跨站脚本攻击的多维检测模型的研究与实现

来源 :武汉邮电科学研究院 | 被引量 : 0次 | 上传用户:naughty009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨站脚本攻击在当今互联网安全问题中的危害性十分巨大,如今跨站脚本攻击的深度检测大多以后台解析以及在虚拟机下分析网页行为导致的内存和日志变化来对跨站脚本攻击进行检测,检测方式不再有较高的针对性。本文针对这个热点问题展开研究,实现一个高效能的多维检测模型。本文提出了一种多维检测模型,对跨站脚本攻击的检测带来了新的改变,通过抽象语法树,差异dom算法,XGboost分类模型这三个维度来检测主流的跨站脚本攻击。本论文利用node实现抽象语法树解析javascript脚本业务,面对复杂且带有混淆的Java Script代码,本文会将目标代码段,经过词法分析和语法分析解析后以JSON格式的文件存储,再对其特征提取。对于基于DOM的跨站脚本攻击提出利用优化的差异算法解析HTML文件中的DOM树策略,将跨站脚本攻击发生前后的静态HTML文件进行DOM树解析,利用本文优化的差异算法进行比对,得到目标特征。集中处理这些根据跨站网络攻击在Web端的特点提取14个特征向量,结合了机器学习模型XGboost分类模型,通过迭代生成决策树,并且经过调参达到本文要求的最优模型,综合以上三个维度的检测方式构造一个多维的跨站脚本攻击检测模型。经过算法的优化测试,模型的准确率测试后,验证了该模型的高效性,高准确率。本文提出的跨站脚本攻击多维检测模型,面对当今跨站脚本攻击复杂性问题,展开针对性解决,制定多维的检测策略,相信在后续研究之后能够与商用的检测软件达到相近的准确率并且应用实践当中。
其他文献
随着社会的不断发展,污染问题变得越来越严重,特别是重金属离子如Cu2+和Hg2+等所导致的污染问题变得不可忽视,所以针对这些离子的检测手段的发掘也变得越来越重要。目前主要
网球是一项具有深厚的文化底蕴、时尚、健康的运动,能满足人们身心向更健康的方向发展,对于人们增强体质、切身参与到全民健身、最终实现终身体育有着巨大的推动作用。随着社
本文研究了一类带有多个临界非线性项和多个奇点的半线性椭圆方程组.运用变分方法,证明方程组Rayleigh商极小值和基态解的存在性与唯一性.本文分为以下三个部分:在第一章中,
微课是建立在信息技术发展的基础上,按照人的认知规律,以碎片化的视频形式展示学习内容、过程的一种结构化数字资源,它改变了传统学生被动接受知识的教学模式,不再是教师一味的灌输知识,而是构建一条层次清晰、脉络合理的学生课前预习、课中教师点拨和课后强化复习的学习线路,让学生主动参与,教师积极引导的一种新型师生互动教学模式,在很大程度上提升了课堂的效率。当前,微课的教学方法大多集中应用在基础教育层面,而在高
随着计算机技术的飞速发展,人类收集数据,储存数据的能力得到了极大地提高,无论是科学研究,还是社会生活的各个领域都积累了大量数据,截止2012年,数据量已经从TB(1024GB=1TB)
随着废水处理技术的不断发展,城市中污水污泥的产量逐年增加,污泥的处置已影响到人们的生活,给环境带来了极大的负担。剩余污泥的碱性厌氧发酵处理不仅可以提高剩余污泥的分
研究目的:本研究旨在评估两周高强度间歇运动对久坐女大学生的执行功能(主要是抑制控制和工作记忆功能)以及运动皮层可塑性的影响,并用功能性近红外光谱(fNIRS)技术监测任务期间脑氧合的变化,从而进一步探究两周高强度间歇运动后执行功能变化的神经机制。研究方法:选取南京体育学院的32名非体育专业的久坐女大学生作为受试对象,年龄18-21岁,随机分为:高强度间歇运动组(HIIT组,n=16)和对照组(CO
分段光滑系统主要分为两类:连续分段光滑系统和不连续分段光滑系统.学者们对连续分段光滑系统的动力学性质的研究已经比较成熟,本文着重研究不连续分段光滑系统.分段线性系统
由于网络传播的自由性、交互性和开放性,使互联网在短时间内聚集了庞大的内容资源和相关信息,成为了出版产业重要的内容资源库。如何利用好互联网这一巨大内容资源库,发现具
随着经济的快速发展和物质文化生活的丰富,各种文明病随之而来,人类健康受到极大威胁,健康成为世界各国关注的焦点,体质作为衡量健康的重要内容,也必然受到关注。河南省汝南