基于贝叶斯网络的Webshell检测方法研究

来源 :新疆大学 | 被引量 : 0次 | 上传用户:blus95
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着5G技术的成熟,并逐渐商用的背景下,越来越多的web应用得到普及,随之而来的则是web端的安全问题变得日益突出。为了方便对于网站的深度入侵,大多数黑客会选择在进入web系统时,通过一切手段来获取Webshell从而实现对于网站的控制权。比较常见的获取Webshell的方式有:在网站前端直接上传Webshell文件、恶意代码注入、在传输远程文件时夹带恶意文件,有些入侵者会使用XSS来进行Webshell上传,还有就是针对一些防护意识较弱的网站,一些十分传统的攻击方式比如数据库备份等都会被用来进行Webshell攻击。Webshell是一种基于Web服务的后门程序。在Webshell检测领域中已经使用了一些机器学习和深度学习方法,但是在发现新的攻击和性能方面需要进一步探索当前的方法。为了有效解决Webshell在混淆加密后特征较难提取和检测效率低下的问题,本文研究了基于贝叶斯网络的Webshell检测模型。主要研究内容和贡献主要包含以下三点:(1)基于数据自动构建贝叶斯网络结构和CPT(条件概率表),而不是采用专家知识(先验概率),使得贝叶斯网络构建更能贴合数据本身,可以更深层次的挖掘特征之间的关联找到更高效的网络结构。(2)本文以Neo Pi、文件操作属性为基础提出两种对Webshell特征提取方法。分析Webshell文件文档属性和操作属性,构建特征矩阵,提升了贝叶斯网络对于Webshell检测性能。通过与传统机器学习和检测方法相比,有效的解决了其特征意义不明确、不能对混淆和加密的Webshell进行有效识别等问题。(3)提出了基于贝叶斯网络的检测方法。针对一些机器算法必须在大量样本的前提下才能训练得到较好的分类模型,本文使用的贝叶斯网络算法可在数量较小的样本下得到效果较好的模型,有效识别恶意Webshell文件。在相同条件下,本文研究的模型相比于一些经典的机器学习算法模型在一些评价指标上得到了相对较好的效果。
其他文献
近年来,数字技术和互联网的快速发展为人们的工作和生活带来了极大的便利。同时,出现了大量的信息篡改和数据泄露等事件,因此,信息安全日益成为人们关注的现实问题。目前在信息安全方面,加密可以说是最直接有效的手段,而随机数在信息加密领域有着广泛的应用。随着混沌理论逐步完善,与其他学科的密切融合,以及混沌具有对初始条件的敏感性、长期不可预测性以及遍历性等特征,混沌理论在信息安全领域中的应用成为热门的研究方向
美国次贷危机发生之后,巴塞尔委员会和各国监管当局都认识到了银行系统流动性的重要性,并纷纷出台了相关法律文献和部门规章,但相关管理办法多针对单个银行的流动性风险。国内外相关学者也纷纷对银行系统流动性风险的管理及度量做了大量尝试性研究,而对其监测预警的研究相对较少,且多只针对单一监测指标或少数几个监测指标作研究。现有的相关管理办法和相关研究尚不能很好地完成对银行系统流动性风险的监测预警。本文试图构建我
高超声速巡航导弹、高超声速飞行器是国内外导弹与飞行器研究的热点,针对此类平台战斗部舱段外形为非圆截面的特点,需要对非圆截面战斗部的侵彻特性进行研究。本文选取椭圆截
随着空间技术的发展,越来越多的航天器在太空工作。在日趋频繁的空间活动下,航天器一旦损坏或失效,将成为不可控的非合作目标,它们将占用大量的轨道资源,威胁着其它在轨卫星
递归神经网络在模式识别.求解非线性约束优化.凸优化.实时价格等问题中扮演着重要的角色.由于放大器在信息处理过程中存在着有限的转换速率.导致了时滞的产生.它的存在对神经
随着电力电子和5G技术的快速发展,电磁污染与电磁辐射也随之增加,微波吸收材料是减少电磁污染、抵抗电磁干扰和消除电磁辐射最为有效的手段之一。然而,传统磁介复合型微波吸收材料存在着吸波性能兼容性差和特定条件下稳定性不足等缺陷,同时其吸波性能强度受到材料结构的制约,对于进一步提高吸波材料的吸波性能存在技术挑战。本研究在改进的Hummers法制备了氧化石墨烯的基础上采用水热还原法制备了还原氧化石墨烯(RG
铋酸盐纳米材料具有带隙窄、比表面积大、化学稳定性好、良好的光学性能的特点,在光催化处理有机污染物方面具有良好的应用前景。本文分别以十二烷基苯磺酸钠(SDBS)和十六烷基三甲基溴化铵(CTAB)作为表面活性剂,通过水热过程制备出了铋酸镧纳米棒和铋酸钙纳米片,采用X射线衍射(XRD)、扫描电子显微镜(SEM)、透射电子显微镜(TEM)、高分辨TEM(HRTEM)、固体UV-vis漫反射光谱等技术分析了
信息时代发展的方向是信息透明化,快速的信息传播速度也是信息时代的特点之一。经历了萌芽大发展的十多年,我国的二手车行业迅速的成长了起来,期间互联网的加入为二手车行业的发展开辟了新的路径,加快了二手车行业的发展进程。二手车电商行业对于我国来讲是一个年轻产业,发展不成熟是年轻行业的一般特点。二手车电商行业的崛起无疑从很大程度上减少了传统二手车行业信息不透明的弊端,但由于汽车并不像食品一样对男女老少均属于
聚类分析作为一种重要的无监督学习方式,已经在模式识别、图像处理、数据挖掘等领域得到广泛的研究。虽然学者们从不同的角度研究聚类技术,但是针对面向复杂数据的无监督学习
在传统的农产品批发市场中,互联网技术应用的规模与整体水平较低。伴随着“互联网+”趋势的兴起,农产品批发市场互联网化的需求越发强烈。互联网与农产品批发行业的融合改变了农产品销售现状,新的移动互联网销售平台的使用,大大提升了农产品批发商的经营效率。本论文以深圳海吉星农产品批发市场互联网化为目标,以农产品销售平台开发为首要任务,对海吉星市场的传统经营模式进行了信息化改造尝试。首先,本文对海吉星市场互联网