首页> 中文期刊> 《信息技术》 >一种基于行为特征的入侵检测方法

一种基于行为特征的入侵检测方法

         

摘要

为提高面向业务逻辑漏洞的检测准确度和效率,提出了一种基于行为特征的测试方法。利用测试账号爬取行为链路,分析链路内请求序列、参数属性、请求参数、响应参数、参数间关系等行为特征挖掘出业务逻辑测试要素,然后利用测试要素检测是否存在入侵。实验和分析结果表明,该方法可以有效地检测无效身份认证、无效访问控制和敏感信息泄露等漏洞。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号