[發(fā)明專利]一種遠(yuǎn)程網(wǎng)頁(yè)篡改監(jiān)測(cè)方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)在審
| 申請(qǐng)?zhí)枺?/td> | 202210868483.1 | 申請(qǐng)日: | 2022-07-22 |
| 公開(kāi)(公告)號(hào): | CN115114676A | 公開(kāi)(公告)日: | 2022-09-27 |
| 發(fā)明(設(shè)計(jì))人: | 鄧楠軼;楊東;王文慶;崔鑫;董夏昕;介銀娟;王藝杰;朱召鵬;崔逸群;畢玉冰;劉超飛 | 申請(qǐng)(專利權(quán))人: | 西安熱工研究院有限公司;華能集團(tuán)技術(shù)創(chuàng)新中心有限公司 |
| 主分類號(hào): | G06F21/64 | 分類號(hào): | G06F21/64;G06F16/958 |
| 代理公司: | 西安通大專利代理有限責(zé)任公司 61200 | 代理人: | 錢(qián)宇婧 |
| 地址: | 710048 陜*** | 國(guó)省代碼: | 陜西;61 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 遠(yuǎn)程 網(wǎng)頁(yè) 篡改 監(jiān)測(cè) 方法 系統(tǒng) 設(shè)備 存儲(chǔ) 介質(zhì) | ||
本發(fā)明公開(kāi)了一種遠(yuǎn)程網(wǎng)頁(yè)篡改監(jiān)測(cè)方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì),包括:收集待監(jiān)測(cè)網(wǎng)站的網(wǎng)頁(yè)原始數(shù)據(jù);從所述網(wǎng)頁(yè)原始數(shù)據(jù)中提取頁(yè)面元數(shù)據(jù)特征;將所述頁(yè)面元數(shù)據(jù)特征輸入到訓(xùn)練后的邏輯回歸檢測(cè)器中進(jìn)行篡改檢測(cè);根據(jù)篡改檢測(cè)結(jié)果判斷待監(jiān)測(cè)網(wǎng)站是否存在篡改,該方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)能夠準(zhǔn)確檢測(cè)網(wǎng)頁(yè)是否存在篡改。
技術(shù)領(lǐng)域
本發(fā)明屬于信息安全技術(shù)領(lǐng)域,涉及一種遠(yuǎn)程網(wǎng)頁(yè)篡改監(jiān)測(cè)方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)。
背景技術(shù)
隨著信息技術(shù)的發(fā)展,門(mén)戶系統(tǒng)、信息系統(tǒng)越來(lái)越多的采用web應(yīng)用模式。這些網(wǎng)站有些用來(lái)進(jìn)行電子政務(wù)、企業(yè)宣傳、生活服務(wù)等等功能,但是隨著網(wǎng)站信息化建設(shè)隨之帶來(lái)的大量的安全問(wèn)題。對(duì)用戶觀感最顯著,同時(shí)也是最能給攻擊者帶來(lái)利益的問(wèn)題就是“網(wǎng)頁(yè)篡改”,攻擊者利用被攻擊網(wǎng)站在搜索引擎收錄算法特點(diǎn),大量攻擊互聯(lián)網(wǎng)網(wǎng)站植入暗鏈獲取非法利益,甚至一些惡意攻擊者會(huì)在受害者網(wǎng)站上掛載一些惡意圖片、文字,對(duì)受害者剩余造成惡劣影響。因此,在互聯(lián)網(wǎng)這個(gè)開(kāi)放的環(huán)境下,如何能夠迅速的識(shí)別出被篡改過(guò)的網(wǎng)站就變得也來(lái)越重要。
目前產(chǎn)業(yè)界內(nèi)已經(jīng)有了一些檢測(cè)網(wǎng)頁(yè)篡改的安全設(shè)備或應(yīng)用軟件,主要使用的技術(shù)手段是特征識(shí)別,此方法雖然能夠識(shí)別出一部分的網(wǎng)頁(yè)篡改,但黑產(chǎn)針對(duì)性的繞過(guò)特征使此方法在很多地方不能夠起到有效作用。學(xué)術(shù)界也研究了一些基于相似度的匹配算法對(duì)網(wǎng)頁(yè)篡改進(jìn)行識(shí)別,但此方法存在性能與準(zhǔn)確性較低的問(wèn)題,在語(yǔ)義分析層面也存在誤報(bào)率高的問(wèn)題。
發(fā)明內(nèi)容
本發(fā)明的目的在于克服上述現(xiàn)有技術(shù)的缺點(diǎn),提供了一種遠(yuǎn)程網(wǎng)頁(yè)篡改監(jiān)測(cè)方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì),該方法、系統(tǒng)、設(shè)備及存儲(chǔ)介質(zhì)能夠準(zhǔn)確檢測(cè)網(wǎng)頁(yè)是否存在篡改。
為達(dá)到上述目的,本發(fā)明采用如下技術(shù)方案:
本發(fā)明一方面,本發(fā)明提供了一種遠(yuǎn)程網(wǎng)頁(yè)篡改監(jiān)測(cè)方法包括:
收集待監(jiān)測(cè)網(wǎng)站的網(wǎng)頁(yè)原始數(shù)據(jù);
從所述網(wǎng)頁(yè)原始數(shù)據(jù)中提取頁(yè)面元數(shù)據(jù)特征;
將所述頁(yè)面元數(shù)據(jù)特征輸入到訓(xùn)練后的邏輯回歸檢測(cè)器中進(jìn)行篡改檢測(cè);
根據(jù)篡改檢測(cè)結(jié)果判斷待監(jiān)測(cè)網(wǎng)站是否存在篡改。
當(dāng)篡改檢測(cè)結(jié)果大于篡改閾值,則認(rèn)為發(fā)生網(wǎng)頁(yè)篡改,則對(duì)該頁(yè)面標(biāo)注存在篡改標(biāo)簽;
當(dāng)篡改檢測(cè)結(jié)果小于指定閾值,且大于最小閾值時(shí),則認(rèn)為可能存在網(wǎng)頁(yè)篡改,再經(jīng)人工驗(yàn)證進(jìn)行確認(rèn),當(dāng)確認(rèn)結(jié)果為發(fā)生網(wǎng)頁(yè)篡改時(shí),則對(duì)該頁(yè)面標(biāo)注存在篡改標(biāo)簽,否則,則對(duì)該頁(yè)面標(biāo)注不存在網(wǎng)頁(yè)篡改;當(dāng)篡改檢測(cè)結(jié)果小于最小閾值時(shí),認(rèn)定不存在網(wǎng)頁(yè)篡改,則對(duì)該頁(yè)面標(biāo)注不存在篡改標(biāo)簽。
采用網(wǎng)頁(yè)爬蟲(chóng)技術(shù)收集待監(jiān)測(cè)網(wǎng)站的網(wǎng)頁(yè)原始數(shù)據(jù)。
所述待監(jiān)測(cè)網(wǎng)站的網(wǎng)頁(yè)原始數(shù)據(jù)包括爬取時(shí)間、URL鏈接、頁(yè)面原始內(nèi)容及頁(yè)面解析后內(nèi)容。
所述頁(yè)面元數(shù)據(jù)特征包括圖片數(shù)量、body長(zhǎng)度、網(wǎng)頁(yè)跳轉(zhuǎn)量、標(biāo)簽數(shù)量、網(wǎng)頁(yè)歷史相似度、域名泛解析信息、圖片OCR信息及搜索引擎爬蟲(chóng)跳轉(zhuǎn)量。
還包括:
收集頁(yè)面元數(shù)據(jù)特征樣本及其對(duì)應(yīng)的標(biāo)簽,并以此構(gòu)建訓(xùn)練數(shù)據(jù)樣本;
利用訓(xùn)練數(shù)據(jù)樣本對(duì)邏輯回歸模型進(jìn)行訓(xùn)練,得優(yōu)化后的邏輯回歸模型。
本發(fā)明二方面,本發(fā)明提供了一種遠(yuǎn)程網(wǎng)頁(yè)篡改監(jiān)測(cè)系統(tǒng)包括:
收集模塊,用于收集待監(jiān)測(cè)網(wǎng)站的網(wǎng)頁(yè)原始數(shù)據(jù);
提取模塊,用于從所述網(wǎng)頁(yè)原始數(shù)據(jù)中提取頁(yè)面元數(shù)據(jù)特征;
檢測(cè)模塊,用于將所述頁(yè)面元數(shù)據(jù)特征輸入到訓(xùn)練后的邏輯回歸檢測(cè)器中進(jìn)行篡改檢測(cè);
判斷模塊,用于根據(jù)篡改檢測(cè)結(jié)果判斷待監(jiān)測(cè)網(wǎng)站是否存在篡改。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于西安熱工研究院有限公司;華能集團(tuán)技術(shù)創(chuàng)新中心有限公司,未經(jīng)西安熱工研究院有限公司;華能集團(tuán)技術(shù)創(chuàng)新中心有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210868483.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 用于提供遠(yuǎn)程幫助的方法和服務(wù)器
- 遠(yuǎn)程登錄會(huì)話維護(hù)方法、遠(yuǎn)程登錄代理和計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)
- 汽車(chē)遠(yuǎn)程控制裝置和方法
- 一種基于EMS系統(tǒng)的變電站遠(yuǎn)程監(jiān)控系統(tǒng)
- 遠(yuǎn)程控制終端、遠(yuǎn)程控制方法、遠(yuǎn)程受控終端和遠(yuǎn)程受控方法
- 對(duì)遠(yuǎn)程受控終端的受控方式進(jìn)行自定義的裝置及方法
- 一種基于互聯(lián)網(wǎng)的移動(dòng)遠(yuǎn)程醫(yī)療綜合服務(wù)系統(tǒng)
- 一種遠(yuǎn)程控制方法、裝置及存儲(chǔ)介質(zhì)
- 一種遠(yuǎn)程炒菜機(jī)、遠(yuǎn)程炒菜機(jī)系統(tǒng)及遠(yuǎn)程炒菜方法
- 一種計(jì)算機(jī)遠(yuǎn)程控制組件
- 一種搜索網(wǎng)頁(yè)的方法和裝置
- 網(wǎng)頁(yè)類型識(shí)別方法以及網(wǎng)頁(yè)類型識(shí)別裝置
- 網(wǎng)頁(yè)生成方法及網(wǎng)頁(yè)生成裝置
- 網(wǎng)頁(yè)修改方法及網(wǎng)頁(yè)修改裝置
- 網(wǎng)頁(yè)訪問(wèn)處理方法
- 獲取網(wǎng)頁(yè)信息方法和裝置
- 網(wǎng)頁(yè)資源的獲取方法、裝置及終端
- 一種網(wǎng)頁(yè)制作方法、系統(tǒng)、可讀存儲(chǔ)介質(zhì)及服務(wù)器
- 網(wǎng)頁(yè)安全處理方法、裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 一種網(wǎng)頁(yè)同步的方法、系統(tǒng)
- 圖像篡改檢測(cè)方法及裝置
- 一種用于安全芯片的防篡改屏蔽層
- 一種用于安全芯片的防篡改屏蔽層
- 終端數(shù)據(jù)防篡改方法及系統(tǒng)、防篡改服務(wù)器和存儲(chǔ)介質(zhì)
- 一種基于Mask R-CNN圖像篡改檢測(cè)方法
- 一種圖像篡改識(shí)別方法、裝置、服務(wù)器及存儲(chǔ)介質(zhì)
- 圖像篡改定位模型的生成方法、圖像篡改定位方法及設(shè)備
- 一種Photoshop篡改圖像生成方法及系統(tǒng)
- 圖片篡改檢測(cè)方法、裝置、終端設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于深度學(xué)習(xí)的視頻對(duì)象移除篡改時(shí)空域定位方法
- 一種用于監(jiān)測(cè)站的天氣監(jiān)測(cè)系統(tǒng)
- 一種電力設(shè)備安全監(jiān)測(cè)系統(tǒng)及監(jiān)測(cè)方法
- 基于區(qū)塊鏈的環(huán)境監(jiān)測(cè)及數(shù)據(jù)處理方法和裝置
- 監(jiān)測(cè)方法以及裝置
- 醫(yī)院后勤能耗目標(biāo)對(duì)象的監(jiān)測(cè)方法、裝置、計(jì)算機(jī)設(shè)備
- 故障監(jiān)測(cè)裝置和故障監(jiān)測(cè)系統(tǒng)
- 一種社區(qū)養(yǎng)老安全監(jiān)測(cè)系統(tǒng)
- 一種濕地生態(tài)環(huán)境監(jiān)測(cè)系統(tǒng)及方法
- 一種接地網(wǎng)阻抗短路在線監(jiān)測(cè)裝置
- 一種廢氣監(jiān)測(cè)裝置





