[發(fā)明專利]一種擬態(tài)WAF中的對抗流量生成方法有效
| 申請?zhí)枺?/td> | 202011239091.6 | 申請日: | 2020-11-09 |
| 公開(公告)號: | CN112383529B | 公開(公告)日: | 2021-09-24 |
| 發(fā)明(設(shè)計(jì))人: | 吳春明;陳雙喜;趙若琰 | 申請(專利權(quán))人: | 浙江大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 杭州求是專利事務(wù)所有限公司 33200 | 代理人: | 邱啟旺 |
| 地址: | 310058 浙江*** | 國省代碼: | 浙江;33 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 擬態(tài) waf 中的 對抗 流量 生成 方法 | ||
本發(fā)明公開了一種擬態(tài)WAF中的對抗流量生成方法,該方法用于在擬態(tài)WAF中針對惡意訪問流量產(chǎn)生對抗樣本,從而繞過規(guī)則。本發(fā)明設(shè)計(jì)了流量收集模塊、變異模塊、對抗流量生成模塊以及對抗流量二次檢測模塊來實(shí)現(xiàn)擬態(tài)WAF中的對抗流量生成。當(dāng)HTTP(S)請求流量經(jīng)過擬態(tài)WAF防御系統(tǒng)時(shí),若被檢測為惡意流量,則將該惡意流量輸入變異模塊,生成對抗惡意流量,對惡意對抗流量進(jìn)行二次檢測,若能繞過檢測,則保留用于補(bǔ)充規(guī)則,若不能繞過,則丟棄。規(guī)則在WAF構(gòu)造中具有至關(guān)重要的作用,而可以繞過規(guī)則的惡意流量是補(bǔ)充WAF規(guī)則的重要參照,本發(fā)明對補(bǔ)充WAF現(xiàn)有規(guī)則、優(yōu)化WAF架構(gòu)具有重要作用。
技術(shù)領(lǐng)域
本發(fā)明屬于網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種擬態(tài)WAF中的對抗流量生成方法。
背景技術(shù)
大多數(shù)的安全漏洞都是由于利用了WAF的脆弱性而發(fā)生的。在理想情況下,提高系統(tǒng)安全性的最佳方法是發(fā)現(xiàn)所有的漏洞并修復(fù)它們,但是由于系統(tǒng)的復(fù)雜性以及難評估性,幾乎不可能做到修復(fù)所有漏洞,因此盡可能全面的補(bǔ)充WAF規(guī)則是一項(xiàng)重要且艱巨的任務(wù)。普通WAF雖可以阻擋住一種常規(guī)的惡意流量,但是對于該流量的多種變形不一定可以阻擋住。
發(fā)明內(nèi)容
本發(fā)明的目的在于針對現(xiàn)有技術(shù)的不足,提供一種擬態(tài)WAF中的對抗流量生成方法。本發(fā)明基于擬態(tài)思想對常規(guī)惡意流量進(jìn)行多種變形,生成惡意對抗HTTP(S)流量,可以用來補(bǔ)充正則規(guī)則或用作訓(xùn)練集進(jìn)一步訓(xùn)練AI檢測模型。
本發(fā)明的目的是通過以下技術(shù)方案實(shí)現(xiàn)的:一種擬態(tài)WAF中的對抗流量生成方法,該方法包括以下步驟:
(1)部署M個(gè)WAF惡意流量檢測模塊E={ei|i=1,2,...,M},其中ei為第i個(gè)檢測模塊;
(2)將流量送入惡意檢測模塊,得出檢測結(jié)果t1i。具體步驟為:
(2.1)若流量為HTTP流量,則直接送入惡意檢測模塊E;
(2.2)若流量為HTTPS流量,則先將該流量解密為HTTP流量,再送入惡意檢測模塊E;
(3)將每個(gè)惡意檢測模塊的檢測結(jié)果t1i送入擬態(tài)裁決模塊,擬態(tài)裁決模塊對惡意流量進(jìn)行判決,得到最終屬性t’1∈[0,1];
(4)擬態(tài)裁決模塊根據(jù)最終屬性對惡意流量h進(jìn)行不同操作,具體為:
(4.1)若t’1=1,則送入變異模塊;
(4.2)若t’1=0,則送入后端服務(wù)器;
(5)生成對抗惡意流量,主要包括如下子步驟:
(5.1)對惡意流量進(jìn)行請求頭字段提取;提取出URL地址l、URL參數(shù)r、User-Agent字段u、Host字段h、Content-Length字段c;
(5.2)變異模塊對提取出的字段進(jìn)行變異,生成對抗惡意HTTP流量,具體步驟為:
(5.2.1)分別對r進(jìn)行CC、WS、IE、OS、IC處理得到r’j(j=1,...,5);
(5.2.2)分別對u進(jìn)行八進(jìn)制轉(zhuǎn)換、十六進(jìn)制轉(zhuǎn)換得到u'k(k=1,2),再對u進(jìn)行編碼,得到u'k(k=3);
(5.2.3)分別對h進(jìn)行八進(jìn)制轉(zhuǎn)換、十六進(jìn)制轉(zhuǎn)換得到h’n(n=1,2),再對h進(jìn)行編碼,得到h’n(n=3);
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于浙江大學(xué),未經(jīng)浙江大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011239091.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種基于混合資源的擬態(tài)科學(xué)計(jì)算卡
- 一種擬態(tài)云主機(jī)的自動構(gòu)建裝置、方法及系統(tǒng)
- 一種基于云平臺的擬態(tài)化應(yīng)用封裝與控制系統(tǒng)和方法
- 一種內(nèi)生安全的用戶接入認(rèn)證管理系統(tǒng)及方法
- 擬態(tài)終端模擬器、終端設(shè)備擬態(tài)化實(shí)現(xiàn)方法及存儲介質(zhì)
- 一種基于圖像特征的擬態(tài)度建模系統(tǒng)及方法
- 一種基于擬態(tài)防御的攻擊防御裝置、方法、設(shè)備和介質(zhì)
- 一種增強(qiáng)型擬態(tài)構(gòu)造系統(tǒng)
- 一種擬態(tài)收發(fā)設(shè)備和高可靠通信系統(tǒng)
- 一種模塊化擬態(tài)郵箱系統(tǒng)
- 云計(jì)算模式下的高可靠性WEB安全防護(hù)實(shí)現(xiàn)方法
- 一種自動化測試WAF攔截規(guī)則的方法
- WAF規(guī)則管理方法及WAF群組
- 一種WAF業(yè)務(wù)開通方法及相關(guān)裝置
- WAF管理方法和系統(tǒng)
- 一種繞過云WAF的惡意請求的檢測系統(tǒng)及方法
- 一種防止公有云環(huán)境中WAF被繞過的方法
- 一種Web應(yīng)用防火墻系統(tǒng)的架構(gòu)
- 一種WAF站點(diǎn)防護(hù)規(guī)則生成方法、系統(tǒng)、設(shè)備及介質(zhì)
- 一種內(nèi)生安全WAF構(gòu)造方法
- 農(nóng)業(yè)信息對抗資源目標(biāo)規(guī)劃最優(yōu)分配方法
- 農(nóng)業(yè)信息對抗資源模糊規(guī)劃最優(yōu)分配方法
- 農(nóng)業(yè)信息對抗資源線性規(guī)劃最優(yōu)分配方法
- 基于聚類數(shù)據(jù)挖掘的對抗行為搜索算法
- 面向多種對抗圖片攻擊的協(xié)同免疫防御方法
- 一種自適應(yīng)對抗強(qiáng)度的對抗訓(xùn)練方法
- 對抗攻擊模型的訓(xùn)練方法及裝置
- 對抗樣本的生成方法和裝置
- 多樣本對抗擾動生成方法、裝置、存儲介質(zhì)和計(jì)算設(shè)備
- 一種無人集群協(xié)同博弈對抗的控制方法及系統(tǒng)





