买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:中国电信股份有限公司
摘要:本申请提供一种恶意访问数据判定方法、装置、介质及电子设备,涉及计算机技术领域,包括:根据采集到的合法访问数据生成用户画像;当检测到目标访问数据时,确定目标访问数据与恶意访问数据库的匹配结果,并根据用户画像计算目标访问数据对应的流量值;根据用户画像和恶意访问数据库确定目标访问数据对应的置信度;若匹配结果、流量值和置信度中至少一项符合预设判定条件,则判定目标访问数据为恶意访问数据。可见,实施上述方法可以提升恶意访问数据的判定精度,降低漏判定的概率,从而有利于避免恶意访问数据对计算资源的攻击。
主权项:1.一种恶意访问数据判定方法,其特征在于,包括:根据采集到的合法访问数据生成用户画像;当检测到目标访问数据时,确定所述目标访问数据与恶意访问数据库的匹配结果,并根据所述用户画像计算所述目标访问数据对应的流量值;根据所述用户画像和所述恶意访问数据库确定所述目标访问数据对应的置信度;若所述匹配结果、所述流量值和所述置信度中至少一项符合预设判定条件,则判定所述目标访问数据为恶意访问数据;其中,根据所述用户画像和所述恶意访问数据库确定所述目标访问数据对应的置信度,包括:提取所述目标访问数据中的目标访问源;检测置信度数据库中是否存在与所述目标访问源对应的先验信息;如果不存在所述目标访问源对应的先验信息,则所述目标访问源进行随机赋值,作为所述目标访问源的先验信息;如果存在所述先验信息,则读取所述先验信息;其中,所述置信度数据库包括所述合法访问数据和所述恶意访问数据中至少一种数据对应的置信度;确定目标用户画像中的访问频率在单位时间内的流量分布,并根据所述流量分布计算所述目标访问数据的似然函数;其中,所述目标用户画像是从所述用户画像中确定出的,所述目标用户画像与所述目标访问数据中的目标源地址相对应;根据所述先验信息和所述似然函数计算所述目标访问数据对应的后验信息作为所述置信度。
全文数据:
权利要求:
百度查询: 中国电信股份有限公司 恶意访问数据判定方法、装置、介质及电子设备
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。