摘要
本发明涉及网络安全技术领域,公开了一种上下文感知的分阶段威胁流量模拟与防御增强方法,该方法包括:获取目标攻击负载,将目标攻击负载拆解为多个无害片段,并将多个无害片段嵌入合法用户行为,生成分阶段负载;获取分阶段负载对应的跨请求的上下文信息,对跨请求的上下文信息进行逻辑重组检测,得到逻辑重组检测结果;基于逻辑重组检测结果构建跨请求的潜在威胁链关联图谱;基于跨请求的潜在威胁链关联图谱进行防御规则自适应优化,生成最优防御策略。本发明提高了WAF对分阶段模拟威胁流量检测能力,增强了防御规则的更新速度。
技术关键词
分阶段
图谱
逻辑
策略
LSTM模型
网络安全技术
白名单
可读存储介质
序列
指令
标识符
计算机程序产品
有效性
节点
存储器
处理器
计算机设备
加密
系统为您推荐了相关专利信息
背景调查方法
光学字符识别技术
智能分析引擎
命名实体识别技术
BiLSTM模型
智能管理方法
动态路径规划算法
交通路况数据
历史工单数据
客户等待时间
继电保护装置
故障录波信息
报文
生成电力
电力系统故障分析
数据访问请求
数据治理方法
数据治理系统
元数据管理模块
审计日志