[发明专利]拟态防御处理方法、装置、电子设备和介质有效
| 申请号: | 202110418247.5 | 申请日: | 2021-04-19 |
| 公开(公告)号: | CN113114696B | 公开(公告)日: | 2022-12-09 |
| 发明(设计)人: | 袁欢;梁志红;姚磊 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/02;G06F21/57 |
| 代理公司: | 北京开阳星知识产权代理有限公司 11710 | 代理人: | 安伟 |
| 地址: | 100000 北京*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 拟态 防御 处理 方法 装置 电子设备 介质 | ||
本公开涉及一种拟态防御处理方法、装置、电子设备和介质;其中,该方法包括:接收超文本传输协议http请求;其中,http请求包括报文特征;将报文特征输入预先训练好的漏洞场景分析器中,根据漏洞场景分析器的输出确定http请求的异构执行体集合;其中,异构执行体集合中包括至少两个异构执行体;将http请求分别分发给异构执行体集合中的每一异构执行体,以使每一异构执行体处理http请求;接收每一异构执行体返回的响应信息;根据响应信息,确定http请求的合法性决策结果。本公开实施例能够降低共模漏洞的产生,有效提高了网络安全防护性能。
技术领域
本公开涉及网络安全技术领域,尤其涉及一种拟态防御处理方法、装置、电子设备和介质。
背景技术
万维网Web管理作为一种可视化管理方式,被广泛的应用到防火墙设备管理中;web应用功能越来越强大的同时,随之而来的是日新月异的恶意请求攻击;Web管理对web服务器的拟态改造,提高了防火墙的防御能力。但是,在现有的拟态防御系统中,主要是通过将访问请求通过随机原则分发到异构执行体中,实现异构执行体的动态分发处理。
现有方案的缺陷在于:异构执行体的分发原则随机化,难以保证当前异构执行体集合中的异构执行体能够防御恶意攻击,即可能存在异构执行体集合中的所有异构执行体全部包含该漏洞,会造成共模漏洞,无法有效拦截恶意请求的攻击。
发明内容
为了解决上述技术问题或者至少部分地解决上述技术问题,本公开提供了一种拟态防御处理方法、装置、电子设备和介质。
第一方面,本公开提供了一种拟态防御处理方法,所述方法包括:
接收超文本传输协议http请求;其中,所述http请求包括报文特征;
将所述报文特征输入预先训练好的漏洞场景分析器中,根据所述漏洞场景分析器的输出确定所述http请求的异构执行体集合;其中,所述异构执行体集合中包括至少两个异构执行体;
将所述http请求分别分发给所述异构执行体集合中的每一异构执行体,以使所述每一异构执行体处理所述http请求;接收所述每一异构执行体返回的响应信息;
根据所述响应信息,确定所述http请求的合法性决策结果。
可选的,所述将所述报文特征输入预先训练好的漏洞场景分析器中之前,所述方法还包括:
获取目标http请求的报文特征,以及确定所述目标http请求的漏洞场景标识;
根据所述目标http请求的报文特征和所述目标http请求的漏洞场景标识,训练得到漏洞场景分析器。
可选的,所述将所述报文特征输入预先训练好的漏洞场景分析器中,根据所述漏洞场景分析器的输出确定所述http请求的异构执行体集合,包括:
将所述报文特征输入预先训练好的漏洞场景分析器中,根据所述漏洞场景分析器的输出得到所述报文特征关联的漏洞场景标识;
获取所述报文特征关联的漏洞场景标识的候选异构执行体集合;
将所述候选异构执行体集合中差异度权值最大的异构执行体集合作为所述http请求的异构执行体集合。
可选的,所述根据所述响应信息,确定所述http请求的合法性决策结果,包括:
判断所述每一异构执行体返回的响应信息是否相同;
若是,则确定所述http请求的合法性决策结果为合法;
若否,则确定所述http请求的合法性决策结果为非法。
可选的,所述确定所述http请求的合法性决策结果为合法之后,所述方法还包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110418247.5/2.html,转载请声明来源钻瓜专利网。





