首页> 外国专利> De-obfuscating scripted language for network intrusion detection using a regular expression signature

De-obfuscating scripted language for network intrusion detection using a regular expression signature

机译:使用正则表达式签名对用于网络入侵检测的脚本语言进行反混淆

摘要

A device receives data, identifies a context associated with the data, and identifies a script, within the data, associated with the context. The device parses the script to identify tokens, forms nodes based on the tokens, and assembles a syntax tree using the nodes. The device renames one or more identifiers associated with the nodes and generates a normalized text, associated with the script, based on the syntax tree after renaming the one or more identifiers. The device determines whether the normalized text matches a regular expression signature and processes the data based on determining whether the normalized text matches the regular expression signature. The device processes the data by a first process when the normalized text matches the regular expression signature or by a second process, different from the first process, when the normalized text does not match the regular expression signature.
机译:设备接收数据,识别与数据关联的上下文,并识别数据内与上下文关联的脚本。设备解析脚本以标识令牌,基于令牌形成节点,并使用这些节点组装语法树。设备重命名一个或多个标识符后,将基于语法树重命名与节点关联的一个或多个标识符,并生成与脚本关联的规范化文本。设备确定归一化文本是否与正则表达式签名匹配,并基于确定归一化文本是否与正则表达式签名匹配来处理数据。当归一化文本与正则表达式签名匹配时,设备通过第一过程来处理数据,或者当归一化文本与正则表达式签名不匹配时,设备通过与第一过程不同的第二过程来处理数据。

著录项

  • 公开/公告号US10089464B2

    专利类型

  • 公开/公告日2018-10-02

    原文格式PDF

  • 申请/专利权人 JUNIPER NETWORKS INC.;

    申请/专利号US201615237221

  • 发明设计人 ANKUR TYAGI;

    申请日2016-08-15

  • 分类号G06F21/56;H04L29/06;G06F17/27;G06F8/41;G06F9/455;

  • 国家 US

  • 入库时间 2022-08-21 13:04:47

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号