攻击检测方法、装置、设备及可读存储介质.pdf
听云****君哇
亲,该文档总共19页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
攻击检测方法、装置、设备及可读存储介质.pdf
本申请提供一种攻击检测方法、装置、设备及可读存储介质,所述方法包括:获取网络中预设类型的数据包,并确定所述数据包对应的数据流;将所述数据包中满足设定要求的待测数据包按照序列号顺序存储到所述数据流的缓存区中;响应于所述缓存区中的数据包序列满足设定序列号要求,将所述数据包序列中的待测数据包序列的有效载荷与特征字典树的特征节点进行匹配,所述特征字典树是根据攻击行为对应的特征字符串和AC自动机算法构建的;在所述有效载荷和所述特征节点匹配成功的情况下,确定所述有效载荷对应的数据包为攻击数据包。应用本申请提供的技术方
恶意攻击检测的方法、装置、电子设备及可读存储介质.pdf
本申请属于网络安全技术领域,公开了恶意攻击检测的方法、装置、电子设备及可读存储介质,该方法包括,对待检测的目标脚本文件进行字符串提取,获得至少一个目标字符串;基于至少一个目标字符串,以及预先训练好的恶意攻击检测模型,获得目标脚本文件的恶意攻击检测结果,其中,恶意攻击检测模型是基于卷积神经网络以及门控循环单元构建的,用于检测目标脚本文件是否为恶意脚本文件。这样,降低了恶意攻击检测耗费的时间成本和人力成本,提高了恶意攻击检测的准确度。
攻击防御方法、装置、防护设备及可读存储介质.pdf
本申请的实施例提供了一种攻击防御方法、装置、防护设备及可读存储介质,涉及通信技术领域。该方法包括:接收访问请求,并确定访问请求访问的目标网站;根据目标网站对应的目标策略集合,判断访问请求是否是攻击,目标策略集合中包括的至少一条目标防护规则中包括用于检测目标网站使用的目标开发语言对应的攻击的防护规则,目标策略集合中的目标防护规则基于目标开发语言确定,使用不同开发语言的网站对应的策略集合不完全相同;若是,则拦截访问请求;若不是攻击时,则转发访问请求。如此,通过使用网站的开发语言对应的策略集进行攻击防御,既可以
一种攻击行为检测方法、装置、设备及可读存储介质.pdf
本申请公开了一种攻击行为检测方法、装置、设备及可读存储介质,方法包括:获取目标系统中的当前操作序列;判断预先挖掘的频繁多项集中是否存在与当前操作序列相匹配的目标频繁多项集;频繁多项集为预先获取各历史操作序列对应的历史日志并对历史日志进行挖掘得到的;若存在目标频繁多项集,则判断目标频繁多项集中是否存在攻击特征;若存在攻击特征,则确定当前操作序列存在攻击行为并发出存在攻击行为的提示。本申请公开的上述技术方案,通过获取并借助各历史操作序列对应的历史日志及当前操作序列实现在对目标系统进行操作的过程中进行攻击行为检
网络攻击结果检测方法、装置和计算可读存储介质.pdf
本申请涉及一种网络攻击结果检测方法、装置和计算可读存储介质。该方法包括:确定目标流量是否为攻击流量;若确定目标流量为攻击流量,则提取攻击流量中的攻击命令;模拟攻击命令在真实网络环境的执行,得到攻击命令的模拟执行数据;将攻击命令的模拟执行数据与预设结果相比,确定目标流量在真实网络环境中是否成功实施攻击。本申请提供的方案能够精准确定目标流量在真实网络环境中是否成功实施攻击。