恭喜杭州安恒信息安全技術有限公司龍文潔獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網恭喜杭州安恒信息安全技術有限公司申請的專利一種xss注入攻擊檢測方法、裝置、設備及存儲介質獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN115720159B 。
龍圖騰網通過國家知識產權局官網在2025-05-16發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202211378925.0,技術領域涉及:H04L9/40;該發明授權一種xss注入攻擊檢測方法、裝置、設備及存儲介質是由龍文潔;吳小珍設計研發完成,并于2022-11-04向國家知識產權局提交的專利申請。
本一種xss注入攻擊檢測方法、裝置、設備及存儲介質在說明書摘要公布了:本申請公開了一種xss注入攻擊檢測方法、裝置、設備及存儲介質,涉及計算機技術領域,包括:對捕獲到的待檢測流量數據包進行解析,并按照預設處理規則對解析后數據進行處理;將處理后元組中的目標三元組與模型字典存儲的三元組字符串進行匹配以查詢模型字典中是否存在目標三元組;模型字典為利用預先構建的詞頻文件構成的字典;若存在,則根據目標三元組確定出待檢測流量數據包中的所有可疑片段,并計算可疑片段的屬性分值;將分值最高的屬性分值對應的可疑片段確定為目標可疑片段,并基于目標可疑片段對應的目標屬性分值確定目標可疑片段的攻擊類別是否為xss注入攻擊,能夠提高xss注入攻擊的檢測精度,對新出現的xss注入攻擊有一定的檢測能力。
本發明授權一種xss注入攻擊檢測方法、裝置、設備及存儲介質在權利要求書中公布了:1.一種xss注入攻擊檢測方法,其特征在于,包括:對捕獲到的待檢測流量數據包進行解析得到解析后數據,并按照預設處理規則對所述解析后數據進行處理得到處理后元組;將所述處理后元組中的目標三元組與模型字典存儲的三元組字符串進行匹配以查詢所述模型字典中是否存在所述目標三元組;所述模型字典為利用預先構建的詞頻文件構成的字典;若存在,則根據所述目標三元組確定出所述待檢測流量數據包中的所有可疑片段,并計算所述可疑片段的屬性分值;將分值最高的所述屬性分值對應的所述可疑片段確定為目標可疑片段,并基于所述目標可疑片段對應的目標屬性分值確定所述目標可疑片段的攻擊類別是否為xss注入攻擊;所述計算所述可疑片段的屬性分值,包括:對所述可疑片段進行片段切分處理得到各子片段;基于所述子片段對應的三元組中的詞頻信息計算各所述子片段對應的攻擊子屬性分值和正常子屬性分值;基于各所述子片段對應的攻擊子屬性分值和所述正常子屬性分值確定所述可疑片段的攻擊屬性分值和正常屬性分值;相應的,所述將分值最高的所述屬性分值對應的所述可疑片段確定為目標可疑片段,包括:確定出分值最高的所述攻擊屬性分值得到目標攻擊屬性分值,并將所述目標攻擊屬性分值對應的所述可疑片段確定為目標可疑片段;所述基于所述目標可疑片段對應的目標屬性分值確定所述目標可疑片段的攻擊類別是否為xss注入攻擊,包括:判斷所述目標可疑片段對應的目標攻擊屬性分值是否低于預設xss閾值得到第一判斷結果,并判斷所述目標攻擊屬性分值是否小于所述目標可疑片段對應的目標正常屬性分值得到第二判斷結果;基于所述第一判斷結果和所述第二判斷結果確定所述目標可疑片段的攻擊類別是否為xss注入攻擊。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人杭州安恒信息安全技術有限公司,其通訊地址為:310000 浙江省杭州市濱江區西興街道聯慧街188號1幢5層;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。