攻击报文识别方法、装置、设备和介质.pdf
一条****淑淑
亲,该文档总共16页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
攻击报文识别方法、装置、设备和介质.pdf
本公开涉及网络安全技术领域,提供了一种攻击报文识别方法、装置、设备和介质,包括:获取待识别报文对应的第一特征;在第一攻击规则库确定存在第一特征时,确定待识别报文为初始攻击报文,并记录初始攻击报文对应的五元组信息,其中,第一攻击规则库是根据历史攻击行为的内容确定的;基于初始攻击报文,在第二攻击规则库中确定存在初始攻击报文对应的第二特征时,确定初始攻击报文为目标攻击报文。采用该方式能够提高对攻击报文识别的准确性。
攻击IP识别方法、装置、设备和计算机可读存储介质.pdf
本公开的实施例提供了攻击IP识别方法、装置、设备和计算机可读存储介质。所述方法包括:获取目标IP的一个或多个特征,以生成所述目标IP的特征集;调用预先训练好的目标识别模型;将所述目标IP的特征集输入至所述目标识别模型,以识别所述目标IP是否为攻击IP。以此方式,可自动识别该目标IP是否为攻击IP,从而能够有效及时地发现攻击IP,从而有利于及时防御,以尽可能避免该攻击IP带来的网络攻击。
攻击设备识别方法、装置、电子设备及可读存储介质.pdf
本申请提出一种攻击设备识别方法、装置、电子设备及可读存储介质,涉及计算机技术领域。该方法包括:在接收到访问设备对网站的访问请求的情况下,获取访问设备的目标历史访问记录;根据目标历史访问记录,判断访问设备是否进行过攻击行为;根据访问设备是否进行过攻击行为,识别访问设备是否为攻击设备。如此,可准确、提前识别出攻击设备。
网络攻击行为识别方法、装置、设备及存储介质.pdf
本申请提供网络攻击行为识别方法、装置、设备及存储介质。该方法包括获取用户登录目标应用程序时的至少一种用户登录认证信息,用户登录认证信息是用户登录目标应用程序时采用埋点技术所抓取的认证相关信息;获取预先配置的至少一种网络攻击行为识别策略;确定与每种网络攻击行为识别策略匹配的用户登录认证信息;采用至少一种网络攻击行为识别策略及匹配的用户登录认证信息识别用户是否存在网络攻击行为。由于对网络攻击行为识别策略中使用的用户登录认证信息的伪造难度大,并且可以采用多种网络攻击行为识别策略及匹配的用户登录认证信息识别用户是
攻击溯源方法、装置、设备和存储介质.pdf
本发明提供一种攻击溯源方法、装置、设备和存储介质,属于网络安全技术领域,该方法包括:基于日志信息中包括的多个操作事件,建立初始溯源图;初始溯源图包括多个第一节点,第一节点和操作事件中目标对象一一对应;基于多个操作事件中目标对象的行为特征,确定初始溯源图中每个所述第一节点的异常值,并利用每个第一节点的异常值,对所述初始溯源图中的第一节点进行删减,得到更新后的溯源图;异常值用于表示第一节点被攻击的可能性;基于更新后的溯源图以及被攻击的第二节点,确定攻击路径;第二节点为更新后的溯源图中至少一个节点。上述方案攻击