恭喜杭州安恒信息安全技术有限公司龙文洁获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜杭州安恒信息安全技术有限公司申请的专利一种xss注入攻击检测方法、装置、设备及存储介质获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN115720159B 。
龙图腾网通过国家知识产权局官网在2025-05-16发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202211378925.0,技术领域涉及:H04L9/40;该发明授权一种xss注入攻击检测方法、装置、设备及存储介质是由龙文洁;吴小珍设计研发完成,并于2022-11-04向国家知识产权局提交的专利申请。
本一种xss注入攻击检测方法、装置、设备及存储介质在说明书摘要公布了:本申请公开了一种xss注入攻击检测方法、装置、设备及存储介质,涉及计算机技术领域,包括:对捕获到的待检测流量数据包进行解析,并按照预设处理规则对解析后数据进行处理;将处理后元组中的目标三元组与模型字典存储的三元组字符串进行匹配以查询模型字典中是否存在目标三元组;模型字典为利用预先构建的词频文件构成的字典;若存在,则根据目标三元组确定出待检测流量数据包中的所有可疑片段,并计算可疑片段的属性分值;将分值最高的属性分值对应的可疑片段确定为目标可疑片段,并基于目标可疑片段对应的目标属性分值确定目标可疑片段的攻击类别是否为xss注入攻击,能够提高xss注入攻击的检测精度,对新出现的xss注入攻击有一定的检测能力。
本发明授权一种xss注入攻击检测方法、装置、设备及存储介质在权利要求书中公布了:1.一种xss注入攻击检测方法,其特征在于,包括:对捕获到的待检测流量数据包进行解析得到解析后数据,并按照预设处理规则对所述解析后数据进行处理得到处理后元组;将所述处理后元组中的目标三元组与模型字典存储的三元组字符串进行匹配以查询所述模型字典中是否存在所述目标三元组;所述模型字典为利用预先构建的词频文件构成的字典;若存在,则根据所述目标三元组确定出所述待检测流量数据包中的所有可疑片段,并计算所述可疑片段的属性分值;将分值最高的所述属性分值对应的所述可疑片段确定为目标可疑片段,并基于所述目标可疑片段对应的目标属性分值确定所述目标可疑片段的攻击类别是否为xss注入攻击;所述计算所述可疑片段的属性分值,包括:对所述可疑片段进行片段切分处理得到各子片段;基于所述子片段对应的三元组中的词频信息计算各所述子片段对应的攻击子属性分值和正常子属性分值;基于各所述子片段对应的攻击子属性分值和所述正常子属性分值确定所述可疑片段的攻击属性分值和正常属性分值;相应的,所述将分值最高的所述属性分值对应的所述可疑片段确定为目标可疑片段,包括:确定出分值最高的所述攻击属性分值得到目标攻击属性分值,并将所述目标攻击属性分值对应的所述可疑片段确定为目标可疑片段;所述基于所述目标可疑片段对应的目标属性分值确定所述目标可疑片段的攻击类别是否为xss注入攻击,包括:判断所述目标可疑片段对应的目标攻击属性分值是否低于预设xss阈值得到第一判断结果,并判断所述目标攻击属性分值是否小于所述目标可疑片段对应的目标正常属性分值得到第二判断结果;基于所述第一判断结果和所述第二判断结果确定所述目标可疑片段的攻击类别是否为xss注入攻击。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人杭州安恒信息安全技术有限公司,其通讯地址为:310000 浙江省杭州市滨江区西兴街道联慧街188号1幢5层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。