本發(fā)明公開了一種基于多重檢測的應(yīng)用攻擊防御方法,其中,包括:構(gòu)建流索引表,將正常的應(yīng)用訪問流信息添加到流索引表中,并設(shè)置失效時(shí)間;建立行為特征庫,行為特征庫存儲(chǔ)各訪問類型所對應(yīng)的訪問屬性;對接收的應(yīng)用訪問流量進(jìn)行攻擊特征庫匹配;查看流索引表,是否存在流訪問信息;提取流量中所對應(yīng)的訪問類型的訪問屬性,并通過行為特征庫進(jìn)行相似度計(jì)算;判斷相似度計(jì)算結(jié)果是否達(dá)到安全閾值,如果未達(dá)到安全閾值,則認(rèn)為是攻擊流量;否則,判斷為正常流量,并將此次訪問類型的屬性信息添加到行為特征庫,并提高安全閾值,訪問流信息添加到流索引表。本發(fā)明基于多重檢測的應(yīng)用攻擊防御方法,采用靜態(tài)匹配與動(dòng)態(tài)分析結(jié)合的方式,有效提高了防御的水平。
聲明:
“基于多重檢測的應(yīng)用攻擊防御方法” 該技術(shù)專利(論文)所有權(quán)利歸屬于技術(shù)(論文)所有人。僅供學(xué)習(xí)研究,如用于商業(yè)用途,請聯(lián)系該技術(shù)所有人。
我是此專利(論文)的發(fā)明人(作者)