基于频繁闭情节规则的Web异常入侵检测

来源 :山东大学 | 被引量 : 0次 | 上传用户:yulong19841001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于Web服务遍布世界各地,因此Web攻击数量在迅速增加。近年来,各种Web攻击事件,比如SQL注入攻击、网站扫描攻击等频繁出现,Web安全问题引起了大家的广泛关注和讨论。Web访问日志数据包含了许多有价值的信息。对Web访问日志数据进行分析,从中挖掘到有用的信息,不仅可以及时发现入侵行为,而且还可以了解攻击者的攻击过程来发现相应的安全漏洞,从而采取对应的措施来进行防范。然而通过人为地处理这些Web访问日志数据,不仅浪费时间而且消耗人力,同时效率还比较低。目前存在的一些序列模式挖掘算法,比如CloSpan算法等,在分析大量的日志数据的时候可能会出现挖掘效率低下的情况,同时PrefixSpan算法还会生成冗余的频繁情节,所以设计一个能够高效地挖掘大量Web访问日志数据且减少冗余频繁情节的序列模式挖掘算法是非常有必要的。传统的误用入侵检测方法无法给Web服务提供足够的保护,虽然它可以识别出过去出现过的攻击但是无法识别出新的未出现的攻击。通过以上分析,我们设计了一种使用频繁闭情节规则挖掘算法去处理大量Web访问日志数据的Web异常入侵检测方法。其中的频繁闭情节规则挖掘算法可以在Spark上快速地处理大量Web访问日志数据,并从中并行地挖掘频繁闭情节规则。同时该算法还减少了一部分规则来提高匹配效率,这些规则对于Web异常入侵检测来说是冗余的。然后又设计了一个分组方案去改善算法的并行效率。最后,使用SQLMAP和WebCruiser去模拟一些常见的Web攻击来获取模拟攻击数据。实验结果表明,我们的方法在检测异常用户方面的检测率和误报率分别是96.67%和3.33%。冗余规则的减少也可以很大幅度的提高匹配效率。此外,这也能证明我们的算法要比其余的序列模式挖掘算法更加高效,更加能适应处理大量日志数据。
其他文献
在处理客观世界中的事物时,人们原来就认为客观事物就是非此即彼,于是,Cantor于1874年创立了经典集合的理论。在经典集合理论中,经典集合中的任意一个元素要么在这个集合中,要么不
目前,在这个信息化迅速发展的时代,随着计算机的广泛应用和互联网技术的普及,人们互相交流思想获取信息变得更加快速和便捷,抄袭现象也越来越普遍,手段也越来越隐蔽。在各个高校中
随着信息技术的发展,数据挖掘技术作为目前计算机研究的热门领域,在社会各方面得到广泛使用,它旨在从大量数据中挖掘出有价值的信息。   本文重点研究数据挖掘中的分类方法和
在分布式网络快速发展的推动下,数字视频内容日益丰富,数量急剧增长。数字视频储存、复制和再分发的便利性,一方面极大地满足了人们学习和娱乐的需求;另一方面又带来了越来越多的
由于无线信道的广播特性,无线传感器网络中任一节点发送的无线信号都可能被其通信范围内的其他节点接收。因此,当位于同一地理区域范围内的节点同时传输信号时,会形成相互干
在航天领域,飞行控制计算机作为航天飞行器控制系统的核心功能部分,其可靠性要求不容置疑是很高的。本文主要以某型号航天飞行器的飞行控制计算机研制项目为背景,结合飞行控制任
随着高性能计算的发展,计算能力得到大幅度的提升,然而受限于投资和复杂度,I/O性能则相对发展缓慢。基于此,I/O性能已经成为众多HPC应用程序的性能瓶颈,提升应用程序的I/O性
随着信息数量及用户数量的迅速增长,网络经常由于数据包产生速率超过了整个网络的通信能力而产生了拥塞现象。而网络的拥塞控制与路由策略关系密切,该领域的研究受到了学者的广
随着信息技术的进步,Java语言越来越广泛的应用于编程当中,一方面改善了设计质量,提高了编程的效率;另一方面使得软件越来越复杂,发现程序的漏洞特别是并发、多线程程序的漏洞异常
随着对嵌入式应用要求的不断提高,单核处理器在复杂功能实现上出现了不足与局限性,多核技术的发展也越来越受到人们的关注。SOPC通常是指在单个芯片上通过编程实现的数字计算