- 专利标题: 基于带权模糊hash的webshell检测方法
- 专利标题(英): Webshell detection method based on weighted fuzzy hash
-
申请号: CN201910311319.9申请日: 2019-04-18
-
公开(公告)号: CN110034921A公开(公告)日: 2019-07-19
- 发明人: 林宏刚 , 陈麟 , 黄元飞 , 赖裕民 , 张家旺 , 李燕伟 , 王鹏翩 , 林星辰 , 应志军 , 吴倩 , 杜薇 , 陈禹 , 张晓娜 , 王博 , 杨鹏 , 高强 , 陈亮
- 申请人: 成都信息工程大学 , 国家计算机网络与信息安全管理中心
- 申请人地址: 四川省成都市西南航空港经济开发区学府路一段24号
- 专利权人: 成都信息工程大学,国家计算机网络与信息安全管理中心
- 当前专利权人: 成都信息工程大学,国家计算机网络与信息安全管理中心
- 当前专利权人地址: 四川省成都市西南航空港经济开发区学府路一段24号
- 代理机构: 北京轻创知识产权代理有限公司
- 代理商 谈杰
- 主分类号: H04L9/06
- IPC分类号: H04L9/06 ; H04L29/06
摘要:
本发明属于网络空间安全技术领域,公开了一种基于带权模糊hash算法的webshell检测方法及系统,通过将待检测文件分片;每片求hash及权值,给每一个分片赋予权值,有危险函数的核心分片给予较大的权值,同时考虑每一个分片的信息熵,信息熵值越大,给予的权值越小;把每个分片的hash拼接成模糊hash串并计算总权值得到带权模糊hash值;将待检测文件的带权模糊hash值与预先存储在指纹库中每个webshell带权模糊hash值依次比较。本发明与传统的模糊哈希算法相比,能有效适应检测对象大小变化很大的情况,具有较好的适应性,极大提高变种样本的检测准确率,并提高了抗干扰性。
公开/授权文献
- CN110034921B 基于带权模糊hash的webshell检测方法 公开/授权日:2022-04-15