基于机器学习的SQL注入和XSS攻击检测技术研究

被引量 : 0次 | 上传用户:weige1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术的兴起使得网络环境复杂多样,Web应用遭受着各种各样的网络攻击。SQL注入和XSS攻击是入侵Web应用最常见的手段,它们适用范围广、操作容易、造成危害大。目前检测Web攻击的方法主要有两种:第一种是技术专家通过分析Web攻击的特点制定安全规则库,基于规则库的检测器对Web攻击进行检测,然而随着Web攻击的发展和变化,这种技术检测效率低而且无法检测出变形的Web攻击;第二种是将机器学习用于Web应用中,利用机器学习模型学习正常样本和攻击样本的特征,得到一种可以检测Web攻击的分类器,这种分类器对Web攻击的识别率高,而且可以检测大多数变形的SQL注入和XSS攻击。为了可以更精准地检测出SQL注入和XSS攻击,我们提出一种机器学习模型可以同时检测SQL注入和XSS攻击。虽然XSS攻击和SQL注入攻击网络原理不一样,但是它们攻击形式相同,都是通过修改URL中参数实现攻击,因此我们将两种攻击表达形式进行统一。在数据采集阶段,我们实验数据主要来源于Git Hub网站和网络安全公司的公开数据,以及通过利用工具对网站进行模拟攻击来获取数据。在获取数据后对样本数据清洗、分词和向量化。数据预处理完成后,本文选择了两种不同的机器学习模型建立分类器:一种是卷积神经网络模型;另一种是利用FP-growth算法优化SVM模型。首先利用训练样本对两种模型进行训练,让模型学习正常样本和攻击样本的特征,得到分类器;然后利用测试集验证两种模型检测效果,将实验结果与前人实验对比,我们发现利用卷积神经网络检测这两种攻击的准确率和召回率都比前人的高,利用FP-growth算法优化的SVM比最新改进的SVM检测效果更好;最后我们对比本文的两种检测方法,优化的SVM比CNN性能好。
其他文献
开展矿产资源国情调查具有十分重要的战略意义。青岗坪煤矿积极做好国情调查工作,对矿区资源量进行详细核实,对储量类型进行转换。经估算,青岗坪煤矿累计查明资源量为12 763.4万t,累计采动资源量为1 948.1万t。截至2020年底,保有资源量为10 815.3万t,其中探明资源量3 776.1万t,控制资源量3 839.0万t,推断资源量3 200.2万t;保有储量为4 120.6万t,其中证实储
期刊
以柴油、复合乳化剂、甲醇与棕榈油为原料,在一定超声反应条件下,采用超声法制备了棕榈油-甲醇-柴油微乳液。结果表明:随着超声功率的提高和超声时间的延长,微乳液的乳化稳定性指数存在最大值;当棕榈油用量超过 10 份(质量,下同)时,微乳液的稳定性大幅下降,并且 CO 与氮氧化合物的排放量增大;随着复合乳化剂用量的增加,微乳液的稳定性增强,超过 4.0 份时,微乳液的稳定性变化趋于稳定;在超声功率为 2
期刊
建设项目档案作为记录工程建设活动全过程的真实反应,在建设过程中起到了非常关键的作用。建设项目由于工程建设周期长,投资数额大、参建单位众多以及自身较为复杂等特点,由此产生了各种繁杂的档案资料。在建设项目中,施工单位往往在潜意识中存在着“重工程,轻档案”的思想,因此,建设项目档案管理就成为建设工程项目管理中的薄弱环节。本文着重分析当前建设项目档案管理的现状,并根据问题提出相应的解决对策,希望在日后的建
期刊
我国经济进入“高质量发展”阶段,需加快构建生态文明体系。污水处理项目作为生态文明建设非常重要的组成部分越来越受到重视,为能有效减轻政府财政压力和提供优质的服务,我国引入了PPP模式。近年来PPP模式在我国得到了迅速发展,但旗县区政府运用PPP模式在规模上和数量上与城市还有差距,故对旗县区污水处理PPP项目进行风险管理研究很有必要。H镇污水处理厂PPP项目是践行绿色发展和生态文明的典型案例,是落实环
学位
为提高跨站脚本(XSS)漏洞动态检测方法的检测能力,提出一种基于FP-Growth算法构造攻击向量库并利用web测试工具进行检测的XSS漏洞动态检测方法。首先,建立基于FP-Growth算法的关联规则挖掘模型,利用模型挖掘大量XSS攻击实例间的关联规则,并以此为基础构造一个内含更多种类攻击向量的攻击向量库;其次,设计注入点匹配规则和攻击向量验证规则并实现基于Selenium的XSS漏洞检测模块Sm
期刊
<正>铁路建设项目档案验收,是对项目档案完整、准确、系统、规范、安全等进行检验的重要手段。近年以来,笔者先后参与了多个铁路建设项目的档案验收工作,现结合具体工作经历和实践探索,浅谈对铁路建设项目档案验收的分析、认识与思考。
期刊
为进一步提高陕西省关中平原冬小麦产量估测的精度,利用集合卡尔曼滤波算法(EnKF)将CERES-Wheat模型模拟的0~20 cm土壤含水率和叶面积指数(LAI)与遥感观测的条件植被温度指数(VTCI)和LAI进行同化,同时利用交叉小波变换分析冬小麦各生育时期同化VTCI和LAI与产量之间的共振周期,通过计算小波互相关度获得各生育时期同化VTCI和LAI的权重,进而构建基于加权VTCI和LAI的冬
期刊
目的对明清云锦的色彩符号进行研究,并探索其在现代设计中的应用。方法以馆藏明清两代云锦为研究对象,收集故宫博物院与北京艺术博物馆馆藏中的云锦文物资料,通过符号学分析以及色彩样本对比,从色彩符号的形成因素、色彩符号特征以及运用方式等层面进行讨论,探究云锦色彩符号的构成形式与规律,为云锦色彩后续的研究及云锦与现代设计的有效结合提供更多的借鉴与参考。结果得出明清云锦织物其色彩符号是社会阶级与审美技艺交织形
期刊
目的针对汴绣非物质文化遗产在目前所遭遇的发展困境,探索将视觉设计手段应用于汴绣产品创新发展策略,助力汴绣产品创新发展与应用,进而为非遗文化发展提供参考。方法梳理汴绣工艺的历史及现状,从汴绣产品创新发展的角度,对其中的文化元素进行提炼总结,通过符号化设计、包装设计、交互APP设计、产品种类拓宽4个方面,改善汴绣产品相关应用的需求设计,探索汴绣的创新性转化途径。结论非物质文化遗产汴绣的传承与发展,可以
期刊
为了加快建设幼儿教育评价体系,教育部印发了《幼儿园保育教育质量评估指南》(简称《评估指南》)。在现阶段,教师深度学习《评估指南》,并基于《评估指南》的具体要求,明确办园方向,优化保育、安全工作,并加强家园合作等,能够有效提升教师的专业能力,提高幼儿教育质量。
期刊