摘要
本申请公开了一种攻击检测方法、装置及电子设备,该方法包括:获取待检测原始数据,并对待检测原始数据进行解码,得到待检测数据;针对待检测数据进行分词处理,并在每得到一个分词后,对分词进行语义分析,生成包含目标特征的语法树;根据语法树中的目标特征与攻击特征集合的匹配结果,确定待检测原始数据的威胁得分;根据威胁得分与告警阈值的比较结果,确定待检测原始数据是否为攻击数据。通过本申请实施例提供的技术方案,更简单有效地降低了攻击检测的误报率与漏报率,并提高了攻击检测的准确性。
技术关键词
分词
字符
攻击检测方法
词法分析方法
模式
还原数据
攻击检测装置
语义
分析模块
电子设备
可读存储介质
解码模块
符号
存储器
计算机
处理器
编码
系统为您推荐了相关专利信息
状态监测信息
代码修复方法
机器人
策略
计算机程序产品
存储器测试方法
存储器测试电路
JTAG接口
模组
模式