寧波港信息通信有限公司孫志軍獲國家專利權
買專利賣專利找龍圖騰,真高效! 查專利查商標用IPTOP,全免費!專利年費監控用IP管家,真方便!
龍圖騰網獲悉寧波港信息通信有限公司申請的專利SQL注入攻擊檢測方法、系統及相關設備獲國家發明授權專利權,本發明授權專利權由國家知識產權局授予,授權公告號為:CN119865377B 。
龍圖騰網通過國家知識產權局官網在2025-09-16發布的發明授權授權公告中獲悉:該發明授權的專利申請號/專利號為:202510189486.6,技術領域涉及:H04L9/40;該發明授權SQL注入攻擊檢測方法、系統及相關設備是由孫志軍;包思誠;夏超俊;陳榮;汪迪;馮誠淏;杜琛濤;金崇實;陳慶南設計研發完成,并于2024-12-18向國家知識產權局提交的專利申請。
本SQL注入攻擊檢測方法、系統及相關設備在說明書摘要公布了:本發明公開了一種SQL注入攻擊檢測方法、系統及相關設備,涉及網絡信息安全技術;該方法包括:將收集到多個SQL注入樣本作為訓練數據進行預處理;利用預處理后的訓練數據對安全大模型進行三階段訓練;第一階段為使用預處理后的訓練數據進行無監督預訓練,第二階段為采用MixtureofExperts架構及多任務頭形式進行首次微調,第三階段為通過對比學習方法進行二次精調;接收待檢測流量數據,將其輸入到訓練好的安全檢測大模型,檢測待檢測流量數據中的SQL注入攻擊,解決了傳統的SQL注入攻擊檢測方法對于復雜多變的高級SQL注入攻擊,存在明顯的檢測能力和靈活性不足的技術問題,達到顯著提升了SQL注入攻擊檢測的精準度和效率的技術效果。
本發明授權SQL注入攻擊檢測方法、系統及相關設備在權利要求書中公布了:1.一種SQL注入攻擊檢測方法,其特征在于,包括: 收集多個SQL注入樣本,并將多個所述SQL注入樣本作為訓練數據進行預處理;其中,所述SQL注入樣本包括與SQL注入攻擊相關的流量數據; 利用預處理后的訓練數據對安全大模型進行三階段訓練;其中,第一階段為使用所述 預處理后的訓練數據進行無監督預訓練,第二階段為采用MixtureofExperts架構及多任 務頭形式進行首次微調,第三階段為通過對比學習方法進行二次精調; 所述采用MixtureofExperts架構及多任務頭形式進行首次微調,包括:使用單標簽分類任務的交叉熵損失函數對單個所述SQL注入樣本進行訓練; 通過對比學習方法進行二次精調,包括: 將所述SQL注入樣本和白樣本組成正負樣本對進行對比學習;其中,正樣本對是由兩個SQL注入樣本或者兩個白樣本組成,負樣本對是由SQL注入樣本和白樣本組成,對比損失用于使得所述正樣本對在表示空間中接近,而所述負樣本對在表示空間中遠離; 接收待檢測流量數據,將所述待檢測流量數據輸入到訓練好的安全檢測大模型進行處理,檢測所述待檢測流量數據中的SQL注入攻擊; 其中,所述方法還包括: 對檢測出的SQL注入攻擊進行威脅分析、攻擊目的定性、攻擊載荷研判、攻擊手法研判、攻擊結果分析以及應對措施生成,具體為: 對檢測出的SQL注入攻擊進行威脅類型分析,輸出相應的攻擊類型;其中,所述攻擊類型包括命令注入、Java反序列化; 結合所述攻擊類型、報文內容和攻擊載荷進行分析,輸出相應的攻擊目的;其中,所述攻擊目的包括網絡嗅探、遠程代碼執行; 對攻擊載荷混淆手段進行分析,調用相應的工具進行解碼還原; 結合上下文進行攻擊載荷的利用原理和危害結果分析,生成相應的解讀內容; 結合所述攻擊載荷的分析結果和響應報文,分析是否存在攻擊成功的線索,并給出相應的結果判定; 如果分析結果為攻擊成功,則根據攻擊類型生成相應的處置建議。
如需購買、轉讓、實施、許可或投資類似專利技術,可聯系本專利的申請人或專利權人寧波港信息通信有限公司,其通訊地址為:315100 浙江省寧波市鄞州區三眼橋街51號寧波塔29樓;或者聯系龍圖騰網官方客服,聯系龍圖騰網可撥打電話0551-65771310或微信搜索“龍圖騰網”。
1、本報告根據公開、合法渠道獲得相關數據和信息,力求客觀、公正,但并不保證數據的最終完整性和準確性。
2、報告中的分析和結論僅反映本公司于發布本報告當日的職業理解,僅供參考使用,不能作為本公司承擔任何法律責任的依據或者憑證。