱系統(tǒng)
- 農(nóng)業(yè)信息對抗資源目標(biāo)規(guī)劃最優(yōu)分配方法
- 農(nóng)業(yè)信息對抗資源模糊規(guī)劃最優(yōu)分配方法
- 農(nóng)業(yè)信息對抗資源線性規(guī)劃最優(yōu)分配方法
- 基于聚類數(shù)據(jù)挖掘的對抗行為搜索算法
- 面向多種對抗圖片攻擊的協(xié)同免疫防御方法
- 一種自適應(yīng)對抗強度的對抗訓(xùn)練方法
- 對抗攻擊模型的訓(xùn)練方法及裝置
- 對抗樣本的生成方法和裝置
- 多樣本對抗擾動生成方法、裝置、存儲介質(zhì)和計算設(shè)備
- 一種無人集群協(xié)同博弈對抗的控制方法及系統(tǒng)





