[发明专利]一种网页后门检测方法、装置、终端及存储介质有效
申请号: | 201810226945.3 | 申请日: | 2018-03-15 |
公开(公告)号: | CN110198291B | 公开(公告)日: | 2022-02-18 |
发明(设计)人: | 张壮;董志强 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;G06F21/56;G06K9/62;H04L67/02 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 贾允;肖丁 |
地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网页 后门 检测 方法 装置 终端 存储 介质 | ||
本发明涉及一种网页后门检测方法、装置、终端及存储介质,所述方法包括:获取待检测文件;提取所述待检测文件的特征;将所述待检测文件的特征输入支持向量机预测模型,并通过所述预测模型输出检测结果;其中,所述预测模型的生成方法包括:计算黑白样本集合的词向量;碰撞所述黑白样本集合,以获得能够分类所述黑白样本集合的分类特征;使用所述词向量对所述分类特征进行扩充。本发明能够自动实现特征的自动提取,并且具有语义信息,使得特征更加客观有效;人工干预少,效率高,在检出率和误报率方面有一定的精度。
技术领域
本发明涉及信息安全技术领域,尤其涉及一种网页后门检测方法、装置、终端及存储介质。
背景技术
webshell,顾名思义:web指的是在web服务器上,而shell是用脚本语言编写的脚本程序,webshell就是web的一个管理工具,可以对web服务器进行操作的权限,也叫webadmin。webshell一般是被网站管理员用于网站管理、服务器管理等等一些用途,但是由于webshell的功能比较强大,可以上传下载文件,查看数据库。甚至可以调用一些服务器上系统的相关命令(比如创建用户,修改删除文件之类的),通常被黑客利用,黑客通过一些上传方式,将自己编写的webshell上传到web服务器的页面的目录下,然而通过页面访问的形式进行入侵,或者通过插入一句话连接本地的一些相关工具直接对服务器进行入侵操作。
发明内容
本发明所要解决的技术问题在于,提供一种网页后门检测方法、装置、终端及存储介质,可实现自动化选取特征,并且具有语义信息,使得特征更加客观有效。
为了解决上述技术问题,第一方面,本发明提供了一种网页后门检测方法,包括:
获取待检测文件;
提取所述待检测文件的特征;
将所述待检测文件的特征输入支持向量机预测模型,并通过所述预测模型输出检测结果;
其中,所述预测模型的生成方法包括:
计算黑白样本集合的词向量;
碰撞所述黑白样本集合,以获得能够分类所述黑白样本集合的分类特征;
使用所述词向量对所述分类特征进行扩充。
第二方面,本发明提供了一种网页后门检测装置,包括:
获取模块,用于获取待检测文件;
提取模块,用于提取所述待检测文件的特征;
检测模块,用于将所述待检测文件的特征输入支持向量机预测模型,并通过所述预测模型输出检测结果;
预测模型生成模块,包括特征选取模块,用于从样本集合中选取分类特征,所述特征选取模块包括:
词向量计算模块,用于计算黑白样本集合的词向量;
黑白样本碰撞模块,用于碰撞所述黑白样本集合,以获得能够分类所述黑白样本集合的分类特征;
特征扩充模块,用于使用所述词向量对所述分类特征进行扩充。
第三方面,本发明提供了一种终端,包括:处理器和存储器,其中,所述处理器用于调用并执行所述存储器中存储的程序,所述存储器用于存储程序,所述程序用于:
获取待检测文件;
提取所述待检测文件的特征;
将所述待检测文件的特征输入支持向量机预测模型,并通过所述预测模型输出检测结果;
其中,所述预测模型的生成方法包括:
计算黑白样本集合的词向量;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810226945.3/2.html,转载请声明来源钻瓜专利网。