基于Web日志挖掘的安全事件分析与实现

被引量 : 8次 | 上传用户:sykjzhb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,“骇客”的恶意攻击事件呈现快速上升的趋势,对互联网用户的社会、经济利益构成巨大威胁。大量的网络攻击行为(如SQL注入,跨站脚本攻击)会在Web日志中留下访问痕迹。传统的Web日志安全分析局限于抓取出日志中的攻击记录,而忽略了攻击行为之间的深层次关联。而Web日志挖掘主要用以发现用户的访问行为及模式等,挖掘对象鲜有定位于Web日志中的安全事件。单个攻击者的攻击行为往往是多次的并且具有时序性,而不同攻击者在一定程度上所共有的攻击行为必然反映了网站的某些安全信息。本文借助于Web日志挖掘技术,首次提出了对Web日志中攻击行为的序列模式进行挖掘,并以此为核心设计与实现了一个Web日志安全分析系统。在研究多种网络攻击类型的基础上,明确了Web日志中可用于安全分析的字段以及能够通过分析Web日志进行捕捉的攻击行为。根据这些攻击行为的特征,通过规则匹配和统计分析的方法从Web日志中捕获安全事件,进而建立攻击序列数据库,采用PrefixSpan算法进行挖掘,最终得到攻击行为的序列模式。攻击序列模式一方面揭示了大多数攻击者对网站进行了序列模式所对应的攻击步骤,另一方面说明了网站存在相应的安全漏洞并被攻击者发现和利用了。系统验证表明,通过分析攻击序列模式,能够有效定位网站的安全漏洞,进而为网站管理员提供有针对性的安全信
其他文献
作为城市管理的一种新形式和市场经济的新兴服务产业,物业服务行业已经初具规模,并显现出一定的社会、经济、环境效益,在城市社区建设和发展中的作用越来越明显,但其起步晚、
<正> 甜菜碱是近年来研制成功的新型饲料添加剂,是一种能为动物提供高效活性甲基的生物营养素。它起源于甜菜和仙人掌中,利用甜菜和仙人掌制成糖蜜后再用色谱分离工艺提取。
随着知识经济网络时代的到来,家长对孩子教育的理念在不断更新,儿童早期教育服务市场也在不断扩大,儿童绘本图书的异军突起推动了“儿童绘本馆”这种新兴教育服务类企业的产生。
目的:探讨碳酸利多卡因(LC)在纤维支气管镜(FB)检查中的应用价值。方法:选取在我院行FB检查患者126例,随机分为观察组66例和对照组60例,在FB检查过程中分别使用1.73%LC和2%盐酸
根据跳远技术动作的要求,跳远是运动员通过高速助跑和快速踏板并准确地踩上起跳板后起跳,创造尽可能远距离的水平跳跃项目。跳远技术是跳远运动的核心,跳远技术的好坏是影响
敦煌莫高窟历经十六国到元朝,给人类遗留下许多丰富多彩的壁画及雕塑。壁画是莫高窟最重要的艺术形式之一,壁画内容有佛像画、故事画、装饰画等。其中本生故事画是讲述释迦摩
乡土建筑由于蕴含着丰富的历史人文信息,是全人类宝贵的物质和精神财富。阿里位于西藏自治区西陲,其境内人类活动的历史,至少可以上溯到一、二万年前的旧石器时代晚期。南部
随着拉丁舞运动在我国发展迅速和素质教育的推进,家长们逐渐认识到少儿拉丁舞的健身塑体、尚美育人和社会交往功能,所以各个学校教育机构等就开展了少儿拉丁舞的培训,但是少儿拉
研究背景和目的自噬是一种极其保守的,将胞浆内的物质转移到溶酶体进行降解的过程。一般可以分为大分子自噬,小分子自噬,伴侣分子介导的自噬三种类型,分别介导不同的底物降解,其中
目的对质量控制在血液净化护理质量管理中的应用效果进行评价。方法选取我院2018年1月~2019年1实施严格护理质量控制为观察组,而通过2017年1月~2017年12月常规护理管理为对照