【摘 要】
:
XSS即跨站脚本攻击,随着互联网的高速发展已逐渐成为网站应用领域最常见的安全威胁之一。攻击者主要通过XSS攻击实现窃取隐私、挂马等不法目的,使得Web用户面临重大安全威胁
论文部分内容阅读
XSS即跨站脚本攻击,随着互联网的高速发展已逐渐成为网站应用领域最常见的安全威胁之一。攻击者主要通过XSS攻击实现窃取隐私、挂马等不法目的,使得Web用户面临重大安全威胁。近年来,基于跨站脚本漏洞的攻击案例层出不穷,相继不断地有重大网络安全事件发生,严重危害了互联网安全。目前主要的检测方法大都通过繁杂的正则表达式对输入和输出的特征值进行匹配,从而实现XSS攻击检测,但较难检测到基于混淆绕过技术的攻击。为更好地防御检测XSS攻击,本文采用机器学习的方法对攻击特征进行学习,以期达到依据抽象特征检测防御XSS攻击的目的。本文结合漏洞挖掘中的相关科研资料与最近的技术方法,将XSS Cheat Sheet作为攻击向量的种子库,通过对攻击向量的组成与特征进行全面的分析,并利用模糊测试、反过滤规则集、遗传算法等方式,衍生、补全训练样本的同时,提升样本的代表性和完备性,为后续的分类算法应用做好准备。本文充分研究决策树的原理与适用范围,与此同时,本文将整合贝叶斯分类算法进行研究。并参考决策树中对特征重要性的选择过程,基于信息增益的概念对样本的诸多特征进行赋权操作,再利用朴素贝叶斯分类器学习攻击向量样本,将分类结果转化为概率型结果,依据ROC曲线的表现选取阈值。最后将导出的模型应用于攻击向量的识别中。在利用爬虫进行渗透测试过程中,考察本文算法的准确性和有效性,注入攻击向量时,并未采取传统的每个注入点遍历注入所有攻击向量,而是采用基于注入点的样本子集针对性注入,大大缩减了测试用时。结果表明,本文是基于攻击样本衍生方式的检测方法,并且结合分类算法的XSS攻击检验模型,做充分论证的基础上能够较有效地检测出XSS攻击。因而,本文所采用之方法能够有效提升正确率,加强对召回率的控制,尤其对未知攻击和编码混淆攻击具有较高的检测识别率。
其他文献
基于超表面材料的研究发现了很多新的光学现象,其中几何相位调制是最具吸引力的方向之一。与传统光学器件通过厚度来控制相位不同,基于纳米砖的超表面材料只需通过旋转纳米砖
随着因特网技术的飞速发展,新型业务的不断涌现,已有庞大与僵化的电信网络越来越难以满足用户日新月异的需求。网络运营商迫切希望降低网络复杂性,加快新业务的部署与应用。
鲍姆纤孔菌(Inonotus baumii T.Wagner&M.Fisch.)是珍贵药用真菌桑黄的一种,具有十分重要的药用价值,是生物抗癌领域效果最好的真菌之一。倍半萜类化合物是桑黄的主要药用成
在冷冻过程中施加物理场被认为是一种较安全的改善食品冷冻品质的手段。磁场因其具有良好的生物相容性、节能性及作用温和等特点而受到越来越多的关注。研究报道表明,冷冻过
目的本研究旨在研究一种新型的非编码RNA,即tRNA来源的小分子RNA(tRNA-derived small non-coding RNAs,tDRs)在人类表皮生长因子受体2(human epidermal growth factor recept
聚氯乙烯(PVC)在医疗保健、医疗设备、电子产品、汽车工业以及建筑领域中被广泛应用。PVC是由氯乙烯(VCM)在引发剂作用下聚合而成的热塑性树脂,所以VCM是生产PVC的重要单体。目前,工业应用中用来催化乙炔氢氯化反应生产VCM的催化剂为活性炭负载汞催化剂(HgCl_2/AC),该催化剂在较高温度的反应过程中会挥发有毒的汞蒸气,汞的挥发不仅会使催化剂失活,而且给环境带来严重的污染问题,危害工作人员
喜树碱(Camptothecin,CPT)和 10-羟基喜树碱(10-hydroxycamtothecin,HCPT)是喜树中两种主要生物碱。裂环马钱子苷合成酶(SLS)和色氨酸脱羧酶(TDC)是喜树碱类衍生物生物合成过
随着金融市场的发展,期货市场逐渐兴起,期货也成为了许多投资者主要的投资方式。投资者为了获取比股票市场更高的收益,对不同的期货和不同的套利策略进行了深入研究。随着计
近年来,微生物中的化学成分成为研究热点。从微生物中分离的结构新颖的化学成分已成为先导化合物的主要来源之一。植物内生真菌和高等真菌在微生物分类中占有很大比例。因此
植被的生长状况是影响生态系统服务供给的重要因素,精确认识植被变化对生态系统服务的影响,对深化生态系统服务研究具有重要意义。约束线法在解决生态学问题上有巨大的潜力,