应用层HTTP攻击检测关键技术研究

来源 :中山大学 | 被引量 : 0次 | 上传用户:numlof
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络基础设施的改善与低层检测防御系统性能的加强,传统基于网络层与传输层的网络攻击呈现出向应用层迁移的趋势;Web应用本身所蕴含的价值因素以及由于应用层协议复杂性所带来的各种层出不穷的漏洞也诱使攻击者把目标转向应用层;由于其特殊性,作为Web应用载体的HTTP协议也常常被攻击者用于实施网络攻击。然而,现有的网络安全设施却仍然停留在基于网络层或传输层的防火墙技术,事实表明,单纯依靠这一类以分组检测与过滤为主的技术无法有效应对类型繁杂的应用层安全问题。多层的网络体系结构需要多层次的安全防御系统,为此,本文首次研究了三种新型的应用层HTTP攻击及其检测方法,它们包括:应用层常速率分布式拒绝服务攻击检测、突发流下的应用层分布式拒绝服务攻击检测以及基于proxy-to-server的HTTP攻击检测。与传统基于分组头部信息统计检测的方法不同,本文的检测方案建立在应用层之上,从高层“用户行为”或Web流行为的角度实现不同攻击场景下的HTTP异常检测。我们首次把在统计上具有广泛适用性、在检测与估计算法上具有高度有效性的隐半马尔科夫模型应用到网络安全领域,利用它描述Web用户的浏览行为、突发流下HTTP重访率的时空分布特性及proxy-to-server Web流行为的随机变化过程,应用鲁棒高效的主成分分析与独立分量分析实现高维数据空间的压缩与独立化处理。用观测序列相对于给定模型的或然概率来度量用户请求序列、突发性Web流及代理行为的正常程度,并赋予相应优先级进行排队服务和流量控制。通过实际采集的数据进行仿真试验,结果表明本文提出的方法可以有效发现应用层HTTP流行为的异常及攻击行为。其理论方法不但可以应用于现有网络上基于HTTP协议的攻击检测,而且可以扩展到其它应用层协议的攻击检测,弥补现有网络安全体系在应用层异常检测方面的不足,为下一代的Web应用安全提供理论参考。
其他文献
近几年兴起的脉冲星导航技术研究主要基于到达时间观测量,而脉冲星还具有显著的偏振特征,其偏振观测应含有观测者与脉冲星空间轴的方位信息;若参考点稳定的偏振角已知,则偏振观测
视频会议就是利用多媒体通信网络和多媒体终端,使身处异地的与会者就同一议题参与讨论,与会者不仅可以听到发言者的声音,而且还能看到发言者的图像及背景,同时还可以交流有关
量子纠错编码技术是量子通信和量子计算实用化的基础,迄今为止,量子纠错理论日趋完善,几乎所有经典纠错编码方案都已经被移植到量子领域中。低密度奇偶校验(LDPC)码以可逼近信道
支气管哮喘是以嗜酸粒细胞和肥大细胞反应为主的气道变应性炎症和气道高反应疾病,本病发生与遗传、过敏、感染因素及某些药物有关.临床表现为反复发作带有哮鸣音的呼气性呼吸
近年来,随着无线通信的迅猛发展,提出了一系列未来无线通信的关键技术。其中重要的一项就是机会波束成形技术,它充分利用了信道的衰落特性,提高多用户分集增益。信息论分析结果表
21世纪是一个信息时代,随着国际间各种交流的日益频繁,语言的多样性成了交流的一大障碍。法国人保罗·内里埃提出了一种以英语为基础的全球语Globish,它给我们实现各民族间的语
本论文就是基于DVB-T2(Digital Video Broadcasting–Second Generation Terrestrial)系统的需求来设计、实现和验证一个完全能够满足DVB-T2系统要求的FEC(Forward Error Cor
重症急性胰腺炎是由多因素诱发,多个脏器受累的疾病.病情凶险,发展迅速,并发症多,可发生休克和多器官衰竭甚至死亡.现代医学的发展己使其死亡率下降到10%左右.我们采用内科综
高功率毫米亚毫米波源,在雷达、等离子体加热、高能加速器、通信等方面,有着重要的应用前景,一直受到国际科技界和工程界的重视。建立在电子回旋脉塞机制上的回旋自谐振脉塞(C
近年来无线通信系统的广泛应用和半导体工业的蓬勃发展使低成本,低功耗无线射频接收机(Transceiver)的设计成为一个重要的研究热点,而CMOS工艺的不断进步使得全集成无线收发机