基于WebDecoy的攻击行为特征提取研究

被引量 : 0次 | 上传用户:asdf20091234567889
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
论文研究以国家自然基金资助项目“网络伪装协同安全模型研究”(编号:60503008)为背景。基于B/S模式的Web应用程序部署灵活,对客户端要求比较低,成为基于网络应用程序的主流,随之而来的安全问题也成为网络安全领域的研究热点之一。基于遗传算法、数据挖掘等方法的Web攻击行为特征提取研究中,以网络数据报为数据源,没有考虑所承载的具体业务应用的特征,而在实际应用中,同一模式的Web应用程序可能对应着领域、功能等互不相同的网络应用。为此,本文基于WebDecoy,以具体的业务应用为背景开展针对Web攻击行为特征的提取、检测技术研究,并通过实验验证了相关模型和算法的有效性。论文主要进行了以下几个方面的工作:(1)基于WebDecoy的攻击行为特征提取系统框架设计。该框架由WebDecoy机制伪装的业务系统模块和特征提取及检测模块两部分组成,WebDecoy机制伪装的业务系统模块用来收集进入业务系统受保护对象的数据,并将收集到的数据交给特征提取及检测模块进行分析,实现对Web攻击行为的检测。(2) WebDecoy机制伪装业务系统的设计与实现。文中选择PHPMyAdmin为具体业务系统,通过嵌入监控代码的方式实现对具体业务系统的伪装。主要讨论代码嵌入的位置、如何嵌入代码及嵌入代码功能三个关键问题,最后选择业务系统的数据库为受保护对象,利用面向切面的编程思想和Java.io系统完成代码的自动嵌入,利用PHP提供的函数变量获取进入受保护对象的用户信息。(3)讨论两种攻击行为特征提取及检测技术。一是通过WebDecoy机制收集进入业务系统的Http请求,基于结构联配思想实现对Web攻击行为的特征提取及检测。利用Http请求的典型结构特征,忽略请求中单个字符的差异,把一条请求划分成若干个属性,通过属性的动态比较,得到攻击请求的相似性结构,以此结构作为攻击行为特征实现对Web攻击行为的检测。二是通过WebDecoy机制实现对业务系统中访问请求数据的提取,基于序列模式挖掘实现对Web攻击行为的特征提取及检测。把具体业务系统能够提供的操作进行编号,用户在业务系统内的行为可以由一系列的编号组成,运用序列模式挖掘分析,得出正常行为序列模式和攻击行为序列模式;该方法引入剪枝技术和自学习功能,以提高检测效率和及早发现未知攻击。(4)基于WebDecoy的攻击行为特征提取原型系统设计与实现,并通过实验验证了模型及相关算法的有效性。
其他文献
<正>中药是中医治疗疾病最常用的一种手段,为使中药在人体内适时发挥最佳疗效,除应注意给药时间外,还应注意给药方法。古有"方虽中药、而服之不得其法,非特无功、反而有害"之
随着生活水平的提高,人们对安全防范的要求也逐渐升高。在众多的安防产品中,智能视频监控系统以它得天独厚的优势迅速发展。广泛的应用前景和巨大的商业需求,使它逐渐成为国
采用响应面法对陈皮中橙皮苷的闪式提取工艺进行优化。在单因素实验的基础上,选取乙醇浓度、提取时间和液固比三个主要因素,以橙皮苷得率为响应值,用响应面分析法优化橙皮苷
投资环境是区域经济发展的重要推力,也是引导资本流动的重要参照。文章在借鉴国内外主要方法的基础上,设计了江苏省投资环境评价指标体系,并对省内13个城市进行了比较分析。
张艺谋是中国最杰出的电影导演之一,斯皮尔伯格则创造了美国电影的奇迹。斯皮尔伯格从崇尚新技术主义到回归纪实美学,张艺谋则从造型艺术起家到新现实主义再到技术加唯美主义
<正>30年前,笔者跟随太仓首位副主任医师赵振民侍诊学习,曾目睹赵师以旋覆代赭汤为基础结合辨证用药,治愈多例顽固性呃逆患者。余亦试本方治呃逆,愈者颇多,现将收录之验案3则
<正> 现金日记账记账要求是逐日、按序、逐笔登记,并以滚存余额控制库存现金,确保现金收支内容清楚,账账、账款相符。可在农村财务检查中发现有不少出纳员在实际操作中,不按
<正> 1 研究目的临床观察发现,畏寒或肢冷与手足心热并见,是慢性肾炎气阴两虚证比较特异的表现之一。因为气阴两虚是复合证候,所以必须具备气虚和阴虚的表现方可成立。其中手
目的:观察中药贞芪扶正颗粒配合糖皮质激素治疗小儿肾病综合征的疗效。方法:将小儿肾病综合征48例随机分为两组各24例,对照组采用相关基础治疗及泼尼松治疗;在对照组治疗基础