北京国御科技有限公司金瀚获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京国御科技有限公司申请的专利一种基于正则解析树的WAF规则评测方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN116248402B 。
龙图腾网通过国家知识产权局官网在2026-04-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202310249474.9,技术领域涉及:H04L9/40;该发明授权一种基于正则解析树的WAF规则评测方法是由金瀚;徐留杰设计研发完成,并于2023-03-15向国家知识产权局提交的专利申请。
本一种基于正则解析树的WAF规则评测方法在说明书摘要公布了:本申请公开了一种基于正则解析树的WAF规则评测方法,涉及WAF规则评测技术领域,通过采集开源WAF的正则表达式防护规则,将其作为种子,基于正则解析树,对种子规则进行解析构建表达式库,然后对发送的测试表达式进行SQL语法词识别,通过SQL语法词匹配规则表达式库中的所有相关表达式,通过遍历发送表达式请求并根据站点反馈信息判断是否绕过目标站点的WAF防护规则,进一步评测目标WAF系统的规则防护能力。本发明能够快速而精准地推断目标站点WAF防护规则,同时能够对目标站点WAF系统的防护能力进行可靠而准确评测。
本发明授权一种基于正则解析树的WAF规则评测方法在权利要求书中公布了:1.一种基于正则解析树的WAF规则评测方法,其特征在于:包括以下操作步骤: 步骤1:通过采集开源WAF的正则表达式防护规则,将其作为种子,基于正则解析树,对种子规则进行解析构建表达式库,规则表达式库构建方法: 设置开源WAF规则采集器:采集开源的WAF规则,通过网络爬虫、平台接口、链接下载采集开源WAF规则; 设置规则解析器:以开源WAF规则为种子,通过正则解析树的方法将复杂的正则表达式自动化拆解为单一规则; 构建专用词库:将SQL语法库存放到专用词库中,同时还需要修改停用词库; 设置分词器:导入专用词库、停用词库,对WAF规则进行分词,设置分词间隔为1,将规则拆成多个字符,分别组成SQL词组和正则词组; 规则单元替换:将正则词组中缩略形式的规则单元替换成对应的字符; 生成规则表达式存储库:将拆解好的单一规则经过SQL语法词提取和规则单元替换生成具体的规则表达式,同时保存对应的SQL语法词和原始未解析规则; 步骤2:然后对发送的测试表达式进行SQL语法词识别,通过SQL语法词匹配规则表达式库中的所有相关表达式,通过遍历发送表达式请求并根据站点反馈信息判断是否绕过目标站点的WAF防护规则,进一步评测目标WAF系统的规则防护能力。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京国御科技有限公司,其通讯地址为:100044 北京市海淀区首都体育馆南路6号3幢6层657室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励