自适应WEB入侵异常检测技术的应用研究

来源 :江西师范大学 | 被引量 : 0次 | 上传用户:gardeeen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网络的快速发展,WEB应用服务的安全问题日益严重。当前,基于误用检测技术为主的入侵检测系统出现了误用规则日益增多、处理数据量不断增大的情况。以致现有的检测系统自适应能力低,误报率高,检测效率低下以及检测及时性低下的问题日益突出。基于异常的检测技术作为当前入侵检测研究的主要方向,可以有效地检测未知的攻击行为,又能提高检测效率,其中,用于学习的正常行为样本库至关重要。因此如何有效地分拣出正常行为样本在入侵检测研究中具有重要的意义。本文首先对隐马尔科夫模型进行了循序渐进的介绍和研究,主要分析隐马尔科夫作为样本分类模型和入侵检测模型的求解过程。隐马尔科夫是一种有效的分类模型,近年来,其在WEB入侵检测中的应用也得到了发展。然后在传统隐马尔科夫检测模型的基础上,深入研究传统算法的优缺点,并指出模型建立过程中存在的诸多问题,如不具有自适应学习能力、迭代建立的模型过于复杂、模型建立后无法修改等。基于以上问题,本文提出了一种自适应地建立正常行为模型对WEB攻击进行异常检测的方法。利用Request-URL的结构特征来描述WEB请求的类型,并使用隐马尔科夫模型识别URL结构特征的方法对样本集进行分类;利用样本的各属性来构造离散性函数,将样本子集的离散程度作为识别正常行为集的标准;在此基础上,对每种类型的WEB请求进行离散性分析,判断是否为正常行为类,再利用正常行为类来构造隐马尔科夫的检测模型。最后本文通过两组实验分别对改进方案进行实践。实验结果证明,该方法建立的模型能够有效地识别出WEB攻击请求,并降低检测的误报率。
其他文献
在推荐算法中,基于矩阵分解的协同过滤算法是使用最为广泛的推荐技术之一。本文将对传统的矩阵分解算法在共同购买的模式上进行扩展,基于word2Vec中点际关系的概念构建物品、
多投资项目问题在如今飞速发展的市场经济时代已经成为许多企业研究和关注的焦点和热点问题之一。企业如何在众多备选项目中根据有限的资源(如资金、设备和人力等)选择最优的
随着近年来多媒体技术的飞速发展,H.264编码标准已成为视频编解码领域的研究热点。该标准采用了很多实用的编码关键技术,包括帧间预测、帧内预测、运动估计、块变换、量化、
互联网技术的飞速发展使搜索引擎成为人们利用网络最主要的信息检索工具,而移动搜索业务作为互联网搜索技术的延伸,能够为用户提供随时随地的信息服务,让用户在任何时刻、任何地
伴随着摄像机数目剧增,获取视频资源日渐方便,如何有效、快速、准确地获取海量视频中的重要信息,成为一大难题。就安全领域而言,表现为对监控视频的处理效率低下,传统的使用关键字
本系统在“十一五”国家科技支撑计划项目“西部民族地区电子农务平台关键技术研究及应用”的08课题支持下完成。论文以宁夏南部山区固原市原州区为研究区域,设计并实现了基于
随着互联网规模的不断扩大和业务类型的不断丰富,当今的网络体系结构已不能适应用户业务和网络规模的快速发展的需求。因此,一些新的网络技术被提出,例如,针对当今IPv4的不足提
无线传感器网络综合了传感器、嵌入式、分布式计算和无线通信等,是一种全新的信息获取和处理技术。它以其自组织性、灵活性、低成本、微型性等特点,广泛地应用于环境监测、工业
近年来,随着宽带通信技术的飞速发展,语音通信在有线通信领域占用的带宽几乎已不成问题了。但是在移动通信、卫星通信等无线通讯领域中,仍需要降低语音编码速率以节省带宽,加快传