- 0
- 0
- 约1.98万字
- 约 29页
- 2026-01-21 发布于重庆
- 举报
(19)国家知识产权局
(12)发明专利
(10)授权公告号CN116192527B
(45)授权公告日2025.07.11
(21)申请号202310210967.1
(56)对比文件
(22)申请日2023.03.07
CN113132316
A,2021.07.16
(65)同一申请的已公布的文献号申请公布号CN116192527A
CN109525577
审查员陈翠莹
A,2019.03.26
(43)申请公布日2023.05.30
(73)专利权人鹏城实验室
地址518000广东省深圳市南山区兴科一
街2号
(72)发明人顾钊铨杜磊方滨兴贾焰
罗翠周可袁华平余涛陈元
(74)专利代理机构深圳市世纪恒程知识产权代理事务所44287
专利代理师巩莉
(51)Int.CI.
HO4L9/40(2022.01)
权利要求书2页
说明书10页附图3页
(54)发明名称
攻击流量检测规则生成方法、装置、设备及存储介质
(57)摘要
CN116192527B本申请公开了一种攻击流量检测规则生成方法、装置、设备及可读存储介质,该方法包括步骤:获取异常流量所携带的数据包,基于预设分类模型,从所述数据包中确定属于攻击流量的第一字节序列;基于预设标注模型,提取所述第一字节序列中的恶意特征;根据所述恶意特征和预设攻击模板,确定与所述恶意特征相邻的相关恶意特征,其中,所述预设攻击模板用于提取所述相关恶意特征;将所述恶意特征和所述相关恶意特征组成的集合映射至相应的规则关键字,生成
CN116192527B
获取异常流量所携带的数据包,基于预设分类模型,从所述数据包中确定属于攻击流量的第一字节序列
基于预设标注模型,提取所述第一字节序列中的恶意特征
基于预设标注模型,提取所述第一字节序列中的恶意特
根据所述恶意特征和预设攻击模板,确定与所述恶意特
征相邻的相关恶意特征,其中,所述预设攻击模板用于
提取所述相关恶意特征
将所述恶意特征和所述相关恶意特征组成
的集合映射至入侵检测系统中的规则关键字,生成检测
规则
S10
S20
S30
S40
CN116192527B权利要求书1/2页
2
1.一种攻击流量检测规则生成方法,其特征在于,所述方法包括以下步骤:
获取异常流量所携带的数据包,基于预设分类模型,从所述数据包中确定属于攻击流量的第一字节序列;
基于预设标注模型,提取所述第一字节序列中的恶意特征,其中,所述恶意特征为与攻击相关的一个或多个字节;
根据所述恶意特征和预设攻击模板,确定与所述恶意特征相邻的相关恶意特征,其中,所述预设攻击模板用于提取所述相关恶意特征,所述相关恶意特征包括与所述恶意特征所属根节点相关相邻兄弟节点和父亲节点,以及所述兄弟节点和所述父亲节点对应的树结构中的攻击参数组合;
将所述恶意特征和所述相关恶意特征组成的集合映射至相应的规则关键字,生成检测规则。
2.如权利要求1所述的攻击流量检测规则生成方法,其特征在于,所述基于预设标注模型,提取所述第一字节序列中的恶意特征的步骤,包括:
基于预设标注模型,对所述第一字节序列进行标注,输出标注字节序列;
根据所述标注字节序列的多个标注类型,确定恶意字节的位置信息;
根据所述位置信息,提取所述第一字节序列中的恶意特征。
3.如权利要求2所述的攻击流量检测规则生成方法,其特征在于,所述根据所述标注字节序列的多个标注类型,确定恶意字节的位置信息的步骤,包括:
根据所述标注字节序列的多个标注类型,确定中间标注字节;
基于所述中间标注字节在所述标注字节序列中所处的位置,确定恶意字节的位置信息,其中,所述中间标注字节与恶意字节相对应。
4.如权利要求1所述的攻击流量检测规则生成方法,其特征在于,所述根据所述恶意特征和预设攻击模板,确定与所述恶意特征相邻的相关恶意特征,其中,所述预设攻击模板用于提取所述相关恶意特征的步骤,包括:
根据所述恶意特征和预设攻击模板,确定所述恶意特征的位置信息,并提取与恶意特征相邻的兄弟节点和父亲节点;
根据所述兄弟节点和所述父亲节点,确定相关恶意特征。
5.如权利要求1所述的攻击流量检测规则生成方法,其特征在于,所述基于预设分类模型,所述数据包中确定属于攻击流量的第一字节序列的步骤之前,包括:
将所述数据包进行重组,得到流数据;
根据所述流数据处理后得到的应用层数据,将所述应用层数据划分为多个字符串列表项,并将所述字符串列表项转化为相应的字节序列;
所述基于预设分类模型,所述数据包中确定属于攻击流量的
您可能关注的文档
- CN115858899B 一种基于多标签影响的网络事件标签流行度预测方法 (中国人民解放军国防科技大学).docx
- CN115866574B 一种面向灾区救援的多无人机飞行搜救轨迹优化方法 (贵州大学).docx
- CN115888251B 一种汽车空调过滤器夹炭布及其制备方法 (浙江金海高科股份有限公司).docx
- CN115906557B 一种冲压件坯料轮廓偏移判定成形缺陷的智能检测方法 (吉林大学).docx
- CN115909197B 一种基于注意力机制的多尺度融合机器人抓取检测方法 (浙江大学).docx
- CN115909731B 交通信号灯切换时刻的预测方法、装置、电子设备及介质 (北京百度网讯科技有限公司).docx
- CN115914708B 媒体的音视频同步方法及系统、电子设备 (西安诺瓦星云科技股份有限公司).docx
- CN115917207B 流量计故障判定方法和氢填充装置 (引能仕株式会社).docx
- CN115937098B 一种电力金具压接质量可视化检测方法 (国网上海市电力公司).docx
- CN115937702B 一种基于深度学习的黄土高原侵蚀沟提取方法及系统 (长春吉电能源科技有限公司).docx
- CN116195359B 用于设计适配层及处置侧链路中继系统中的失败的方法及设备 (联想(北京)有限公司).docx
- CN116205347B 基于环境健康影响的工业园区大气VOCs污染预警处置方法 (浙江省环境科技股份有限公司).docx
- CN116229448B 三维目标检测方法、装置、设备及可读存储介质 (东风汽车股份有限公司).docx
- CN116243194B 一种混合工况条件下的电池健康状态在线预测方法 (重庆大学).docx
- CN116291333B 一种海洋天然气水合物、浅层气、深部气合采系统及方法 (西南石油大学).docx
- CN116311363B 基于动态网络特征融合和YOLOv5的RGB-红外多源图像目标检测方法 (西北工业大学).docx
- CN116330291B 机器人防跌落方法、装置、机器人及存储介质 (优地机器人(无锡)股份有限公司).docx
- CN116359771B 锂离子电池寿命预测方法、电子设备及可读存储介质 (比亚迪股份有限公司).docx
- CN116390114B 基于非视距链路识别的车联网感知辅助通信预波束对准方法 (东南大学).docx
- CN116390231B 一种基于多射频信号能量采集的多传感器网络资源调度方法 (武汉大学).docx
最近下载
- 山东省青岛市2024-2025学年高一上学期期末选科测试地理试卷(含答案).pdf VIP
- 二年级上册 “快乐读书吧”必读书目试题.docx VIP
- 东王村地区水文地质图读图报告.pdf VIP
- 2026年中考科创班试题及答案.doc VIP
- 福建省泉州市2024-2025学年高一上学期1月期末英语试题(含答案).docx VIP
- 战略管理方法论咨询公司战略分析、战略设计、战略实施及战略控制核心方案(260页 ).pptx VIP
- 中国产科麻醉专家共识.pptx VIP
- 《中华优秀传统文化》教案 第6课 绘 画.docx VIP
- 九年级语文 文言文全集(7、8、9) 人教版.doc VIP
- 2025年体育单招政治试题与答案 .pdf VIP
原创力文档

文档评论(0)