基于SVM的web攻击防御框架扩展研究

来源 :兰州理工大学 | 被引量 : 3次 | 上传用户:fenghuazz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的发展,网络安全越来越受到人们的重视。其中web应用的安全漏洞是最严重的安全风险之一,而SQL注入及跨站脚本(XSS)漏洞是其中影响范围最广的两类攻击。以往对于XSS攻击及SQL注入攻击的防御技术主要包括完善过滤策略和采用安全编码等措施。攻击检测方法主要有静态分析、动态分析以及二者结合等方式。但面对日趋多样化的攻击手段及海量的日志,以往的web攻击防御手段就显得捉襟见肘了。机器学习方法是近年来较新的web攻击检测方法,针对以上问题能有效地解决攻击手段层出不穷及大量的日志问题。本文针对web攻击检测防御效率较低的问题,提出了一种基于支持向量机的web攻击安全防御框架,以及框架中所应用的基于支持向量机的检测模型,并给出了支持向量机算法中特征提取、训练和分类的实施过程及检测模型。本文将特征提取算法及支持向量机(SVM)引入web攻击防御框架中进行扩展研究,主要针对跨站脚本攻击及SQL注入攻击进行检测防御。因为DOM-XSS攻击的特殊性,针对跨站脚本攻击的传统防御一般仅适用于基于反射型和存储型的跨站脚本攻击。本文通过引用脚本解析引擎,实现了同时针对三类跨站脚本攻击的防范,即反射型和存储型XSS攻击以及基于DOM的XSS攻击。特征提取算法在一定程度上有助于解决特征冗余等问题,从而提高基于支持向量机构建的检测模型的检测效率。基于支持向量机的攻击防御可以有效的解决传统检测防御方法误报率及漏报率较高的问题。最后针对提出的基于SVM的web攻击安全防御框架模型进行了实验仿真,在收集到的一定数量范围样本集的情况下,搭建实验环境DVWA进行测试,得到实验结果。并与采用其它防御方法的防御方案进行比较,结果显示本文所提安全防御框架具有较高的检测率及更低的误报率和漏报率。
其他文献
20世纪最后6年关于"N的V"的句法、语义、语用三个平面的研究表明,研究者不断采用新的角度和方法并取得了一些开拓性的成果.如姚振武从共时、历时结合的角度对"N的V"的结构类
【正】 一、理论回顾与问题的提出信息是证券市场正常运行和功能得以有效发挥的基础。信息披露的公正、透明、及时、准确和完整,对减少市场投机,防止市场操纵,保护投资者权益
保持党的活力,推进党的建设是中国共产党党建伟大工程的重要组成部分,归根到底是由党所肩负的历史任务决定的.
强度和透水性之间的矛盾是影响透水混凝土大面积推广应用的主要因素之一,易遭受冻融破坏又是其在北方寒区水利工程中广泛应用的重要障碍。采用正交试验的方法,对寒区冻融条件
广东改革过程是在市场条件可变的背景下展开的,这就决定了广东市场化改革过程只能是一个非平衡的过程.渐进改革的过程特征,又决定了广东市场化改革过程不是一个简单地照搬现
改进党的领导方式和执政方式必须提高"执政党"意识;理顺党和国家政权及其他非党组织的关系;发展党内民主;完善各项制度.
全球化作为一个客观的历史进程,是当今世界经济和生产力发展到一定阶段的产物.文章针对全球化对资本主义及社会主义的影响和结果进行了深入地探讨.社会主义只有不断改革自身
目的 :探讨磷酸肌酸钠对窒息新生儿血清心肌酶谱的影响。方法 :选取新生儿窒息患儿102例,根据不同的药物治疗方法将患儿分为观察组(51例,在对照组的基础上给予磷酸肌酸钠治疗)和
沥青混凝土路面的性能需要提高,废旧轮胎的处理是亟待解决的问题,将废旧橡胶与沥青性能的改善结合起来,降低改性沥青的生产成本,赋予改性沥青更好的路用性能,是集节能、环保
【正】 一、什么是电子商务及其条件下审计的特点所谓电子商务(Electronic Commerce)是利用计算机技术、网络技术和远程通信技术,实现整个商务(买卖)过程中的电子化、数字化