-
公开(公告)号:CN117014193A
公开(公告)日:2023-11-07
申请号:CN202310845725.X
申请日:2023-07-11
Applicant: 华信咨询设计研究院有限公司
IPC: H04L9/40 , G06F16/9536 , G06F18/23213 , G06F18/214 , G06F18/22
Abstract: 本发明一种基于行为基线的未知Web攻击检测方法,解决现有Web应用程序攻击检测方法均存在不足的问题。方法包括对用户正常行为数据进行采集;根据正常行为数据建立行为基线模型;根据行为基线模型进行异常行为检测,形成未知攻击检测器;将用户实际行为通过未知攻击检测器进行异常行为检测。本发明采用行为基线的方法来检测Web攻击,相较于传统的基于规则或统计的方法,可以更准确地检测出未知攻击。本发明结合了多种异常检测算法和技术,能够有效地检测出异常行为和入侵行为。