买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种嵌套编码攻击载荷检测方法、系统、设备及存储介质_北京长亭未来科技有限公司_202210649438.7 

申请/专利权人:北京长亭未来科技有限公司

申请日:2022-06-10

公开(公告)日:2022-09-23

公开(公告)号:CN114745206B

主分类号:H04L9/40

分类号:H04L9/40

优先权:

专利状态码:有效-授权

法律状态:2022.09.23#授权;2022.07.29#实质审查的生效;2022.07.12#公开

摘要:本发明实施例提供了一种嵌套编码攻击载荷检测方法、系统、设备及存储介质,通过遍历待检测载荷的编码,扫描出解码器特征集合;利用解码器特征集合,可以调取相应的解码器对多层编码的攻击载荷进行自动、智能解码。通过智能推测嵌套编码,还原攻击载荷,减少攻击检测规则数量,提高攻击检测准确率。采用本发明实施例,规则数目与原始攻击载荷数量相当,约千级别的,可以有效的应用到攻击检测领域,并且对潜在可能存在的攻击变种进行有效的检测。

主权项:1.一种嵌套编码攻击载荷检测方法,其特征在于,所述方法包括:将解码深度M和解码路径PM进行初始化;接收载荷L;调用检测规则R对当前载荷L进行检测,判断当前载荷L是否与所述检测规则R匹配;如果当前载荷L与所述检测规则R匹配,则判定所述载荷L为攻击载荷,并终止解码检测逻辑;如果当前载荷L未与所述检测规则R匹配,则扫描所述载荷L,得到解码器特征集合;根据所述解码器特征集合逐个调用对应解码器对当前载荷L解码,具体包括:判断所述解码器特征集合是否为空;如果所述解码器特征集合不为空,则根据所述解码器特征集合获得对应的解码器集合;逐个调用当前解码器集合中的解码器对当前载荷L进行解码;判断利用当前解码器是否对所述载荷L解码成功;如果当前解码器对所述载荷L解码成功,则得到解码后的载荷Ld;在当前载荷L解码成功之后,则将所述解码深度M加1,将解码成功的解码器加入至所述解码路径PM,进行更新;将更新后的解码深度M和解码路径PM用于下一层解码检测逻辑。

全文数据:

权利要求:

百度查询: 北京长亭未来科技有限公司 一种嵌套编码攻击载荷检测方法、系统、设备及存储介质

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。