基于有限状态机的Web漏洞扫描器识别研究

来源 :信息安全研究 | 被引量 : 0次 | 上传用户:zhuxh054
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的基于关键字的Web漏洞扫描器识别方法容易被攻击者欺骗导致漏报.针对此问题 提出了一种基于有限状态机的识别方法. 对攻击者的扫描数据处理,以扫描器的扫描行为特征为迁 移条件构建识别模型,并将模型状态转移过程抽象为多维向量,再利用余弦相似度公式进行相似度 计算,结合设定的阈值,实现扫描器种类的判定. 实验结果表明,在攻击者有意伪装的情况下,基于有 限状态机的识别方法能更有效地识别扫描器的种类.
其他文献
食材准备煮熟的玉米粒,面粉,牛奶,白砂糖,番茄酱。A.制作步骤1.奶奶在碗里倒入煮熟的玉米粒、面粉、牛奶、白砂糖,宝宝将其搅拌成较稠的玉米糊。
为解决认知无线电频谱分配问题,提出了一种新的基于动态古诺博弈的频谱租借贸易算法.该算法考虑认知无线网络中频谱租借市场容量及次用户频谱价值两者均动态变化的特点,将用户之
通过对水电站转轮桨叶漏油故障的原因分析及处理,总结出了在施工现场进行密封漏油处理的经验,为确保机组正常安全、经济运行及水资源不受水轮机转轮漏油污染做了有益的探索和
今天是2018年的最后一天了,明天就是全新的2019年啦,让我们一起穿越2018吧。沿着数字或计算结果是2-0-1-8的顺序穿过迷宫哦。
期刊
在传统的免疫异常检测算法中,通常存在检测器对非我空间的覆盖漏洞,以及检测器数量过大且相互覆盖等问题,这是导致免疫异常检测算法效率较低的主要原因。提出了一种能够处理
因现有的高光谱协同稀疏解混模型忽略了不同像元所包含端元的差异性,影响到丰度估计的准确性。该文提出一种先对具有相同端元的像元进行无监督聚类的预处理,然后对预处理后的不同类高光谱像元进行协同稀疏解混算法。在无监督聚类过程中,由于具有相同原子集合的像元之间的协同稀疏编码值最小,将重构误差与协同稀疏编码约束之和作为距离测度,从而有效保证了同类像元中具有相同端元;再利用基于ADMM的优化算法对每类像元分别进