Invention Publication
- Patent Title: 一种WEB恶意扫描行为异常检测方法与系统
- Patent Title (English): WEB malicious scanning behavior abnormity detection method and system
-
Application No.: CN201510404406.0Application Date: 2015-07-10
-
Publication No.: CN105072089APublication Date: 2015-11-18
- Inventor: 杨婧 , 罗熙 , 刘艇 , 吴再龙
- Applicant: 中国科学院信息工程研究所
- Applicant Address: 北京市海淀区闵庄路甲89号
- Assignee: 中国科学院信息工程研究所
- Current Assignee: 中国科学院信息工程研究所
- Current Assignee Address: 北京市海淀区闵庄路甲89号
- Agency: 北京君尚知识产权代理事务所
- Agent 司立彬
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L29/08

Abstract:
本发明公开了一种WEB恶意扫描行为异常检测方法与系统。本方法为:1)从访问历史记录中提取访问用户的关键词特征与统计特征,构建用户的关键词向量和统计特征向量;2)遍历用户的关键词向量,统计每一关键词对应的用户数量,构建全局关键词表;3)根据全局关键词表计算每个关键词的生僻度,根据生僻度计算访问用户的原始异常分值,然后根据该访问用户的统计特征向量,修正原始异常分值,得到该用户的最终异常分值;4)对所有访问用户的最终异常分值序列的突变点,将其对应的最终异常分值作为阈值;5)将访问用户的最终异常分值与该阈值进行比较,如果大于该阈值,则为恶意扫描用户。本发明能发现未知的攻击行为,且不依赖于正常历史数据。
Public/Granted literature
- CN105072089B 一种WEB恶意扫描行为异常检测方法与系统 Public/Granted day:2018-09-25
Information query