基于HTTP数据的异常检测研究

来源 :深圳大学 | 被引量 : 0次 | 上传用户:bosigai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
21世纪以来,网络技术发展迅速,人们的生产、生活对于网络的依赖程度越来越高。随着互联网的普及,安全问题也接踵而至,黑客层出不穷的攻击手段严重威胁到了人们的上网安全和财产安全。传统的网络安全技术已经无法满足人们的需要,而入侵检测技术通过监视系统中的异常流量和可疑活动,主动保护网络和系统安全,它已经成为网络安全研究人员的主要研究方向。随着HTTP协议的大量使用,在HTTP请求数据中包含了大量的实际入侵,针对HTTP数据异常检测的研究也开始逐渐被研究人员所重视。本文通过对网络中常见攻击的仔细分析和相关攻击特征的总结,针对发生在HTTP数据中的三种主要攻击,提出了三种新的异常HTTP数据检测方案。论文的主要研究内容如下:(1)针对C&C攻击,提出了一种新的C&C(Command&Control Serve)流量检测方案。利用图像识别中的思想,将流量转换成图片,利用生成对抗网络识别异常流量图片和正常流量图片之间的区别,检测存在于HTTP请求中的C&C流量,保护主机安全。为了避免无用的HTTP流量数据使得转换得到的图像更复杂,我们提出了3点预处理规则,通过这些规则我们可以简化流量,删除冗余特征。(2)针对病毒攻击,提出了一种新的基于异常流量的失陷主机检测方案。通过判断主机请求流量中的URL中与病毒流量中的URL之间是否相似,来检测主机是否失陷。在方案中我们提出了一种新的基于Net2Vec思想的特征提取方法,通过该方法完成对URL数据的特征提取,利用双向长短期记忆网络训练检测模型完成检测。实验结果表明我们所提出的新的特征提取方法具有良好的效果,同时该方案相比其它检测方案具有一定的竞争力。(3)针对WEB入侵攻击,提出了一种新的异常流量检测方案。在该方案中,我们使用了有监督学习和无监督学习联合检测的方法。对HTTP请求流量数据的每个字段分别进行检测,同时将得到的异常检测结果存储,便于加强防火墙的防御能力。该方案具有持续学习能力,在持续运行的过程中,可以不断的发现新的异常。实验结果表明,该方案具有良好的检测能力,在精确率、准确率上都具有良好的竞争力。
其他文献
气缸套作为内燃机的核心组成部分,其质量直接对整体性能起作用。在气缸套的生产过程中,由于受到自身的内压力、夹紧力等作用,容易使气缸套表面出现气孔、裂纹缩孔等缺陷。这
本文以玄武岩纤维缝合增强泡沫夹层复合材料为研究对象,中间泡沫为PMI泡沫。然后对泡沫夹层数目进行多夹层设计,使用缝线将各层面板与泡沫缝合为一个整体,利用真空辅助的树脂
在资本市场里,分析师是重要的信息传递者,通过向市场发布盈利预测和投资评级,传递有关公司内在价值的信息,进而影响投资者决策。本文从信息中介的角度,将分析师评级变量加入传统股价模型,以2007年至2016年全行业沪深两市的A股上市公司为研究对象,采用价格模型和报酬模型实证检验了分析师评级与股价的相关性,并研究分析了师评级对公允价值计量且其变动计入当期损益的金融资产、公允价值变动损益与股价相关性的影响,
结构色,又称物理色,是由于光在一些极薄的细微结构中,发生散射、衍射或干涉而产生的各种颜色。相比于色素色,结构色具有高亮度、高饱和度、不易褪色的优点,并且结构色材料结
小麦条锈病是由条形柄锈菌小麦专化型(Puccinia striiformis.f.sp.tritici)引起的小麦主要流行性真菌病害。小麦条锈菌是专性活体营养寄生真菌,必须通过侵染结构吸器从寄主细
目前,随着武器系统和高新技术的不断发展以及现代战场环境的不断恶化,发展能量高、感度低以及可靠性强的高能钝感含能材料是武器弹药的必然趋势。六硝基六氮杂异伍兹烷(CL-20)
金属有机骨架材料(Metal organic framework,MOFs)因具有巨大的比表面积,结构多样且孔径易调等特点,在吸附与分离、药物缓释、催化、电化学传感等领域都有广泛的应用。MOFs材料
“IPO抑价之谜”是金融学界十大谜团之一,深受学者的关注。我国创业板于2009年10月23日在深圳证券交易所正式开板,首批上市的28家企业在上市首日股价大幅上扬,首日平均涨幅达
由于加工制造误差、测量数据不准、工况环境变化等因素的影响,实际复杂装备中存在大量不确定性变量,结构不确定性优化设计是减少这些不确定性对性能的恶化影响、提高装备整体
在金属矿山开采过程中,深部矿井形成大量涌水,造成了水资源和余热资源的浪费。以井下涌水为冷源的水源热泵系统,既能满足深部矿井高温工作面的降温需求,又可以对涌水进行二次利用。但涌水中含有一定杂质,当涌水流经水源热泵系统时,会在换热设备表面形成污垢,严重影响设备性能和使用寿命,所以要减少换热设备表面的污垢沉积量。但污垢种类较多,影响污垢沉积的因素复杂,不同污垢的沉积过程也存在差异,因此需要结合污垢沉积的