买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本申请涉及基于机器学习的WebShell检测方法,涉及网络安全技术领域,该方法包括获取目标文件;对目标文件进行解析,得到PHPOpcode动态特征,PHPOpcode动态特征包括Opcode序列、函数调用模式、系统命令执行;根据目标文件进行文本内容提取,得到静态特征;将动态特征与静态特征进行结合,得到第一检测结果;基于目标文件进行流量检测,得到第二检测结果;基于第一检测结果以及第二检测结果,确定目标文件为WebShell。本申请具有提高WebShel检测的准确性的效果。
主权项:1.基于机器学习的WebShell检测方法,其特征在于,包括:获取目标文件;对所述目标文件进行解析,得到PHPOpcode动态特征,所述PHPOpcode动态特征包括Opcode序列、函数调用模式、系统命令执行;根据所述目标文件进行文本内容提取,得到静态特征,所述静态特征包括文件名或者文件内容是否包含WebShell关键词、最长语句占文本内容的比值、是否使用编码函数对文本编码混淆、文本的信息熵、文本的压缩比、文本的重合指数;将所述动态特征与所述静态特征进行结合,得到第一检测结果;基于所述目标文件进行流量检测,得到第二检测结果;基于所述第一检测结果以及所述第二检测结果,确定所述目标文件为WebShell。
全文数据:
权利要求:
百度查询: 山西晋信安科技有限公司 基于机器学习的WebShell检测方法
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。