[發(fā)明專利]惡意代碼檢測方法、數(shù)據(jù)交互方法及相關(guān)設(shè)備有效
| 申請?zhí)枺?/td> | 202011640669.9 | 申請日: | 2020-12-31 |
| 公開(公告)號: | CN112685739B | 公開(公告)日: | 2022-11-04 |
| 發(fā)明(設(shè)計(jì))人: | 石奕 | 申請(專利權(quán))人: | 卓爾智聯(lián)(武漢)研究院有限公司 |
| 主分類號: | G06F21/56 | 分類號: | G06F21/56;G06F16/35;G06N3/08 |
| 代理公司: | 華進(jìn)聯(lián)合專利商標(biāo)代理有限公司 44224 | 代理人: | 劉羚 |
| 地址: | 432200 湖北省武漢市黃陂區(qū)盤龍城經(jīng)*** | 國省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 惡意代碼 檢測 方法 數(shù)據(jù) 交互 相關(guān) 設(shè)備 | ||
本申請涉及一種惡意代碼檢測方法、數(shù)據(jù)交互方法及相關(guān)設(shè)備。所述惡意代碼檢測方法包括:獲取待檢測代碼;對待檢測代碼進(jìn)行向量化,獲得待檢測代碼對應(yīng)的向量;通過文本分類模型,對向量進(jìn)行特征提取,基于提取的特征進(jìn)行分類識別,獲得待檢測代碼對應(yīng)的類別識別結(jié)果;類別識別結(jié)果包括識別出來的各代碼類別及其對應(yīng)的類別概率,代碼類別包括惡意代碼和正常代碼;若類別識別結(jié)果中惡意代碼對應(yīng)的類別概率大于預(yù)設(shè)閾值,則確定待檢測代碼為惡意代碼。采用本方法能夠提高惡意代碼識別率。
技術(shù)領(lǐng)域
本申請涉及信息安全技術(shù)領(lǐng)域,特別是涉及一種惡意代碼檢測方法、數(shù)據(jù)交互方法及相關(guān)設(shè)備。
背景技術(shù)
跨站腳本(Cross Site Scripting,縮寫為XSS)攻擊是一種普遍的Web應(yīng)用安全漏洞,這類漏洞能夠使得攻擊者嵌入惡意腳本代碼到正常用戶會(huì)訪問到的頁面中,當(dāng)正常用戶訪問該頁面時(shí),則可導(dǎo)致嵌入的惡意腳本代碼的執(zhí)行,從而達(dá)到惡意攻擊用戶的目的。
XSS漏洞按照攻擊利用手法的不同,有本地利用漏洞、反射式漏洞和存儲(chǔ)式漏洞三種類型。本地利用漏洞存在于頁面中客戶端腳本自身。反射式漏洞和本地利用漏洞有些類似,不同的是客戶端使用服務(wù)端腳本生成頁面為用戶提供數(shù)據(jù)時(shí),如果未經(jīng)驗(yàn)證的用戶數(shù)據(jù)被包含在頁面中而未經(jīng)超文本標(biāo)記語言(HTML)實(shí)體編碼,客戶端代碼便能夠注入到動(dòng)態(tài)頁面中。存儲(chǔ)式漏洞是應(yīng)用最為廣泛而且有可能影響到Web服務(wù)器自身安全的漏洞,駭客將攻擊腳本上傳到Web服務(wù)器上,使得所有訪問該頁面的用戶(包括Web服務(wù)器的管理員)都面臨信息泄漏的可能。XSS漏洞和SQL(結(jié)構(gòu)化查詢語言)注入漏洞一樣,都是利用了Web頁面的編寫不完善,所以每一個(gè)漏洞所利用和針對的弱點(diǎn)都不盡相同,這給XSS漏洞防御帶來了困難:不可能以單一特征來概括所有XSS攻擊。
傳統(tǒng)XSS防御多采用特征匹配方式,在所有提交的信息中都進(jìn)行匹配檢查,采用的模式匹配方法一般會(huì)需要對“javascript”這個(gè)關(guān)鍵字進(jìn)行檢索,一旦發(fā)現(xiàn)提交信息中包含“javascript”,就認(rèn)定為XSS攻擊。然而,這種檢測方法存在容易被躲避的問題,識別率低,駭客可以通過插入字符或完全編碼的方式躲避檢測,例如在javascript中加入多個(gè)tab鍵、加入(空格)字符、加入(回車)字符、每個(gè)字符間加入回車換行符,或者對javascript:alert('XSS')采用完全編碼,上述方法都可以很容易的躲避基于特征匹配的檢測。
發(fā)明內(nèi)容
基于此,有必要針對上述技術(shù)問題,提供一種能夠提高識別率的惡意代碼檢測方法、數(shù)據(jù)交互方法及相關(guān)設(shè)備。
一種惡意代碼檢測方法,所述方法包括:
獲取待檢測代碼;
對所述待檢測代碼進(jìn)行向量化,獲得所述待檢測代碼對應(yīng)的向量;
通過文本分類模型,對所述向量進(jìn)行特征提取,基于提取的特征進(jìn)行分類識別,獲得所述待檢測代碼對應(yīng)的類別識別結(jié)果;所述類別識別結(jié)果包括識別出來的各代碼類別及其對應(yīng)的類別概率,所述代碼類別包括惡意代碼和正常代碼;
若所述類別識別結(jié)果中惡意代碼對應(yīng)的類別概率大于預(yù)設(shè)閾值,則確定所述待檢測代碼為惡意代碼。
一種惡意代碼檢測裝置,所述裝置包括:
獲取模塊,用于獲取待檢測代碼;
轉(zhuǎn)化模塊,用于對所述待檢測代碼進(jìn)行向量化,獲得所述待檢測代碼對應(yīng)的向量;
識別模塊,用于通過文本分類模型,對所述向量進(jìn)行特征提取,基于提取的特征進(jìn)行分類識別,獲得所述待檢測代碼對應(yīng)的類別識別結(jié)果;所述類別識別結(jié)果包括識別出來的各代碼類別及其對應(yīng)的類別概率,所述代碼類別包括惡意代碼和正常代碼;
確定模塊,用于若所述類別識別結(jié)果中惡意代碼對應(yīng)的類別概率大于預(yù)設(shè)閾值,則確定所述待檢測代碼為惡意代碼。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于卓爾智聯(lián)(武漢)研究院有限公司,未經(jīng)卓爾智聯(lián)(武漢)研究院有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011640669.9/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 檢測惡意代碼樣本的網(wǎng)絡(luò)行為的方法及系統(tǒng)
- 一種惡意代碼樣本自動(dòng)處理的方法及裝置
- 惡意代碼處理方法、裝置及系統(tǒng)
- 惡意代碼誤報(bào)的追蹤方法、裝置及系統(tǒng)
- 惡意代碼降噪大數(shù)據(jù)檢測系統(tǒng)
- 惡意代碼庫建立方法和系統(tǒng)
- 一種受生物基因啟發(fā)的惡意代碼檢測方法
- 惡意代碼可視化及變種檢測方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 惡意代碼可視化及變種檢測方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 工業(yè)惡意代碼標(biāo)記方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





