[发明专利]网络攻击的检测方法、装置及系统在审
| 申请号: | 201811642658.7 | 申请日: | 2018-12-29 |
| 公开(公告)号: | CN111385271A | 公开(公告)日: | 2020-07-07 |
| 发明(设计)人: | 张鑫;高雪峰 | 申请(专利权)人: | 北京奇虎科技有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L12/24 |
| 代理公司: | 北京律诚同业知识产权代理有限公司 11006 | 代理人: | 王玉双 |
| 地址: | 100088 北京市西城区新*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网络 攻击 检测 方法 装置 系统 | ||
本发明公开了一种网络攻击的检测方法、装置及系统,涉及网络安全技术领域,能够解决现有技术无法针对HTTPS检测出网络攻击的问题。本发明的方法主要包括:获取目标主机的网络数据,所述网络数据为超文本传输安全协议HTTPS数据;将所述网络数据由HTTPS数据转换成超文本传输协议HTTP数据;将转换后的网络数据发送给网络安全设备,以便所述网络安全设备利用人工智能模型检测所述转换后的网络数据是否存在网络攻击,所述人工智能模型是对已知网络攻击数据的攻击特征进行训练得到的。本发明主要适用于对HTTPS数据进行网络攻击检测的场景中。
技术领域
本发明涉及网络安全技术领域,特别是涉及一种网络攻击的检测方法、装置及系统。
背景技术
随着计算机技术的不断发展和互联网的不断普及,网络攻击形式层出不穷,网络安全问题日益突出,造成的社会影响和经济损失越来越大,对网络威胁检测与防御提出了新的需求和挑战。为了提高网络安全,一种比HTTP(Hypertext Transfer Protocol,超文本传输协议)更安全的网络协议HTTPS(Hypertext Transfer Protocol Secure,超文本传输安全协议)应用而生。具体的,HTTPS是在HTTP的基础上增加了SSL证书(Secure SocketsLayer,安全套接层协议),SSL证书依靠证书来验证设备的身份,并为两设备之间的通信加密。
然而,尽管HTTPS对HTTP的流量数据进行了加密,可以一定程度上避免数据在传输过程中被监听劫持,但是并不意味着网站进入了HTTPS时代后就是绝对安全的。攻击者依然可以研究网站的业务情况,有针对性地向目标发起业务层面的攻击。因此,如何针对HTTPS检测出网络攻击是亟待解决的。
发明内容
有鉴于此,本发明提供的网络攻击的检测方法、装置及系统,其目的在于解决现有技术无法针对HTTPS检测出网络攻击的问题。
本发明的目的是采用以下技术方案来实现的:
第一方面,本发明提供了一种网络攻击的检测方法,所述方法包括:
获取目标主机的网络数据,所述网络数据为超文本传输安全协议HTTPS数据;
将所述网络数据由HTTPS数据转换成超文本传输协议HTTP数据;
将转换后的网络数据发送给网络安全设备,以便所述网络安全设备利用人工智能模型检测所述转换后的网络数据是否存在网络攻击,所述人工智能模型是对已知网络攻击数据的攻击特征进行训练得到的。
可选的,将所述网络数据由HTTPS数据转换成超文本传输协议HTTP数据包括:
通过卸载安全套接层SSL证书将所述网络数据由HTTPS数据转换成HTTP数据。
可选的,所述网络数据包括数据请求,所述数据请求用于向所述目标主机发起请求服务。
第二方面,本发明提供了一种网络攻击的检测方法,所述方法包括:
接收web服务器发送的网络数据,所述网络数据是在所述web服务器采集到目标主机的超文本传输安全协议HTTPS数据后,将所述HTTPS数据进行转换后得到的HTTP数据;
利用人工智能模型检测所述网络数据是否存在网络攻击,所述人工智能模型是对已知网络攻击数据的攻击特征进行训练得到的。
可选的,所述网络数据是在所述web服务器采集到目标主机的超文本传输安全协议HTTPS数据后,通过卸载安全套接层SSL证书的方式,将所述HTTPS数据进行转换后得到的HTTP数据。
可选的,利用人工智能模型检测所述网络数据是否存在网络攻击包括:
从所述网络数据中提取待检测特征;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇虎科技有限公司,未经北京奇虎科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811642658.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:车辆的车身以及车辆
- 下一篇:高电压试验装置及高电压试验装置的保护设备





