恭喜上海理工大学葛昕获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜上海理工大学申请的专利一种基于NLP的Web攻击检测方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN114417345B 。
龙图腾网通过国家知识产权局官网在2025-03-18发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202111392333.X,技术领域涉及:G06F21/57;该发明授权一种基于NLP的Web攻击检测方法是由葛昕;岳敏楠;张超设计研发完成,并于2021-11-19向国家知识产权局提交的专利申请。
本一种基于NLP的Web攻击检测方法在说明书摘要公布了:本发明公开一种基于NLP的Web攻击检测方法,采用扫描命令对目标系统进行基础信息搜集,模仿人类行为,记录当前整个页面HTML代码的每次点击交互,将HTML请求传递到AI模块进行分类识别,通过fastText快速文本分类算法进行分类,通过规则进行批量标注,对文本进行数值化处理,实现文本向量化,对一部分特殊字符进行分词清洗和向量化后,将结果进行建模,通过深度学习模型得到one‑hot编码的分类输出,将one‑hot编码标签映射到对应的二分类标签上,通过校验模块根据包含的信息进行POC插件的选择和验证;通过NLP人工智能算法来设计的自动化渗透测试系统,以此替代传统人力进行攻击检验,帮助解决人员不足,以及操作水平参差不齐的问题。
本发明授权一种基于NLP的Web攻击检测方法在权利要求书中公布了:1.一种基于NLP的Web攻击检测方法,其特征在于,包括如下步骤:A.采用扫描命令对目标系统进行基础信息搜集,根据扫描结果如扫描到的端口,通过发送请求判断是否为Web服务,当判断为Web服务后,发送指令到爬虫模块进行页面内容抓取和请求捕获;B.使用网络爬虫技术模仿人类浏览页面的鼠标点击记录行为,记录当前整个页面HTML代码的每次点击交互,并将HTML请求传递到AI模块进行分类识别;C.AI模块接收爬虫传递过来的HTTP请求数据,进行基于NLP的数据处理,通过fastText快速文本分类算法进行分类,随后通过规则进行批量标注,进行批量标注的规则为请求中包含ID且为字符的标注为1;存在参数值且存在中文字符标注为1;较短或随机且带有数字的参数标注为0;对文本进行数值化处理,实现文本向量化,对一部分特殊字符进行分词清洗和向量化,再对数据进行建模开始深度学习;建模包括三种模型,ANN模型和TEXTCNN模型、DQN模型;在ANN模型中,先通过词嵌入层Embedding将正整数转换为固定尺寸的稠密向量,全局池化将整个固定尺寸的稠密向量长度缩短,取平均值,减少下一层网络的维度,抑制参数误差造成估计均值的偏移现象通过ANN模型进行建模输出;在TEXTCNN模型中采用与ANN模型相同操作;在DQN模型中,将每次与环境进行交互得到的状态信息进行向量化,根据状态信息获取一个动作,再将动作和状态传递到神经网络中得到Q值;D.通过深度学习模型将得到信息按照one-hot编码分类输出,将对应的one-hot编码标签映射到对应的二分类标签上;E.对AI模块传递过来的数据,漏洞校验模块根据包含的信息进行POC插件的选择,通过python的importlib库动态执行相应的POC文件代码,执行成功后,确认包含漏洞的,模块会将该POC代码的运行结果发送到信号模块内,信号模块会确认此漏洞攻击存在,并将信息存入相应数据库。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人上海理工大学,其通讯地址为:200093 上海市杨浦区军工路516号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。