摘要
本发明提供一种API注入攻击识别方法及装置,涉及信息安全技术领域。所述方法包括:对用户输入数据进行字符过滤和模式匹配,得到XPath注入特征识别结果;对所述用户输入数据的每个输入字段进行类型约束检测,以及对所述用户输入数据进行语义分析,得到用户输入数据内容的合法性验证结果;对用户请求行为进行监控,得到异常操作检测结果;对API请求中的XPath查询的节点访问深度和频率进行监控,得到可疑行为识别结果;对当前用户请求进行上下文一致性检查,得到可疑请求识别结果。所述装置执行上述方法。本发明实施例提供的API注入攻击识别方法及装置,能够准确识别API注入攻击。
技术关键词
攻击识别方法
模式匹配
字符
数据
攻击识别装置
字段
语义分析模型
节点
信息安全技术
处理器
逻辑
频率
标志位
页面
可读存储介质
符号
存储器
电子设备
系统为您推荐了相关专利信息
排气温度传感器
卷积长短时记忆网络
故障诊断方法
特征提取模型
脉冲
联合预测方法
数据
电池隔离电路
线性回归模型
电池组
顶点
网格生成方法
网格参数化方法
三角形
深度神经网络模型