基于半监督学习的多层次识别Web恶意请求系统的设计与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:ahhscyf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从Web 2.0时代以来,越来越多的企业和机构以Web服务的形式部署各种应用系统,这使得Web服务逐渐成为互联网产业的主要载体,如何保证其安全性也成为了重中之重。Web应用防火墙能够直接分析并识别应用层数据的恶意与否,该技术的出现大大提高了 Web应用的安全性。但是,传统的基于规则的Web应用防火墙需要维护庞大的规则集,由于规则的滞后性,也无法对变种和Oday攻击进行识别;而尝试加入有监督或无监督机器学习来识别Web恶意请求的系统,却无法充分利用已标签和未标签数据,造成现有数据的浪费,而且在样本数据分布不均衡的情况下,不易训练出具有高检出率的分类器,导致其很难满足商用标准。基于上述问题,本文提出一种新型的基于半监督学习的多层次Web恶意请求识别系统,包括数据预处理、半监督机器学习、字符匹配、自动化报文被动检测模块。首先利用数据预处理模块解密HTTPS数据,并对请求进行编解码归一化;其次利用半监督学习充分利用所有的样本数据训练出高检出率模型,并结合白名单机制过滤大量非恶意请求,有效提高系统性能,减少对原Web系统请求响应时间的影响;然后利用黑名单二次检测,对请求进行强规则识别,并针对SQL注入加入词语法分析,进一步加强识别准确性;最后,针对仍然无法识别的模糊请求,重放至蜜罐环境中,人工分析请求与响应,判定请求属性,并更新训练数据和识别规则,实现系统的整体闭环,达到高检出率、低误报率和低漏报率的系统要求。
其他文献
儿童不宜服用氟哌酸医务工作者研究发现,氟哌酸可使人体骨骺线提前骨化,影响儿童的发育。骨骺线是人体骨骼的生长发育点,位于长骨的两端。一般来说,女性儿童在12岁以前、男性儿童在
随着社会的快速发展,大学体育教学中体育电影的应用分析也越来越重要。其能够有效地将体育文化与教育文化结合为一体。体育教学能够使得大学生的德、智、体全面发展。同时,将
活跃课堂气氛的八种方法吴斌常听到一些教师抱怨学生基础差、反应慢,课上不好,特别是课堂气氛沉闷单调、索然寡味。可不少有经验的教师无论是在自班上课,还是借班上课,无论是在基
遥感、地理信息系统(GIS)技术伴随着计算机技术的飞速发展,在城市规划领域的数据整合、数据应用方面正发挥着越来越大的作用.我们通过研究分析规划设计单位在日常工作及应用G
近年来细胞分离技术的发展十分迅速,分离主要根据各种细胞的不同的物理性状及表面受体或抗原的差异而采取不同的分离技术。免疫磁珠(Immunomag-netic bead, IMB)技术是由20世
分析了极化碱金属气室的旋光特性,极化的原子气室宏观上可等效为一种法拉第旋光晶体,其旋光系数与原子自旋进动相关。提出了采用圆偏振探测光测量通过气室的左右旋圆偏振光相
在石油天然气的集中储运体系中,石油天然气的地面管道的铺设工程是一项非常重要的工程内容;同时在石油化工产业建设上,也是一个关键的建设手段。由于我国现阶段的石油天然气
秋审是一种产生于明、发展于清的独特的司法审判制度,是于每年秋后在京师集中审理各地送呈的死缓案件。这一制度的执行过程是由地方到中央、最后到皇帝。程序清楚、严谨,有效的
乙烯裂解燃料油是乙烯裂解过程中的一种副产品,但目前因其加工难度大,实际利用率不高,经济效益较低。而延迟焦化装置作为炼油厂二次加工装置,具有其独特的优势:对原料的适应性
目的 提高肾上腺血管瘤的诊治水平.方法 回顾分析我院收治的1例肾上腺海绵状血管瘤病例的临术资料,总结归纳其临床特征及影像学CT和MRI表现,结合相关文献综合分析.结果 患者,