攻击检测方法、装置、电子设备及存储介质
授权
摘要

本申请公开了攻击检测方法、装置、电子设备及存储介质,涉及网络安全技术领域。具体实现方案为:在应用服务的至少一个命令所执行的原始函数中插入钩子程序,利用钩子程序获取执行的命令对应的运行时数据;根据历史执行的命令对应的运行时数据生成历史缓存信息;将当前执行的命令对应的运行时数据与该命令的历史缓存信息进行对比;根据对比结果对当前执行的命令进行攻击检测。本申请实施例使用历史缓存建模的形式进行检测,依赖于运行时数据进行异常对比从而执行检测逻辑,不依赖于已知规则和特征,可以检出隐蔽的0day攻击,且检测的准确度更高,误报更少。

基本信息
专利标题 :
攻击检测方法、装置、电子设备及存储介质
专利标题(英):
暂无
公开(公告)号 :
CN110505247A
申请号 :
CN201910926737.9
公开(公告)日 :
2019-11-26
申请日 :
2019-09-27
授权号 :
CN110505247B
授权日 :
2022-05-17
发明人 :
崇瑞张敏
申请人 :
百度在线网络技术(北京)有限公司
申请人地址 :
北京市海淀区上地十街10号百度大厦三层
代理机构 :
北京市铸成律师事务所
代理人 :
邓海鸿
优先权 :
CN201910926737.9
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  
法律状态
2022-05-17 :
授权
2019-12-20 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20190927
2019-11-26 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332