【摘 要】
:
随着社会信息化程度的不断加深以及计算机网络的普及与发展,Web应用程序成为互联网行业的主要载体,然而目前暴露出的安全隐患却层出不穷。当前,如何保护Web应用程序的安全成为研究热点。传统形式的网络安全设备大部分是针对数据包进行检测,这种设备主要服务于OSI模型中的网络层和传输层,并不能在应用层对Web服务器进行有效的防护。近年来,市场上陆续出现服务于应用层的防火墙。但是大多都是基于规则库的黑白名单,
论文部分内容阅读
随着社会信息化程度的不断加深以及计算机网络的普及与发展,Web应用程序成为互联网行业的主要载体,然而目前暴露出的安全隐患却层出不穷。当前,如何保护Web应用程序的安全成为研究热点。传统形式的网络安全设备大部分是针对数据包进行检测,这种设备主要服务于OSI模型中的网络层和传输层,并不能在应用层对Web服务器进行有效的防护。近年来,市场上陆续出现服务于应用层的防火墙。但是大多都是基于规则库的黑白名单,检测方式单一,防护效果较差。针对这些问题,本文提出基于隐马尔可夫模型的Web应用防火墙,主要工作如下:首先,提出基于隐马尔可夫模型的自学习算法,从多个维度提取正常数据的特征,训练学习模型并生成异常阈值。针对异常检测模型易陷入衰退期的问题,提出模型重训练机制。在特定情况下触发重训练机制,确保模型的时效性,实现模型自学习。采用HTTP CSIC2010数据集,将本文提出的算法与传统隐马尔可夫异常检测算法、基于深度学习的异常检测算法进行仿真对比实验。实验结果表明,本文提出的基于隐马尔可夫模型的自学习算法在保证检测效率的同时提高了检测准确率,综合考虑模型检测性能以及实际应用场景,本文提出的算法更加适合Web应用防火墙中的异常检测。其次,针对目前Web应用防火墙存在的问题,确定系统的总体需求,主要包含功能需求和非功能需求。依据数据库设计原理,对系统进行概念结构设计和物理结构设计。从系统功能需求和非功能需求出发,实现整合隐马尔可夫自学习模块的Web应用防火墙系统,主要包括:预处理模块、基于隐马尔可夫模型的自学习模块、规则库模块、系统检测模块、系统响应模块和日志报表模块。最后,搭建测试环境,测试系统的功能需求和非功能需求。测试结果表明,本系统界面简洁美观,功能满足系统需求,性能稳定可靠,具有较高的检测率与较低的误报率、漏报率,能有效地保护Web应用安全。
其他文献
随着我国信息资源建设的不断深入和教育教学不断改革和推进,微课的教学方式逐步进入深入探究和细化阶段,它以提高教学效率为目的,参与教育教学中的每一个环节。小学生讲题微
跨文化交际的角度下,受地理环境和人生活习惯等因素的影响,中英茶文化在语言和文化行为方面,不但具有不同点,还具有差异性。本文基于跨文化视角下,对中英茶文化的异同进行了
<正>《论真理的本质》作为海德格尔在上世纪三十年代完成的一篇重要讲稿,其对于海德格尔前期与后期关于真理思想的阐释皆起到了举足轻重的作用。将真理的本质归为归为自由这
文章介绍了平顶山热电有限公司DCS升级改造中,锅炉主燃料跳闸(MFT)的软件逻辑及硬件跳闸板回路设计。通过信号、电源、软件与硬件的冗余设计及容错设计等方式和方法,为机组的可
根据有限高斯混合模型可以逼近任意概率分布密度函数的思想,提出了一种基于高斯混合模型的非平稳信号粒子滤波时频分析算法。本方法兼顾了算法在频率缓变时的估计精度和频率
生命观念作为生物学科核心素养的基本构成要素之一,贯穿于生物教学全过程。尤其对初中生物学科来说,通过了解生命的起源,学生不仅对生命体的形成有了初步认知,而且可以形成尊
随着我国经济发展和科学技术的不断进步,以互联网为代表的新技术正在快速的进入各行各业,尤其是对广告传播方式的改变,因此在互联网时代的背景下,广告从业者必须对公益广告的
本文以CrossFit训练对非体育类专业女大学生体质健康影响为研究对象,选取了33名天津城建大学非体育类专业在校大二女大学生为实验对象,对受试者进行为期12周的CrossFit训练,通过实验前后测试结果的对比分析CrossFit训练对非体育类专业女大学生体质健康的影响,为增强女大学生的体质健康、提高CrossFit训练在高校的普及性提供理论性与实践性的参考。本文主要采用文献资料法、专家访谈法、实验
中国制造业曾一度被称为“世界加工厂”,而如今中国利用人口红利,依赖低成本发展的优势正在慢慢减弱。中国制造业现在面临着劳动力价格上升,环境资源管制愈加严格的局面;美国
随着经济社会的发展,具有创新思维的人才需求逐渐强烈。为适应新时代中国特色社会主义的需求,在农业类院校能源与动力工程专业本科生教学过程中,增加专业实践能力,及卓越创新