利索能及
我要发布
收藏
专利号: 2018103877672
申请人: 平安科技(深圳)有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-06-16
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种POC攻击检测方法,所述方法包括:获取访问请求;

提取所述访问请求中的每个字符作为特征,得到字符特征集;

确定所述字符特征集与预设POC攻击特征库的特征相似度;

根据确定的特征相似度生成所述访问请求的检测结果;

当所述检测结果为所述访问请求为POC攻击请求时,生成警告信息。

2.根据权利要求1所述的方法,其特征在于,所述获取访问请求之前,包括:接收终端通过POC攻击程序生成的POC攻击请求;

从接收到的POC攻击请求中提取每个字符;

根据预设哈希值生成算法,生成所述每个字符对应的哈希值;

将所述每个字符对应的哈希值存储在预设POC攻击特征库中。

3.根据权利要求2所述的方法,其特征在于,所述将所述每个字符对应的哈希值存储在预设POC攻击特征库中之后,还包括:接收终端发送的特征库查询请求;

根据所述特征库查询请求从所述预设POC攻击特征库中,提取所述每个字符对应的哈希值;

将提取到的哈希值返回至所述终端;

接收所述终端对所述提取到的哈希值的权重配置请求;

根据所述权重配置请求对所述预设POC攻击特征库中哈希值配置权重系数。

4.根据权利要求3所述的方法,其特征在于,所述确定所述字符特征集与所述预设POC攻击特征库的特征相似度,包括:根据所述字符特征集中每个字符生成特征字符队列;

从所述特征字符队列中读取特征字符;

根据所述预设哈希值生成算法,生成所述读取到的特征字符对应的哈希值,得到所述字符特征集对应的字符哈希值集合;

根据所述字符哈希值集合中的哈希值与所述预设POC攻击特征库中的哈希值,计算特征相似度。

5.根据权利要求4所述的方法,其特征在于,所述根据所述字符哈希值集合中的哈希值与所述预设POC攻击特征库中的哈希值,计算特征相似度,包括:读取所述字符哈希值集合中的哈希值;

从所述预设POC攻击特征库中查询与读取到的哈希值对应的权重系数,得到所述字符哈希值集合对应的权重系数集合;

根据所述权重系数集合中的权重系数,计算所述字符特征集与所述预设POC攻击特征库的特征相似度。

6.根据权利要求1所述的方法,其特征在于,所述根据确定的相似度生成所述访问请求的检测结果,包括:将所述确定的特征相似度与预设相似度阈值进行比较,得到比较结果;

根据比较结果确定所述访问请求的请求类型;

根据确定的请求类型生成所述访问请求的检测结果。

7.根据权利要求1-6中任一项所述的方法,其特征在于,所述当所述检测结果为所述访问请求为POC攻击请求时,生成警告信息之后,还包括:对所述访问请求的数据流按照预设字节数进行分割,得到所述访问请求的每个特征字符;

根据得到的特征字符对所述预设POC攻击特征库中的特征进行更新。

8.一种POC攻击检测装置,其特征在于,所述装置包括:请求获取模块,用于获取访问请求;

字符提取模块,用于提取所述访问请求中的每个字符作为特征,得到字符特征集;

相似度确定模块,用于确定所述字符特征集与预设POC攻击特征库的特征相似度;

请求检测模块,用于根据确定的特征相似度生成所述访问请求的检测结果;

警告生成模块,用于当所述检测结果为所述访问请求为POC攻击请求时,生成警告信息。

9.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,其特征在于,所述处理器执行所述计算机程序时实现权利要求1至7中任一项所述方法的步骤。

10.一种计算机可读存储介质,其上存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现权利要求1至7中任一项所述的方法的步骤。