本發(fā)明涉及基于關(guān)聯(lián)樹(shù)的WEB后門(mén)檢測方法及系統,包括鏈接關(guān)聯(lián)樹(shù)生成模塊和攻擊實(shí)時(shí)檢測模塊;該檢測系統不依賴(lài)于殺毒軟件或文件特征檢測軟件,而是首先對WEB網(wǎng)站鏈接進(jìn)行主動(dòng)爬取和訪(fǎng)問(wèn)記錄收集,經(jīng)過(guò)分析處理,構建出WEB網(wǎng)站的全部URL的鏈接集合,以計算機算法中樹(shù)的形式標記URL的鏈接和跳轉關(guān)系,形成鏈接關(guān)聯(lián)樹(shù)。對后門(mén)URL請求在鏈接關(guān)聯(lián)樹(shù)中不存在,系統的安全監控模塊發(fā)出報警,并阻斷該攻擊請求。本發(fā)明的檢測方法提高了WEB應用的安全性,解決了殺毒軟件、防火墻等安全產(chǎn)品無(wú)法檢測和防護的WEB后門(mén)攻擊, 通用性好,WEB服務(wù)器無(wú)需安裝軟件程序,對WEB服務(wù)器類(lèi)型、WEB編程語(yǔ)言、用戶(hù)使用等均透明。


