发明公开
- 专利标题: 一种基于抽象语法树的XSS对抗攻击检测方法及模型
-
申请号: CN202210990113.5申请日: 2022-08-17
-
公开(公告)号: CN115378687A公开(公告)日: 2022-11-22
- 发明人: 王秋华 , 李逸佳 , 李成煜 , 吴国华 , 王烨茹 , 张祯 , 袁理锋 , 任一支 , 王冬
- 申请人: 杭州电子科技大学
- 申请人地址: 浙江省杭州市钱塘新区白杨街道2号大街1158号
- 专利权人: 杭州电子科技大学
- 当前专利权人: 杭州电子科技大学
- 当前专利权人地址: 浙江省杭州市钱塘新区白杨街道2号大街1158号
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; G06K9/62
摘要:
本发明涉及一种基于抽象语法树的XSS对抗攻击检测方法及模型,包括请求预处理模块、抽象语法树处理模块、分词处理和词向量化模块以及XSS分类器模块,能够检测出攻击者使用绕过方法构造的XSS对抗样本,弥补了现有模型无法精准检测XSS对抗样本的缺陷,提高了Web应用系统的安全性,通过预处理,删除样本中无意义的字符串,然后通过抽象语法树找出样本中HTML部分和JavaScript部分,再使用训练过的XSS分类器对样本进行分类,从而精准识别出攻击者使用绕过方法构造的XSS对抗样本,提高WEB应用系统的安全性。本发明还进一步在两种对抗样本数据集上进行验证,结果表明,本发明所提方法对XSS对抗样本的检测率高达98.2%和99.8%,使得XSS对抗样本的绕过率低至1.8%和0.2%。