基于统计异常的Web应用入侵检测模型研究

来源 :计算机安全 | 被引量 : 0次 | 上传用户:qweasd123qweqwe
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的网络安全技术已经难以有效防范针对Web应用的攻击行为,Web应用入侵检测作为一种重要的安全技术已受到了广泛的重视。访问日志是Web应用入侵检测的重要数据,然而,海量的日志记录令应用管理员望而却步,若缺乏有效的分析方法,将很难发现和定位入侵行为。致力于这个问题的解决,多种误用和异常检测模型已被提出和采用。针对动态页面采用参数值长度、字符分布等统计异常模型,对真实Web应用的访问日志进行入侵检测,实验结果表明,模型可以有效地检测SQL注入等攻击。
其他文献
目的:研究大鼠脑缺血6h时间窗及不同时间再灌注损伤时活体海马片Ca2+的动态变化规律,探讨醒脑开窍针法对神经细胞内Ca2+的调控作用。方法:用线栓法制作大鼠局灶性脑缺血6h/再
采用数码相机和CCD数字摄像头为图像监测设备,融合机器视觉技术,集成数字图像处理技术、农业物联网技术、Web远程控制技术、信息传输服务技术和数据库管理技术等构建了远程服
文章简述了天然气分布式能源的概念,介绍了目前国外和国内的使用情况,分析了其中存在的问题,并提出了解决的方法,最后得出了结论。
针对双电表量程匹配问题,从减小误差角度,对双电表选择原则、选择步骤、量程匹配以及电路设计思路、适用条件等方面进行归纳,通过典例探讨了4种电路设计方法,以引导学生提高
干式螺杆真空泵是一种真空获得设备。近年来,真空泵的发展愈来愈受到应用场合的限制,传统的真空系统无法满足清洁无油及耐腐蚀的要求,逐渐被无油清洁的真空获得系统所代替,干
电解锰浸渣是电解锰生产过程中锰矿石的酸浸废渣,因含锰量低、杂质多,工厂一般采用堆砌填埋的方式处理。随着电解锰行业资源整合和清洁生产标准的提出,锰渣所造成的的重金属
<正>2014年,时值盛隆电气集团成立35周年。作为北京、华中、华北市场成套输配电设备领域的引领厂商,盛隆电气集团在"第四届中国国际智能电网建设技术与设备展览会"上推出了自
一、日本市场客观环境(一)日本零售行业状况日本的现代零售业是在过去一百年左右的时间内逐渐发展起来的。在这一百多年的实践里,日本零售业经历了市场由不成熟到成熟、市场
高素质的高职教育师资队伍,是大力发展高职教育的重要基础和先决条件。高职教师素质主要表现在师德素质、知识素质、能力素质三个方面。加强师资队伍建设,提高教师素质是一项
随着LED技术的不断创新发展,从最常见的电器指示灯,到马路交通灯牌,从电脑控制的LED文字显示板,到看不见LED本体的液晶显示背光模组,其优点正在被越来越多的领域所发现和应用