KR100622129B1 - 동적으로 변화하는 웹 페이지의 변조 점검 시스템 및 방법 - Google Patents
동적으로 변화하는 웹 페이지의 변조 점검 시스템 및 방법 Download PDFInfo
- Publication number
- KR100622129B1 KR100622129B1 KR1020050030953A KR20050030953A KR100622129B1 KR 100622129 B1 KR100622129 B1 KR 100622129B1 KR 1020050030953 A KR1020050030953 A KR 1020050030953A KR 20050030953 A KR20050030953 A KR 20050030953A KR 100622129 B1 KR100622129 B1 KR 100622129B1
- Authority
- KR
- South Korea
- Prior art keywords
- web page
- gram
- module
- learning
- evaluation
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M1/00—Substation equipment, e.g. for use by subscribers
- H04M1/02—Constructional features of telephone sets
- H04M1/0202—Portable telephone sets, e.g. cordless phones, mobile phones or bar type handsets
- H04M1/0206—Portable telephones comprising a plurality of mechanically joined movable body parts, e.g. hinged housings
- H04M1/0208—Portable telephones comprising a plurality of mechanically joined movable body parts, e.g. hinged housings characterized by the relative motions of the body parts
- H04M1/0235—Slidable or telescopic telephones, i.e. with a relative translation movement of the body parts; Telephones using a combination of translation and other relative motions of the body parts
- H04M1/0237—Sliding mechanism with one degree of freedom
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
Claims (11)
- 웹 서버로부터 점검 대상 웹 페이지를 다운로드하여 N-GRAM 정보를 생성하고, 상기 N-GRAM이 문서 내에 발생할 비율을 포함하는 N-GRAM 빈도 색인을 구하는 공통 모듈;상기 N-GRAM 빈도 색인들을 2개씩 연속적으로 선택하여 이의 대비를 통해 얻어진 N-GRAM 순위 차, 발생 개수 차, 확률 차를 조합하여 진화 알고리즘의 입력 파라미터로 하고, 상기 입력 파라미터에 대응한 학습 결과 값이 미리 설정된 범위에 이를때까지 진화 알고리즘을 반복 수행하여 표준 N-GRAM 빈도 색인을 생성하는 학습 모듈; 및상기 공통 모듈에서 생성된 N-GRAM 빈도 색인과 상기 학습 모듈에서 생성된 표준 N-GRAM 빈도 색인을 이용하여 두 색인의 차이 값을 포함하는 웹 페이지 변조 평가 파라미터를 구하고, 상기 평가 파라미터를 학습 모듈을 통해서 학습이 완료된 진화 알고리즘에 입력으로 하여 웹 페이지의 변조를 판단하며, 상기 학습 모듈에서의 재학습을 위해 상기 판단 결과를 학습 모듈로 다시 전달하는 평가 모듈을 포함하는 것을 특징으로 하는 동적으로 변화하는 웹 페이지의 변조 점검 시스템.
- 제 1 항에 있어서, 상기 공통 모듈은,점검 대상 페이지 URL 목록으로부터 해당 웹 서버로 해당 페이지를 요청하는 웹 클라이언트의 기능을 수행하며, 점검 대상 웹 페이지를 다운로드하여 파일로 저장하거나 메모리에 유지하는 웹 페이지 다운로드 모듈;상기 다운로드된 텍스트 웹 페이지를 이용하여 해당 페이지내 문자의 조합이 발생한 횟수 정보를 나타내는 N-GRAM 정보를 생성하는 N-GRAM 생성 모듈; 및상기 생성된 N-GRAM을 이용하여 특정 순위 이하의 N-GRAM은 제거하고, 남은 N-GRAM으로서 각 N-GRAM이 문서 내에 발생할 비율이 포함된 N-GRAM 빈도 색인을 구하는 N-GRAM 빈도 색인 생성 모듈로 이루어진 것을 특징으로 하는 동적으로 변화하는 웹 페이지의 변조 점검 시스템.
- 제 1 항 또는 제 2 항에 있어서, 상기 웹 페이지 다운로드 모듈, N-GRAM 생성 모듈, N-GRAM 빈도 색인 생성 모듈을 포함하는 공통 모듈, 학습 모듈 및 평가 모듈 각각에 대한 설정값 제어 및 상기 각 모듈의 동작을 관리하는 관리 모듈을 더 포함하는 것을 특징으로 하는 동적으로 변화하는 웹 페이지의 변조 점검 시스템.
- 제 1 항에 있어서, 상기 평가 결과의 보고 또는 시스템의 전체적인 동작상의 에러 등을 포함하는 정보를 사용자단말로 제공하는 보고 모듈을 더 포함하는 것을 특징으로 하는 동적으로 변화하는 웹 페이지의 변조 점검 시스템.
- a. 웹 서버로부터 점검 대상 웹 페이지를 다운로드하여 공통 모듈에서 N-GRAM 정보를 생성함과 아울러, 상기 N-GRAM이 문서 내에 발생할 비율을 포함하는 N-GRAM 빈도 색인을 구하는 단계;b. 상기 N-GRAM 빈도 색인들을 2개씩 연속적으로 선택하여 이의 대비를 통해 얻어진 N-GRAM 순위 차, 발생 개수 차, 확률 차를 조합하여 진화 알고리즘의 입력 파라미터로 하고, 상기 입력 파라미터에 대응한 학습 결과 값이 미리 설정된 범위에 이를때까지 진화 알고리즘을 학습 모듈에서 반복 수행하여 표준 N-GRAM 빈도 색인을 생성하는 단계; 및c. 상기 N-GRAM 빈도 색인과 표준 N-GRAM 빈도 색인을 이용하여 두 색인의 차이 값을 포함하는 웹 페이지 변조 평가 파라미터를 구하고, 상기 평가 파라미터를 학습 모듈을 통해서 학습이 완료된 진화 알고리즘에 입력으로 하여 평가 모듈에서 웹 페이지의 변조를 판단하는 단계를 포함하는 것을 특징으로 하는 동적으로 변화하는 웹 페이지의 변조 점검 방법.
- 제 5 항에 있어서, 상기 방법은,상기 평가 결과를 진화 알고리즘의 입력으로 하여 최신의 상태로 유지하는 재학습 단계를 더 진행하는 것을 특징으로 하는 동적으로 변화하는 웹 페이지의 변조 점검 방법.
- 제 5 항에 있어서, 상기 a. 단계는,웹 서버로부터 공통 모듈로 웹 페이지를 다운로드하는 단계;다운로드된 웹 페이지로부터 발생하는 문자 조합인 N-GRAM의 발생 횟수를 계수하는 단계;전체 N-GRAM을 정렬하여 특정 순위 이상을 선택하는 단계;선택된 N-GRAM에 대해서 각각의 N-GRAM의 발생 비율을 계산하는 단계; 및선택된 각각의 N-GRAM, N-GRAM별 발생 횟수, 발생 확률, 순위 정보를 포함하는 N-GRAM 빈도 색인을 생성하는 단계로 이루어진 것을 특징으로 하는 동적으로 변화하는 웹 페이지의 변조 점검 방법.
- 제 5 항에 있어서, 상기 b. 단계는,선택된 두 색인으로부터 표준 색인에 포함하는 모든 N-GRAM에 대해서 또 다른 색인에 나타난 N-GRAM의 발생 비율의 차이를 포함하여 진화 알고리즘의 입력으 로 이용될 평가 파라미터를 계산하는 단계; 및상기 평가 파라미터를 진화 알고리즘의 입력으로 하여 해당 웹 페이지의 변조를 학습하는 단계로 이루어진 것을 특징으로 하는 동적으로 변화하는 웹 페이지의 변조 점검 방법.
- 제 8 항에 있어서, 상기 웹 페이지의 변조를 학습하는 단계는,평가 파라미터에는 기준이 되는 각각의 N-GRAM에 대해서 대상 N-GRAM의 순위 차이의 합 또는 확률 차이의 합와 같은 방법들의 조합을 통해 구한 평가 파라미터들을 진화 알고리즘에 입력하는 단계;상기 진화 알고리즘의 수행에 따른 평가 결과에 대응하여 알고리즘 내부의 파라미터를 조정하는 단계;학습 과정을 미리 정한 설정값에 이를때까지 반복 수행하여, 상기 설정값에 이르렀을 경우에 해당 웹 페이지에 대한 표준 N-GRAM 빈도 색인을 생성하는 단계로 이루어진 것을 특징으로 하는 동적으로 변화하는 웹 페이지의 변조 점검 방법.
- 제 5 항에 있어서, 상기 c. 단계 이후에,평가 결과가 정상일 경우에, 해당 웹 페이지의 변화에 적응하기 위하여 진화 알고리즘의 내부 파라미터를 조정하여 현재의 변화를 진화 알고리즘에 반영함과 아 울러, 해당 웹 페이지에 대해서 기존에 생성되어있던 표준 N-GRAM 빈도 색인을 갱신하는 것을 특징으로 하는 동적으로 변화하는 웹 페이지의 변조 점검 방법.
- 제 5 항에 있어서, 상기 진화 알고리즘은 뉴럴 네트워크, 유전자 알고리즘 중에서 선택된 어느 하나인 것을 특징으로 하는 동적으로 변화하는 웹 페이지의 변조 점검 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050030953A KR100622129B1 (ko) | 2005-04-14 | 2005-04-14 | 동적으로 변화하는 웹 페이지의 변조 점검 시스템 및 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020050030953A KR100622129B1 (ko) | 2005-04-14 | 2005-04-14 | 동적으로 변화하는 웹 페이지의 변조 점검 시스템 및 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR100622129B1 true KR100622129B1 (ko) | 2006-09-19 |
Family
ID=37631412
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020050030953A KR100622129B1 (ko) | 2005-04-14 | 2005-04-14 | 동적으로 변화하는 웹 페이지의 변조 점검 시스템 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100622129B1 (ko) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN106685936A (zh) * | 2016-12-14 | 2017-05-17 | 深圳市深信服电子科技有限公司 | 网页篡改的检测方法及装置 |
US9798875B2 (en) * | 2015-02-03 | 2017-10-24 | Easy Solutions Enterprises Corp. | Systems and methods for detecting and addressing HTML-modifying malware |
CN114978710A (zh) * | 2022-05-25 | 2022-08-30 | 中国农业银行股份有限公司 | 网页数据的防篡改处理方法、装置及电子设备 |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5706365A (en) | 1995-04-10 | 1998-01-06 | Rebus Technology, Inc. | System and method for portable document indexing using n-gram word decomposition |
KR19990088678A (ko) * | 1998-05-29 | 1999-12-27 | 가나이 쓰토무 | 특징문자열추출방법및장치와,이를이용한유사문서검색방법및장치와,특징문자열추출프로그램을격납한기억매체및유사문서검색프로그램을격납한기억매체 |
JP2001154963A (ja) | 1999-11-30 | 2001-06-08 | Sony Corp | ワールドワイドウェブページ監視システム及びコンピュータ読み取り可能な記録媒体 |
JP2004164617A (ja) | 2002-11-12 | 2004-06-10 | Microsoft Corp | クロスサイトスクリプティング脆弱性の自動検出 |
JP2005011061A (ja) | 2003-06-19 | 2005-01-13 | Nec Fielding Ltd | ホームページ改ざん攻撃からWebサーバを守る監視/運用システム,方法およびプログラム |
-
2005
- 2005-04-14 KR KR1020050030953A patent/KR100622129B1/ko active IP Right Grant
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5706365A (en) | 1995-04-10 | 1998-01-06 | Rebus Technology, Inc. | System and method for portable document indexing using n-gram word decomposition |
KR19990088678A (ko) * | 1998-05-29 | 1999-12-27 | 가나이 쓰토무 | 특징문자열추출방법및장치와,이를이용한유사문서검색방법및장치와,특징문자열추출프로그램을격납한기억매체및유사문서검색프로그램을격납한기억매체 |
JP2001154963A (ja) | 1999-11-30 | 2001-06-08 | Sony Corp | ワールドワイドウェブページ監視システム及びコンピュータ読み取り可能な記録媒体 |
JP2004164617A (ja) | 2002-11-12 | 2004-06-10 | Microsoft Corp | クロスサイトスクリプティング脆弱性の自動検出 |
JP2005011061A (ja) | 2003-06-19 | 2005-01-13 | Nec Fielding Ltd | ホームページ改ざん攻撃からWebサーバを守る監視/運用システム,方法およびプログラム |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9798875B2 (en) * | 2015-02-03 | 2017-10-24 | Easy Solutions Enterprises Corp. | Systems and methods for detecting and addressing HTML-modifying malware |
US10102367B2 (en) * | 2015-02-03 | 2018-10-16 | Easy Solutions Enterprises Corp. | Systems and methods for detecting and addressing HTML-modifying malware |
US20190018954A1 (en) * | 2015-02-03 | 2019-01-17 | Easy Solutions Enterprises Corp. | Systems and Methods for Detecting and Addressing HTML-Modifying Malware |
US11170100B2 (en) | 2015-02-03 | 2021-11-09 | Easy Solutions Enterprises Corp. | Systems and methods for detecting and addressing HTML-modifying malware |
CN106685936A (zh) * | 2016-12-14 | 2017-05-17 | 深圳市深信服电子科技有限公司 | 网页篡改的检测方法及装置 |
CN106685936B (zh) * | 2016-12-14 | 2020-07-31 | 深信服科技股份有限公司 | 网页篡改的检测方法及装置 |
CN114978710A (zh) * | 2022-05-25 | 2022-08-30 | 中国农业银行股份有限公司 | 网页数据的防篡改处理方法、装置及电子设备 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9940190B2 (en) | System for automated computer support | |
EP3036645B1 (en) | Method and system for dynamic and comprehensive vulnerability management | |
CN102932323B (zh) | 对计算机网络中安全相关事故的自动分析 | |
US20220078203A1 (en) | Systems and methods for vulnerability-based cyber threat risk analysis and transfer | |
WO2018148619A2 (en) | Automated accessibility testing | |
JP2007502467A (ja) | 自動化されたコンピュータサポートのためのシステム及び方法 | |
CN103259778A (zh) | 安全监视系统以及安全监视方法 | |
KR20090001609A (ko) | 사이버위협 예보 시스템 및 방법 | |
JP2008192091A (ja) | ログ分析プログラム、ログ分析装置及びログ分析方法 | |
CN112702342A (zh) | 网络事件处理方法、装置、电子设备及可读存储介质 | |
CN107566350B (zh) | 安全配置漏洞监控方法、装置以及计算机可读存储介质 | |
KR101947757B1 (ko) | 취약점 분석을 수행하는 보안 관리 시스템 | |
CN113704328B (zh) | 基于人工智能的用户行为大数据挖掘方法及系统 | |
CN113704772B (zh) | 基于用户行为大数据挖掘的安全防护处理方法及系统 | |
CN113722134A (zh) | 一种集群故障处理方法、装置、设备及可读存储介质 | |
CN105825130B (zh) | 一种信息安全预警方法及装置 | |
KR100622129B1 (ko) | 동적으로 변화하는 웹 페이지의 변조 점검 시스템 및 방법 | |
KR102143510B1 (ko) | 정보 보안 위험 관리 시스템 | |
WO2022070278A1 (ja) | 異常判定システム、異常判定方法及びプログラム | |
CN113055368B (zh) | 一种Web扫描识别方法、装置及计算机存储介质 | |
ZA200601938B (en) | Systems and methods for creation and use of an adaptive reference model | |
CN118041708B (zh) | 访问请求的数据处理方法、装置和服务器 | |
CN118316715B (zh) | 一种企业网络安全风险评估方法及系统 | |
TWI726455B (zh) | 滲透測試個案建議方法及系統 | |
Zhang | Countering cybersecurity vulnerabilities in the power system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20130710 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20140703 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20150703 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20160630 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20170703 Year of fee payment: 12 |
|
FPAY | Annual fee payment |
Payment date: 20180625 Year of fee payment: 13 |
|
FPAY | Annual fee payment |
Payment date: 20190701 Year of fee payment: 14 |