[發明專利]檢測異常入侵的方法、裝置、設備和存儲介質有效
| 申請號: | 202110485744.7 | 申請日: | 2021-04-30 |
| 公開(公告)號: | CN113141373B | 公開(公告)日: | 2023-02-07 |
| 發明(設計)人: | 宿嘉穎 | 申請(專利權)人: | 平安普惠企業管理有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L67/02 |
| 代理公司: | 深圳市明日今典知識產權代理事務所(普通合伙) 44343 | 代理人: | 王杰輝;曹勇 |
| 地址: | 518000 廣東省深圳市前海深港合作區前*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 檢測 異常 入侵 方法 裝置 設備 存儲 介質 | ||
1.一種檢測異常入侵的方法,其特征在于,包括:
獲取請求端發出的HTTP請求文本;
將所述HTTP請求文本通過預設方式進行序列化,得到所述HTTP請求文本對應的文本序列;
將所述HTTP請求文本對應的文本序列轉化為第一向量序列;
將所述第一向量序列輸入編碼器,得到所述HTTP請求文本對應的特征向量;
計算所述HTTP請求文本對應的特征向量,與歷史數據中的異常入侵的HTTP異常特征之間的標準差和協方差,并根據標準差和協方差的商得到異常相關度;
判斷所述異常相關度是否大于異常預設閾值;
若所述異常相關度大于異常預設閾值,則返回所述HTTP請求文本為異常入侵發出的請求文本,若所述異常相關度不大于異常預設閾值,則計算所述第一向量序列對應的重建誤差,根據所述重建誤差檢測所述HTTP請求文本的異常性;
所述計算所述第一向量序列對應的重建誤差,根據所述重建誤差檢測所述HTTP請求文本的異常性的步驟,包括:
將所述HTTP請求文本對應的特征向量輸入解碼器進行向量重建,得到重建后的第二向量序列;
計算所述第二向量序列和第一向量序列的重建誤差;
判斷所述重建誤差是否大于預設閾值;
若是,則判定所述HTTP請求文本為異常入侵發出的請求文本。
2.根據權利要求1所述的檢測異常入侵的方法,其特征在于,所述將所述HTTP請求文本通過預設方式進行序列化,得到所述HTTP請求文本對應的文本序列的步驟,包括:
將所述HTTP請求文本按照頭部字符至結尾字符的順序,從頭至尾依次依據指定長度切分成多個字符段;
在相鄰的兩個所述字符段上插入間隔符,形成字符序列;
將所述字符序列作為所述HTTP請求文本對應的文本序列。
3.根據權利要求2所述的檢測異常入侵的方法,其特征在于,將所述HTTP請求文本對應的文本序列轉化為第一向量序列的步驟,包括:
將第一字符段中的各字符按照預設映射表進行數字映射,得到所述第一字符段對應的向量序列,其中,所述第一字符段為所述字符序列中的任意一字符段;
判斷所述第一字符段對應的向量序列中的數字位數是否滿足指定長度;
若否,則在所述第一字符段對應的向量序列的末尾處添加指定數字符號,至所述第一字符段對應的向量序列中的數字位數滿足所述指定長度;
根據所述第一字符段的向量化過程,將所述字符序列中各字符段依次分別進行向量化,得到所述第一向量序列。
4.根據權利要求1所述的檢測異常入侵的方法,其特征在于,所述解碼器后設置自注意層,所述判定所述HTTP請求文本為異常入侵發出的請求文本的步驟之后,包括:
獲取所述自注意層分配到所述第一向量序列中各序列段上的注意力權重;
根據各序列段分別對應的注意力權重,定位所述第一向量序列中異常序列段;
根據所述第一向量序列中異常序列段,確定所述HTTP請求文本中的對應異常字符串。
5.根據權利要求4所述的檢測異常入侵的方法,其特征在于,所述根據所述第一向量序列中異常序列段,確定所述HTTP請求文本中的對應異常字符串的步驟之后,包括:
標記所述異常字符串,得到標記后的HTTP請求文本;
將所述標記后的HTTP請求文本,輸入防御策略匹配模塊進行匹配;
獲取所述標記后的HTTP請求文本對應的防御策略。
6.根據權利要求1所述的檢測異常入侵的方法,其特征在于,所述計算所述第二向量序列和第一向量序列的重建誤差的步驟,包括:
通過第一計算公式計算指定序列段對應的評分概率,作為所述指定序列段對應的自注意力權重,其中,所述指定序列段為所述第一向量序列中的任意序列段;
根據所述指定序列段對應的自注意力權重的計算方式,計算所述第一向量序列中各序列段分別對應的自注意力權重;
將所述第一向量序列中各序列段分別對應的自注意力權重,代入第二計算公式計算所述第二向量序列和第一向量序列的重建誤差。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于平安普惠企業管理有限公司,未經平安普惠企業管理有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110485744.7/1.html,轉載請聲明來源鉆瓜專利網。





