[發(fā)明專利]檢測參數(shù)生成方法、裝置、電子設(shè)備及存儲介質(zhì)有效
| 申請?zhí)枺?/td> | 202110644909.0 | 申請日: | 2021-06-09 |
| 公開(公告)號: | CN113364784B | 公開(公告)日: | 2023-02-03 |
| 發(fā)明(設(shè)計)人: | 周運金 | 申請(專利權(quán))人: | 深信服科技股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 深圳市深佳知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) 44285 | 代理人: | 張金香 |
| 地址: | 518055 廣東省深圳市南*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 檢測 參數(shù) 生成 方法 裝置 電子設(shè)備 存儲 介質(zhì) | ||
1.一種檢測參數(shù)生成方法,其特征在于,包括:
獲取多個靜態(tài)上傳請求分別對應(yīng)的靜態(tài)響應(yīng)數(shù)據(jù);
對各個所述靜態(tài)響應(yīng)數(shù)據(jù)按照數(shù)據(jù)類型分類,得到若干組待處理數(shù)據(jù);
分別利用各組所述待處理數(shù)據(jù),基于所述數(shù)據(jù)類型進行參數(shù)提取,得到若干個上傳成功檢測參數(shù);
獲取待測數(shù)據(jù),并對所述待測數(shù)據(jù)進行上傳請求識別,得到待測請求;
對所述待測請求進行文件類型識別,得到動態(tài)上傳請求;
獲取所述動態(tài)上傳請求對應(yīng)的動態(tài)響應(yīng)數(shù)據(jù),并利用所述上傳成功檢測參數(shù)與所述動態(tài)上傳請求進行匹配檢測;
若通過所述匹配檢測,則進行異常報警。
2.根據(jù)權(quán)利要求1所述的檢測參數(shù)生成方法,其特征在于,所述對各個所述靜態(tài)響應(yīng)數(shù)據(jù)按照數(shù)據(jù)類型分類,得到若干組待處理數(shù)據(jù),包括:
若所述靜態(tài)響應(yīng)數(shù)據(jù)為目標(biāo)編碼格式,則將其確定為第一類數(shù)據(jù);
若所述靜態(tài)響應(yīng)數(shù)據(jù)中包括第一狀態(tài)碼,則將其確定為第二類數(shù)據(jù);
若所述靜態(tài)響應(yīng)數(shù)據(jù)中包括第二狀態(tài)碼,則將其確定為第三類數(shù)據(jù);
將所述第一類數(shù)據(jù)、所述第二類數(shù)據(jù)和所述第三類數(shù)據(jù)分別劃分為不同組的所述待處理數(shù)據(jù)。
3.根據(jù)權(quán)利要求2所述的檢測參數(shù)生成方法,其特征在于,所述基于所述數(shù)據(jù)類型進行參數(shù)提取,得到若干個上傳成功檢測參數(shù),包括:
若所述待處理數(shù)據(jù)為所述第一類數(shù)據(jù),則提取各個所述待處理數(shù)據(jù)之間的公共字段,并將所述公共字段確定為所述上傳成功檢測參數(shù);
若所述待處理數(shù)據(jù)為所述第二類數(shù)據(jù),則提取各個所述待處理數(shù)據(jù)對應(yīng)的跳轉(zhuǎn)位置數(shù)據(jù),并將數(shù)量最多的目標(biāo)跳轉(zhuǎn)位置數(shù)據(jù)確定為所述上傳成功檢測參數(shù);
若所述待處理數(shù)據(jù)為所述第三類數(shù)據(jù),則計算各個所述待處理數(shù)據(jù)中字符串的特征值,并將數(shù)量最多的目標(biāo)特征值確定為所述上傳成功檢測參數(shù)。
4.根據(jù)權(quán)利要求1所述的檢測參數(shù)生成方法,其特征在于,所述對所述待測數(shù)據(jù)進行上傳請求識別,得到待測請求,包括:
利用預(yù)設(shè)文件上傳特征,對所述待測數(shù)據(jù)中各個請求數(shù)據(jù)的請求頭進行匹配;
將通過匹配的所述請求數(shù)據(jù)確定為所述待測請求。
5.根據(jù)權(quán)利要求1所述的檢測參數(shù)生成方法,其特征在于,所述對所述待測請求進行文件類型識別,得到動態(tài)上傳請求,包括:
利用預(yù)設(shè)靜態(tài)文件特征,對所述待測請求中待上傳文件的文件后綴和/或文件頭字符進行匹配;
將未通過匹配的待測請求確定為所述動態(tài)上傳請求。
6.根據(jù)權(quán)利要求1所述的檢測參數(shù)生成方法,其特征在于,所述獲取多個靜態(tài)上傳請求分別對應(yīng)的靜態(tài)響應(yīng)數(shù)據(jù),包括:
獲取初始數(shù)據(jù),并判斷當(dāng)前是否已存在與所述初始數(shù)據(jù)的身份標(biāo)識匹配的所述上傳成功檢測參數(shù);
若存在所述上傳成功檢測參數(shù),則將所述初始數(shù)據(jù)確定為待測數(shù)據(jù);
若未存在所述上傳成功檢測參數(shù),則將所述初始數(shù)據(jù)確定為訓(xùn)練數(shù)據(jù),并對所述訓(xùn)練數(shù)據(jù)進行上傳請求識別,得到若干個上傳請求;
對各個所述上傳請求進行文件類型識別,得到靜態(tài)上傳請求,并在所述靜態(tài)上傳請求對應(yīng)的響應(yīng)數(shù)據(jù)滿足參數(shù)提取條件時,將所述響應(yīng)數(shù)據(jù)確定為所述靜態(tài)響應(yīng)數(shù)據(jù)。
7.一種檢測參數(shù)生成裝置,其特征在于,包括:
獲取模塊,用于獲取多個靜態(tài)上傳請求分別對應(yīng)的靜態(tài)響應(yīng)數(shù)據(jù);
分類模塊,用于對各個所述靜態(tài)響應(yīng)數(shù)據(jù)按照數(shù)據(jù)類型分類,得到若干組待處理數(shù)據(jù);
提取模塊,用于分別利用各組所述待處理數(shù)據(jù),基于所述數(shù)據(jù)類型進行參數(shù)提取,得到若干個上傳成功檢測參數(shù);
上傳請求識別模塊,用于獲取待測數(shù)據(jù),并對待測數(shù)據(jù)進行上傳請求識別,得到待測請求;
文件類型識別模塊,用于對待測請求進行文件類型識別,得到動態(tài)上傳請求;
匹配檢測模塊,用于獲取動態(tài)上傳請求對應(yīng)的動態(tài)響應(yīng)數(shù)據(jù),并利用上傳成功檢測參數(shù)與動態(tài)上傳請求進行匹配檢測;
告警模塊,用于若通過匹配檢測,則進行異常報警。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深信服科技股份有限公司,未經(jīng)深信服科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110644909.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種便于計算機主機機箱集中運輸?shù)难b置
- 下一篇:電池檢測裝置





