云环境下基于模糊聚类的XSS攻击检测机制研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:ivantesr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于互联网上网页资源的急速增长,越来越多的网站系统使用客户端脚本语言来增强用户体验。客户端脚本语言通常和HTML文件绑定在一起,用来向服务器端发送请求和响应请求。通过使用脚本语言,服务器和用户端之间的交互性得到了极大的提高。然而,客户端脚本语言在增强网站系统交互性的同时,也产生了许多安全问题。在众多的安全问题中,跨站点脚本攻击(Cross site script, XSSattacks)是危险性最高的攻击之一。跨站点脚本攻击是一种常见的攻击手段。通过该攻击手段,黑客将包含恶意攻击代码的公开数据发送并植入到应用系统中,因此对网站系统带来严重的安全隐患。当用户访问这些数据后,恶意代码就会被下载到用户的浏览器中并得到执行,私有,敏感以及个人数据因此就会被泄露。传统的检测方法虽然能够有效的阻止跨站点脚本攻击,但是这些方法本身也存在不足,例如,查看应用程序源码,修改用户浏览器或者应用程序源码。云计算(Cloud computing)利用便捷、无处不在的互联网资源,将共享的硬件资源和信息可以按照需求分配给其他用户使用。目前,很多公司致力发展云计算技术,并将应用系统部署到云环境中。然而,跨站点脚本攻击并没有因为应用系统的运行环境改变而消失,反之,在云环境下,跨站点脚本攻击会产生更为严重的安全问题。由于传统的跨站点脚本攻击检测方法存在一些缺陷,不能直接应用在云环境下,主要原因在于:一、用户根据自身喜好选择所使用的浏览器,强迫用户使用特定的浏览器不符合用户自身的利益。二、云环境对应用系统进行相应的安全保证,不能随意修改应用程序或者浏览应用程序的源码。所以,修改浏览器和应用程序源码的方案在云环境下是不可行的。因此,我们需要提出一种新形态的检测机制,不仅适合使用在云环境下,同时也能够避免传统检测方法的不足和缺陷。在本论文中,我们提出了一个适合使用在云环境下的跨站点脚本攻击检测机制(Preventing XSS attacks framework based on fuzzy clustering (PXFC), PXFCFramework)。PXFC检测机制,结合模糊聚类方法以及比较DOM树方法,来避免修改用户浏览器以及应用程序源码。在实验方面,我们的检测机制具有较高的检测率(99%以上)以及较低的响应时间。另外,对正反两面的测试样本,PXFC机制具有较低的误报率和漏报率。除此之外,和传统检测方法相比,我们的PXFC机制不需要修改用户浏览器以及应用程序源码。因此,PXFC机制更适合应用在云环境中。
其他文献
基于通路的基因表达差异分析已经成为识别各种癌症相关通路的通用方法,如已有的基因集富集分析方法GSEA和基因集分析方法GSA。重叠基因降权(PADOG)方法在GSA方法的基础上降低
随着电信市场竞争的加剧,各大运营商逐渐意识到自己在运营过程中存在很多收入漏洞。收入保障系统正是为运营商提供了一种途径来找出这些漏洞并采取办法来加以弥补。根据调查报
传统的信息化应用模式软件开发周期长、成本高、风险大、维护工作繁重,已经成为中小企业信息化的主要障碍,随着电子商务时代的来临,由第三方来提供相关服务的新型信息化应用模式
随着信息技术的发展,数据库中数据存储规模越来越大,呈现出数据量大、数据类型多、价值密度低的特点。在这个背景下,数据库的查询操作从传统的单一维度简单查询扩展为多维度的复
随着云计算高速发展,云存储作为云计算中的重要应用,因其服务费用低廉、使用方便、扩展性强等特点已经逐渐普及并成为普通用户最常使用的服务。各大商业机构均看到了这方面的发
本文在已有的协同电子商务理论基础上,通过研究分析,采用构件技术,提出一种以企业为核心的协同工作电子商务解决方案,并将其应用于教学,开发出一套可投入使用的教学系统。让学生在
在计算机领域,相对于硬件技术的突飞猛进,软件技术发展的严重滞后已是一个不争的事实。如何为软件的工业化大生产创造必要的技术条件和生产模式成为软件工程研究的当务之急。
随着WebGIS 的迅速发展及GIS(Geographical Information System)空间信息技术与移动通信技术CDMA(Code Division Multiple Access)、定位技术GPS(Global Positioning System)
近年来,随着软件重用技术研究的不断深入,软件框架作为一种重要的复用技术之一正日益受到人们的重视。框架是一种实现大粒度软件复用的有效途径。 从框架的使用角度来分类,框
分布式防火墙是一种新型的防火墙体系结构,在克服了传统防火墙的许多缺点的同时又保留了许多优点.本论文的课题是对分布式防火墙系统中的基于Windows主机的防火墙和入侵检测