本發明公開了一種基于多重檢測的應用攻擊防御方法,其中,包括:構建流索引表,將正常的應用訪問流信息添加到流索引表中,并設置失效時間;建立行為特征庫,行為特征庫存儲各訪問類型所對應的訪問屬性;對接收的應用訪問流量進行攻擊特征庫匹配;查看流索引表,是否存在流訪問信息;提取流量中所對應的訪問類型的訪問屬性,并通過行為特征庫進行相似度計算;判斷相似度計算結果是否達到安全閾值,如果未達到安全閾值,則認為是攻擊流量;否則,判斷為正常流量,并將此次訪問類型的屬性信息添加到行為特征庫,并提高安全閾值,訪問流信息添加到流索引表。本發明基于多重檢測的應用攻擊防御方法,采用靜態匹配與動態分析結合的方式,有效提高了防御的水平。
聲明:
“基于多重檢測的應用攻擊防御方法” 該技術專利(論文)所有權利歸屬于技術(論文)所有人。僅供學習研究,如用于商業用途,請聯系該技術所有人。
我是此專利(論文)的發明人(作者)