一种基于HTTP请求行为与业务流程相结合的安全风险值评估方法

基本信息

申请号 CN201810603037.1 申请日 -
公开(公告)号 CN110602021A 公开(公告)日 2019-12-20
申请公布号 CN110602021A 申请公布日 2019-12-20
分类号 H04L29/06(2006.01); H04L29/08(2006.01) 分类 电通信技术;
发明人 杨育斌; 尧涛; 柯宗贵 申请(专利权)人 蓝盾信息安全技术有限公司
代理机构 - 代理人 -
地址 510665 广东省广州市广州高新技术产业开发区东明二路5号A326房
法律状态 -

摘要

摘要 本发明公开了一种基于HTTP请求行为与业务流程相结合的安全风险值评估方法,该发明通过对ISP的HTTP流量进行检测与分析,首先根据相关功能url(含有login、register、logout字段)页面,从多ip异地登录、同ip多账号登录、非常用时间和端口登录、时长、次数、密码错误等维度得到用户账号风险值,然后根据正常用户在业务系统功能url的相关参数请求行为上具有明显的相似行为来得到用户发生该一业务过程的风险值,再利用条件随机场或者马尔科夫链相关机器学习算法来预测各个url业务过程之间的转移概率,得到发生业务流程的风险值,最后根据这3个风险值根据相应评分机制得到最终的安全风险值。