基于機器學(xué)習(xí)的Web安全檢測方法研究.pdf_第1頁
已閱讀1頁,還剩111頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、近年來,隨著Web(萬維網(wǎng))應(yīng)用的快速發(fā)展和其本身不受防火墻限制的優(yōu)勢,越來越多的傳統(tǒng)的應(yīng)用都轉(zhuǎn)成了Web的應(yīng)用形式。Web的普及,也帶來了針對Web的攻擊的爆發(fā)。入侵檢測是防御攻擊的主要手段,但傳統(tǒng)的誤用檢測的將每一種攻擊的特征手動編碼成規(guī)則并逐一檢測,難以應(yīng)對快速增長的攻擊類型,已經(jīng)顯露出明顯的弊端;建立正常的行為模式,將偏離正常模式的行為視為攻擊的異常檢測研究思路逐漸顯示出優(yōu)勢,也越來越受到重視。這種方法認為異常的攻擊行為和正常的

2、訪問行為在行為模式上具有較大差異,正常的行為模式也較為固定和容易學(xué)習(xí)。這種方法常采用機器學(xué)習(xí)和數(shù)據(jù)挖掘中的模型和算法來建立正常行為模式的模型和檢測方法,這種方法優(yōu)點在于可以有效的應(yīng)對新的未知攻擊方式。本文據(jù)此思路,對基于機器學(xué)習(xí)的Web入侵檢測進行了多方面的研究。
   本文提出了一種基于隱馬爾科夫模型的語法檢測模型。隱馬爾科夫模型適合用于正則語法的描述,用隱馬爾科夫模型表示的語法模型采用語法模型對樣本的匹配程度作為區(qū)別正常和異

3、常行為的度量標(biāo)準(zhǔn),可以有效地學(xué)習(xí)正常的訪問行為。算法結(jié)合貝葉斯最大后驗概率的原則,給出了模型泛化的最優(yōu)標(biāo)準(zhǔn),使得語法模型不僅可以識別訓(xùn)練集中的樣本,還可以識別與訓(xùn)練集中樣本相似的其它正常樣本。
   隱馬爾科夫模型的語法檢測模型具有很高的模型復(fù)雜度,導(dǎo)致學(xué)習(xí)和檢測過程中也具有很高的計算復(fù)雜度。針對該問題,本文提出了一種以DFA(確定有限狀態(tài)機)代替隱馬爾科夫模型的檢測方法。這種方法大大簡化了語法結(jié)構(gòu),也簡化了語法的學(xué)習(xí)、泛化過程

4、。另外,包括隱馬爾科夫模型在內(nèi)的很多檢測模型都需要額外的分類策略輔助完成對樣本的最終檢測,而DFA的結(jié)構(gòu)既是語法描述結(jié)構(gòu),也是一個高效的分類器,可以獨自完成檢測分類,簡化了檢測機制。實驗證明,這種模型不但可以簡化學(xué)習(xí)檢測過程,提高實用價值,同時能夠很好的保持語法模型的檢測性能。
   本文對基于語法的檢測模型做了一個總結(jié)和比較。對主要的語法模型從系統(tǒng)復(fù)雜度、訓(xùn)練/檢測特性、模型相互的內(nèi)在聯(lián)系等各個方面做了系統(tǒng)的分析,并在實驗中給

5、出了驗證。
   本文基于異常訪問樣本只占總訪問量一小部分的規(guī)律且正常樣本具有較好聚類特性的特點,提出了一種基于聚類的無監(jiān)督學(xué)習(xí)檢測方法。這種方法免除了繁雜的訓(xùn)練樣本的準(zhǔn)備工作,直接在混有正常和異常樣本的樣本集合中通過聚類將樣本集分為正常和異常的兩類。算法還給出了基于最小誤差原則的聚類停止標(biāo)準(zhǔn)。實驗結(jié)果表明這種方法能達到很好的檢測效果。
   由于異常的攻擊類型、形式多樣,層出不窮,單一種類的檢測模型無法有效地檢測實際中

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論