发明公开
- 专利标题: 一种基于HTTP协议的网络流量的漏洞特征提取系统及其方法
-
申请号: CN202110797366.6申请日: 2021-07-14
-
公开(公告)号: CN115701020A公开(公告)日: 2023-02-07
- 发明人: 何清林 , 邢燕祯 , 罗冰 , 张翀 , 刘洋 , 陈亘 , 陈曦 , 方太辉
- 申请人: 国家计算机网络与信息安全管理中心 , 北京启明星辰信息安全技术有限公司
- 申请人地址: 北京市朝阳区裕民路甲3号;
- 专利权人: 国家计算机网络与信息安全管理中心,北京启明星辰信息安全技术有限公司
- 当前专利权人: 国家计算机网络与信息安全管理中心,北京启明星辰信息安全技术有限公司
- 当前专利权人地址: 北京市朝阳区裕民路甲3号;
- 代理机构: 北京君泰水木知识产权代理有限公司
- 代理商 王志远; 张爽
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本申请提供了一种基于HTTP协议的网络流量的漏洞特征提取系统,其特征在于,包括采集模块、聚类模块、特征提取模块以及转换模块;所述采集模块用于获取到payload数据;所述聚类模块用于得到属于同一漏洞的payload数据集合;所述特征提取模块用于提取到所述漏洞的有效特征字符串;所述转换模块用于将所述有效特征字符串及其相关信息转换成对应的Yara规则。本申请还提供一种基于HTTP协议的网络流量的漏洞特征提取系统的提取方法,其步骤为:获取到payload数据,进行聚类,得到属于同一漏洞的payload数据集合;提取到有效特征字符串;获得有效特征字符串的相关信息,将所述有效特征字符串及其相关信息转换成对应的Yara规则。本申请提高了提取效率。