[发明专利]一种针对业务逻辑漏洞攻击的检测方法及系统有效
| 申请号: | 201910380376.2 | 申请日: | 2019-05-08 |
| 公开(公告)号: | CN110135166B | 公开(公告)日: | 2021-03-30 |
| 发明(设计)人: | 姜强;周学龙;孟庆飞;王志伟;冯琨;梁科海;武锦程;李晨曦;顿壮壮;邱佑军 | 申请(专利权)人: | 北京国舜科技股份有限公司 |
| 主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/55;H04L29/06 |
| 代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王庆龙;苗晓静 |
| 地址: | 100083 北京*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明实施例提供一种针对业务逻辑漏洞攻击的检测方法及系统,其中,所提供的方法包括:获取业务系统生成的业务日志,对所述业务日志进行预处理,获取所述业务日志对应的待识别信息;将所述业务日志对应的待识别信息输入到预设的业务逻辑攻击识别模型中,获取所述业务日志对应的识别结果。本发明实施例提供的方法及系统,采用收集业务系统的业务日志,通过对业务日志进行智能识别,实现基于业务日志检测业务逻辑漏洞的攻击行为,相比于源代码层面对业务逻辑漏洞攻击检测类系统,业务逻辑漏洞日志分析的误报率更低,能更准确的识别攻击,减少人工的工作量。 | ||
| 搜索关键词: | 一种 针对 业务 逻辑 漏洞 攻击 检测 方法 系统 | ||
【主权项】:
1.一种针对业务逻辑漏洞攻击的检测方法,其特征在于,包括:获取业务系统生成的业务日志,对所述业务日志进行预处理,获取所述业务日志对应的待识别信息;将所述业务日志对应的待识别信息输入到预设的业务逻辑攻击识别模型中,获取所述业务日志对应的识别结果。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京国舜科技股份有限公司,未经北京国舜科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201910380376.2/,转载请声明来源钻瓜专利网。





