WAF系统中WebShell扫描器的设计与实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:zhaoliping1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前Web应用层攻击层出不穷,尤其以WebShell为代表的网络安全威胁最为致命。攻击者借助HTTP请求上传和执行WebShell,以此控制被入侵的站点。而现有的WebShell扫描检测方案存在着漏检率高、无法主动防御、容易被绕过等各种缺陷。因此对WebShell的检测与防御技术需要进一步的深入研究。设计一款高性能的WebShell扫描检测系统有利于预防Web应用的恶意攻击,减少Web安全事件的发生。为了解决针对Web应用层的攻击,有效分类识别恶意请求,深入研究有监督的学习方法,针对请求文本内容不足、特征稀疏的缺陷,提出了一种基于非重复多N-Gram的TF-IDF分词策略和随机森林方法构建的恶意请求分类模型。为了有效识别站点WebShell后门,设计了一款拥有指纹识别、特征匹配、贝叶斯分类模型的三层扫描识别系统。通过对从Secrepo安全数据样本库等来源采集到的大量样本数据进行特征提取后对模型进行训练,并在测试集上验证模型和系统的可靠性。实验结果表明:短文本、低语义的请求内容通过字母形式在多N-Gram的分词下构造的随机森林分类模型,最终在测试集上的准确率、召回率和F1值达到了98%以上。三层WebShell扫描系统对采集的WebShell样本的识别率达到了90%以上。对照同类产品,具有较好的WebShell检出率和稳定性。
其他文献
安徽池州乌谷墩银钼多金属矿床位于长江中下游成矿带贵池矿集区,属斑岩型-矽卡岩型-热液型矿床。文章研究了乌谷墩银钼多金属矿床的地质特征和成矿条件,分析该矿床的找矿潜力
频率源作为雷达、通信和导航等电子系统中关键部件之一,其性能直接影响电子系统的整体性能。随着电子信息领域的快速发展,各种通信系统对于频率源的性能指标需求更高。低相噪、高频率、宽带宽、高功率、低杂散、捷变频、小步进和小型化是频率源设计的理想化目标。为了实现便携式W波段固态测云雷达,本文根据该雷达需求设计了一款小型化X波段低相噪低杂散的频率源,作为该雷达的“心脏”。首先,研究了目前国内外对X波段及其他其
阐述儿童早期预警评分(PEWS)的发展现状,综述PEWS在儿科危重症患儿护理工作中的应用现状,阐述PEWS在护理工作中的意义。指出将PEWS应用于临床有助于提高护理人员对患儿生理指
国有企业是壮大国家综合实力、保障人民共同利益的重要力量,发挥着宏观经济调控、推进经济改革发展的重要职能。由于国有企业在国民经济和社会生活中的特殊地位,国有企业管理
互联网技术发端于西方发达国家,而互联网医院作为一种以互联网技术为支撑的行业新业态却产生在中国。本文基于技术—经济范式理论的视角对这一特殊现象进行分析,认为其原因有
对林业调查规划设计进行研究,探讨了其地位和作用,并且提出了一些完善林业调查规划设计的方法,以期可以促进林业生产进一步发展。
《饲养和观察蚯蚓》这一实验是人教版《生物学》八年级上册一级主题《生物圈中的其他生物》下的第一章《各种环境中的动物》第二节《陆地生活的动物》中的一个内容。
当前基础教育集团化办学存在形式化、内卷化与同质化"三化"问题。形式化导致基础教育集团化办学难以真正实现优质教育共享发展,内卷化导致基础教育集团化办学滞留于"规模扩张
急性肾损伤(acute kidney injury,AKI)是以快速(数小时至数天)肾功能下降为特征的常见的肾脏危重疾病,可导致多器官功能衰竭。目前尚缺乏对AKI特异性的治疗药物,因此探索AKI发病的机制,并寻找新的治疗靶点显得尤为重要。AKI主要病理特征为肾小管上皮细胞大量死亡,继而诱发后续免疫炎症反应,加重肾脏损伤。因此,抑制AKI中细胞死亡可能是减轻AKI病理损伤的关键。细胞焦亡(Pyrop
随着社会的不断发展,社会各行各业也不断进步,特别是林业生产也不断进步。而其中的林业调查规划设计在林业生产建设中,起到了极大的作用。林业调查规划设计是林业生产在前期