保护Web服务器的入侵检测技术研究

来源 :燕山大学 | 被引量 : 0次 | 上传用户:ztgu8p
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
首先,应用基于规范的入侵检测技术来检测针对Web服务器漏洞的攻击,并从两方面对该技术进行扩展,使其更适合保护Web服务器,弥补了防火墙和传统的基于异常和误用检测技术的缺陷,具有准确性和实时性的特点,满足保护Web服务器的要求。 其次,应用误用检测技术来检测脚本类型的攻击,采用决策树技术对传统的规则分类方法进行了改进,显著提高了检测速度,实现了保护Web服务器的实时性特点。 再次,结合以上两种检测技术设计了保护Web服务器的入侵检测系统模型WIDS,并分别实现了WIDS模型的URL检测引擎、安全规范检测引擎、DoS检测引擎,完成了系统的实验原型。 最后,本文采用网络实时在线数据以及DARPA的离线数据中针对Web的攻击数据进行了实验,结果表明:该系统不仅能准确检测到已知攻击还能检测未知攻击,并在检测速度上有显著提高,符合保护Web服务器的要求。
其他文献
实体链接,即是将抽取出的命名实体规范化,将其变成标准形式并链接到知识库对应实体的过程。具体而言,由于文本中的实体可能以多种形式存在,单纯依靠实体抽取技术并不能直接在知识
时间问题是一个企业提高效率和信誉的重要因素。因此,时间的验证与分析成为当今工作流研究的一个热点问题。在一个实际的工作流中,常常有一些可跨越活动和可替换路径,对可跨
随着网络的飞速发展,IP报文传输在网络中的比重越来越大;从长远来看,IP报文传输必然成为未来的主导业务;此外,用户日益增长的带宽需求使光传输网络具有广阔的应用前景。因此,
生物计算机的研究是理论计算机研究领域的一个重要分支,生物计算机的核心思想是用生化反应来模拟计算操作。依托生物分子尤其是DNA分子的大规模并行性,生物计算机在解决NP问题
随着网络的广泛应用和发展,企业应用由集中式企业内部应用,逐步转为分布式全球应用。面对新的要求,原有的中间件技术已无法满足要求。中间件技术J2EE是应运而生,J2EE中间件技术,由
现代通信技术的趋势走向网络核心技术分组化、窄带接入技术无线化。并且移动终端可以访问该局域网内的其他设备,也可以通过路由器、网关访问因特网上的资源。因此无线局域网
在下一代网络中,核心网络是IP网络,传统PSTN/ISDN将会变为边缘网络。SIP协议是NGN中呼叫控制功能接口上的关键协议,越来越多的人开始将它应用到多个通信领域。本文首先在理论上
目前,转炉炼钢技术仍然是炼钢行业最主要的高效炼钢方法。但转炉吹炼终点的精确控制一直是炼钢行业悬而未决的复杂难题。转炉吹炼过程自动化的最高目标是提高稳定控制和获得最
船舶停靠于码头时,由于受到风、浪和潮汐的作用,船体通常会产生在六个自由分量上的运动,这种运动直接影响着船舶的靠泊作业等情况。另外,这种运动还会影响到码头的结构受力情
本文分析了在构建软件框架结构的过程中,软件的易维护性和可扩展性是基本要求。软件重用理论和组件技术正是为满足这种基本要求而产生和发展起来的。论述了将软件重用理论