浙江大学李德印获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉浙江大学申请的专利一种Web应用防火墙SQL注入防御正则规则提取方法和装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116582358B 。
龙图腾网通过国家知识产权局官网在2025-08-19发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310771061.7,技术领域涉及:H04L9/40;该发明授权一种Web应用防火墙SQL注入防御正则规则提取方法和装置是由李德印;凌祥;吴春明设计研发完成,并于2023-06-27向国家知识产权局提交的专利申请。
本一种Web应用防火墙SQL注入防御正则规则提取方法和装置在说明书摘要公布了:本发明提供一种Web应用防火墙SQL注入防御正则规则提取方法和装置,通过预先收集的SQL注入数据及正常SQL查询等数据对Web应用防火墙发起查询,获取Web应用防火墙返回;并用决策树算法,从查询数据中提取Web应用防火墙中SQL注入防御规则对SQL查询的分类逻辑;通过分离、提取、整合决策树的内部决策路径及结点,并将其转换为正则规则。
本发明授权一种Web应用防火墙SQL注入防御正则规则提取方法和装置在权利要求书中公布了:1.一种Web应用防火墙SQL注入防御正则规则提取方法,其特征在于,包括以下步骤: (1)对用户输入的SQL注入数据进行随机排序,形成一个查询数据集D1;对被提取的Web应用防火墙发起查询,简化被提取的Web应用防火墙的返回,得到数据集D2; (2)对查询数据集D1进行分词处理得到数据集D3,统计数据集D3中出现次数最多的N个决策词,并统计每个决策词的出现频率,得到数据集D4;利用数据集D2、数据集D4及CART算法构造决策树T; (3)将决策树T转化为一组正则规则; 所述步骤(3)包括以下子步骤: (3.1)利用回溯算法提取决策树T中,得到K个从根节点到叶节点的决策路径:决策路径Dec1、决策路径Dec2、…、决策路径DecK; (3.2)对决策路径Dec1进行处理,得到新的决策路径; (3.3)将新的决策路径转化为正则规则Regex; (3.4)重复步骤(3.2)-步骤(3.3),将决策树T中决策路径Dec1、决策路径Dec2、…、决策路径DecK分别转化为对应的正则规则,得到一组正则规则。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人浙江大学,其通讯地址为:310058 浙江省杭州市西湖区余杭塘路866号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。