一种基于功能码的网络同源攻击分析方法及系统

    公开(公告)号:CN116132197A

    公开(公告)日:2023-05-16

    申请号:CN202310393208.3

    申请日:2023-04-13

    Abstract: 本发明公开了一种基于功能码的网络同源攻击分析方法及系统,采用基于统计信息的功能码粗粒度特征和基于功能码序列的细粒度特征建立攻击行为的聚类模型;对待检测的网络同源攻击数据的功能码数据包内攻击行为进行特征提取,根据提取的特征和攻击行为的聚类模型,采用离群点检测方法对提取的特征进行相似性判断,从而获得云服务器系统中同源攻击者信息,本发明通过数据包特征实现攻击者溯源,采用云服务器的功能码序列能够很好的描述云服务器系统各类攻击的特征,攻击行为的聚类模型,以功能码数据包内攻击行为的特征进行对比,能够快速有效的分析出云服务器系统中的同源攻击者,以达到检测同源攻击的目的。

Patent Agency Ranking