Web应用中XSS及DDoS攻击检测方法的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:gaoyunlonggao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今时代,Web技术飞速发展,企业、个人甚至政府部门都离不开Web技术的应用,而信息化、自动化、智能化的发展将Web技术推上了一个新高度。然而,虽然Web技术的应用使我们日常生活的便利性不断提高,但Web应用漏洞也给我们带来了难以想象的隐患。DDoS攻击和XSS攻击是Web攻击中最为严峻的两种,从其出现便成为了 Web应用难以应对的攻击方式,并且当二者结合时,利用XSS攻击发展傀儡机,再利用傀儡机发动DDoS攻击,威胁将更加巨大。到目前为止,网络安全研究者们在不断推进对DDoS攻击和XSS攻击的检测,人工智能的发展也为两者的检测技术提供了新的契机。但现存的检测成果仍然有如下一些问题:1)目前存在的开源数据集已经过时,不能代表当前的攻击现状;2)对数据集要求过高,算法只能在有足够标记数据时才有效;3)检测不够全面,检测算法只针对某种攻击或某种情况;4)特征选择不够客观等。针对以上问题,本文分别对DDoS攻击和XSS攻击提出了检测算法,提出SKM-HFS算法用于检测DDoS攻击,提出静态分析和模型方式结合方法用于检测XSS攻击。本文的主要内容如下:1)对DDoS攻击进行充分研究,从发展状况、类别和特点几个方面对DDoS攻击进行归纳总结,并且分析了 DDoS攻击检测技术的研究现状,以及存在的不足。提出了一种基于Hadoop的混合特征选择方法,并基于该特征选择方法提出了半监督加权K-means算法—SKM-HFS,利用有限的标记数据,获得更好的检测性能;改进了聚类初始中心点选择方法,解决了 K-means算法的离群点和局部最优解问题。并搭建DDoS攻击环境,获取真实数据,解决了数据集跟不上时代的问题。2)对XSS攻击的分类、利用方式、检测技术和防御措施进行了详细分析,介绍了前人对XSS检测方法的研究现状及其存在的问题,提出了基于双层模型的XSS检测方法,并利用半监督学习解决了标记数据不足的问题。3)设计并实现了一个DDoS攻击及XSS攻击检测系统,详细介绍了数据采集、数据预处理、特征提取、模型训练、攻击检测五个功能模块的设计与实现。验证分析了系统的功能和性能,通过真实场景的测试,验证了系统的有效性和实用性。
其他文献
随着互联网技术的飞速发展,越来越多的软件出现在人们的生活中。软件测试作为保证软件质量的过程,发挥着越来越重要的作用。软件测试中的静态分析技术,可以在不运行程序的情况下,验证程序是否存在缺陷。目前常见的静态分析工具在分析C++程序时,会先使用编译器对源代码进行预处理,生成中间文件,然后对中间文件进行后续分析。而中间文件的代码规模通常有几十万行,且包含一些语法复杂的结构,会影响静态分析的效率,甚至会导
马克思恩格斯的国家学说是马克思主义理论的重要内容之一。对于这个问题的研究,目前已经取得了比较丰富的成果。然而,时代是思想之母,实践是理论之源。进入新时代,我国经济社会发展虽然总体良好,同时也面临着风险和挑战:在国家本质方面,我国社会主义建设的环境总体良好,但是也存在着一些敌对势力的颠覆和渗透,威胁国家安全;在国家职能方面,随着改革开放的不断深入和社会主义现代化事业的不断发展,我国的国家治理体系和治
随着互联网和移动网络的迅猛发展,社交网络也发展的如火如荼。同时社交网络中社区结构的识别对于网络的功能演化、拓扑结构的认识都有重要的意义。现今,社区发现的许多研究成果已成功应用于推荐系统、个性化产品推广、蛋白质功能预测和舆情分析等领域。但是随着网络规模的不断扩大,传统的社区发现方法在处理大规模网络时存在一些缺陷,计算代价也很高。特别是当使用经典聚类算法来处理高维特征数据时,传统社区发现方法的结果通常
近年来,深度学习算法已广泛应用于图像分类、目标检测、图像识别、遥感图像的变化检测等领域。遥感图像的变化检测可以获取到土地资源的利用与变化信息,植物、房屋、山岭、海洋等变化信息,可以用于地震、滑坡、海啸等遥感图像中自然灾害的检测,可以用于军事上战场动态信息变化检测、各种军事设备损坏结果评估及兵力部署变化检测等方面。高分辨率遥感图像包含的地物特征信息非常丰富,传统的变化检测算法主要基于像元级别,对于高
心血管疾病是人类健康的头号杀手,随着社会老龄化和城市化进程加快,心血管疾病对人类的威胁呈现逐年上升趋势。心律失常作为心血管疾病的一个重要分支,已经成为重大的公共卫生问题,对心律失常的精准诊断和预防具有重要意义。心电图(electrocardiogram,ECG)是检测心脏健康情况的最常见的手段,能够显示心脏状况信息。随着技术不断发展,硬件设施性能不断提高,深度神经网络在计算机视觉,自然语言处理等方
随着经济的发展以及“一带一路”建设的稳步推进,中泰之间的旅游业合作与发展迅速,中国赴泰旅游的人数一直占据泰国外国游客人数榜首,而随着两国互动不断增加,尤其是中泰铁路通车后,将会更加广泛地推动两国之间的往来,也会吸引越来越多泰国人赴华旅游。在此背景下,笔者使用2019中国-东盟妇女创业创新论坛中关于导游翻译的实践部分作为导游讲解翻译的实例来分析,并且选用了巴黎释意学派的口译理论作为本报告的指导理论。
在叙事文学文本中,“空白”通常是指文本中未呈现出来或未完全呈现出来的部分。作者为实现自己写作意图、吸引读者参与叙事的目的,故意在叙事文本中设置语言、结构或时间上的“空白”,召唤读者参与其中,使叙事文本更具审美价值和增殖价值。“空白”不仅只存在叙事文学中,“空白”这一艺术手法还广泛应用于各种艺术门类中,绘画艺术中的“留白”,书法艺术中的“计白当黑”,电影艺术中的“空镜头”,戏剧中的“静场”,音乐中的
随着新课程改革的不断深入,理解性学习成为了教学实践的焦点。而方程是中小学代数学习的衔接性知识和准备性知识,广大教育者普遍认识到方程知识在小学数学中的重要地位。因此,小学生对方程的学习与理解成为小学数学课程与教学研究的一个重要问题。本文主要采用文献研究法、教育测量法以及非结构访谈法对小学六年级学生方程理解本研究在原有相关研究的基础上继续前行,为小学方程教学提供理论和实践的支撑。试图为今后小学方程教学
学位
学位