Invention Publication
CN104601556A 一种面向WEB的攻击检测方法及系统
失效 - 权利终止
- Patent Title: 一种面向WEB的攻击检测方法及系统
- Patent Title (English): Attack detection method and system for WEB
-
Application No.: CN201410842711.3Application Date: 2014-12-30
-
Publication No.: CN104601556APublication Date: 2015-05-06
- Inventor: 罗熙 , 杨婧 , 徐震 , 宋晨 , 刘艇
- Applicant: 中国科学院信息工程研究所
- Applicant Address: 北京市海淀区闵庄路甲89号
- Assignee: 中国科学院信息工程研究所
- Current Assignee: 中国科学院信息工程研究所
- Current Assignee Address: 北京市海淀区闵庄路甲89号
- Agency: 北京君尚知识产权代理事务所
- Agent 余功勋
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L29/08

Abstract:
本发明公开了一种面向WEB的攻击检测方法及系统,方法如下:首先对用户的访问url进行攻击特征检测;接着对检测结果进行误报分析和漏报分析处理,误报分析主要解决网站的正常内嵌资源和网络爬虫所造成的误报;漏报分析是要处理检测出的异常用户所进行的并未检测出来的异常行为。通过以上处理的结果,再计算出各个异常用户在各个域名下的异常访问总次数,当访问次数小于所有用户的均值时,取其与均值的比例为其异常评分指数;否则,异常评分值为其与所有用户的最大访问数的比例加权值w。经过本发明的误报与漏报处理,面向WEB的攻击检测方法的效率有了明显提升。
Public/Granted literature
- CN104601556B 一种面向WEB的攻击检测方法及系统 Public/Granted day:2017-12-26
Information query