基于深度学习的Web攻击检测系统的设计与实现

来源 :中南财经政法大学 | 被引量 : 0次 | 上传用户:cshuangyong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网在社会进程中的快速发展,人们的生活越来越离不开网络,在使用网络的过程中,用户的身份及行为信息也都会被保存在网络上,一旦这些用户的隐私信息遭到泄露将会危害到每一个人的利益。因此人们越来越重视网络安全问题。据调查结果显示,几乎国内的各大网站,都曾遭受过SQL注入、XSS跨站脚本攻击等带来的危害。对网站来说,恶意SQL注入和XSS跨站脚本攻击所造成的漏洞是最常见并且造成影响最大的。由于这两种入侵方式具有相似的攻击形式,即都可以通过恶意文本嵌入的手段造成漏洞入侵,故本研究将对SQL注入和XSS攻击一同进行分类检测。在对这两种攻击的形式和特点进行了研究后,本文将基于文本特征工程和深度学习、树模型的训练算法相结合的方式对SQL注入、XSS跨站脚本攻击进行检测,重点内容如下:首先,对文本数据进行充分的分析处理,在特征工程部分选用了两种方法进行对比,方法一是基于N-Gram和信息增益的特征工程,通过N-Gram模型从预处理后的日志语句中提取出语句的特征序列,再使用信息增益进行特征选择,得到特征向量。方法二是基于Word2vec的词嵌入方式来进行文本特征工程的处理,通过使用word2vec方法的gensim模块对处理后的日志语句建模,得到词向量模型,再对其输入文本数据即可得到对应的特征向量。其次,本文基于深度学习的Text-CNN、MLP以及树模型中的XGBoost的对比来选择Web攻击检测的训练算法,目的是训练出更高效准确的识别出SQL注入和XSS攻击的模型。文中实现了基于步骤一所述的两种特征工程方式和步骤二中提到的三种训练模型结合的方法,一共实现了6个组合,分别进行调优后保留了最优的检测组合模型。在此基础上,本文基于Python进行开发,使用Django搭建框架,实现了Web攻击检测系统,将实验中的最优模型部署到其中。系统主要包含登录注册模块、预处理查看模块、语句检测模块及特征展示模块。目的是将训练出来的分类模型应用于实际的Web攻击检测系统中。本文对模型的研究以及最终实现系统对模型的应用,都对Web攻击语句的检测研究有着重要的意义。
其他文献
针对旧房改造加装电梯的工程日益增多,设计了一种电梯多级缸液压系统。将电-液比例调速阀作为电梯运行的速度控制阀,并通过模糊比例积分微分(PID)控制解决多级缸在换级时产生速度突变的问题。通过AMESim和Simulink软件对所设计的液压系统进行仿真分析,仿真结果表明,通过模糊PID控制,电梯的运行速度相对稳定并且速度突变能得到有效解决,对于电梯的舒适性有很大的提高。
目的:不同水平加压训练对训练过程中人体下肢表面肌电信号的影响以及训练后一段时间内的持续影响效果。方法:受试者为25名大学生田径运动员,平均年龄为(21.7±2.1)岁。对受试者右侧下肢分别施加100、120和180 mmHg 3种压力,以训练负荷为单次重复最大力量的20%进行仰卧腿举训练。用表面肌电仪记录受试者训练前、训练中、训练后即刻、训练后10、20和30 min的双侧下肢股直肌和股二头肌的原
目的:了解武汉市医学生就业焦虑现状及其相关因素,为缓解医学生就业焦虑提供参考依据。方法:通过“问卷星”平台,在2021年10—12月,采用就业焦虑诊断问卷、社会支持评定量表、简易应对方式问卷进行问卷调查。结果:接受调查的318名武汉市医学院校毕业生就业焦虑得分为(77.98±6.857)分;单因素分析结果显示,不同性别、是否独生子女、是否有亲朋好友从事医疗工作的医学生就业焦虑得分差异有统计学意义(
<正>8月26日,P20中国建造(2022)管理创新峰会在浙江省杭州市隆重举行。来自全国住房和城乡建设行业的主管领导、院士、知名专家、学者、企业家及参会代表等齐聚美丽的钱塘江畔,聚焦中国建造、智能建造、数字化转型、管理创新、风险管控等前沿热点话题,交流分享行业最新研发成果,分析发展中遇到的问题,总结实践经验,探讨发展新趋势、新挑战和新机遇,为行业转型升级和高质量发展汇聚新动能,贡献智慧与力量。
期刊
基于故障树理论对引发电梯轿厢冲顶事故的多种原因进行逻辑分析。建立了轿厢冲顶原因故障树模型,直观识别导致轿厢冲顶事故的危险源,量化分析引发轿厢冲顶事故发生的原因。通过分析,提出了各基本事件的危险性,从而有针对性地提出了防范轿厢冲顶事故的对策,有利于加强和改进电梯维保和检验工作。
介绍了一起利用废旧电梯井道和部件安装简易起重设备运送装修人员和装修材料时发生的坠落事故。经过对事故现场的勘查还原了事故的发生经过,分析了导致事故发生的原因,并根据该事故获得的启示,提出了预防此类事故的建议。
目的 探讨间歇性充气加压装置(IPC)联合运动训练预防肺癌患者经外周静脉置入中心静脉导管(PICC)后深静脉血栓(DVT)风险的价值。方法 选取东南大学医学院附属南京同仁医院2019年6月~2021年6月96例行PICC置管的肺癌患者按照随机抽签法分为观察组与对照组,各48例。两组均行PICC置管和常规抗凝治疗,对照组在上述基础上实施运动训练干预,观察组在对照组基础上实施IPC干预。测定两组置管前
葡萄灰霉病是严重危害葡萄产业的一种真菌病害,其病原菌为灰葡萄孢菌(Botrytis cinerea Pers.)。大多数葡萄品种都非常容易受到灰霉病的侵染,导致果园葡萄形成破坏性腐烂或鲜食葡萄采后腐烂,会造成巨大的经济损失。除了化学防治、生物防治等形式,葡萄品质的提升长久以来都是葡萄生产者和科研人员的重点目标,因此要综合防治葡萄病虫害,发掘葡萄的抗病资源,进行抗病杂交育种,选育优良品种株系,从而长