基于Web知识库的多层次Webshell防御研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:nyffyn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web系统的广泛使用使得其安全性越来越被重视。攻击者对Web系统攻击成功后,通常会上传Webshell达到长久控制服务器的目的。因此,如何高效的检测Webshell成为Web安全领域热门的课题。本文从实验入手,选取十个使用率高的开源项目,并爬取了 1233个Webshell随机放置在这些项目中,然后分别利用动态和静态检测算法对Webshell进行检测。最终,得出当前检测算法的两个不足:泛化防御问题,无法对不同的Web系统进行针对性的防御,导致算法不同项目之间成功率差别很大;单层次防御问题,只在单一层面做防御,很容易被Webshell逃逸,导致检测率降低。针对这两个问题,本文提出基于Web知识库的多层次检测理论。从建立Web知识库入手,首先选取功能测试阶段产生的测试数据作为原始数据,然后,建立针对请求与响应的请求响应树,最后,在文件树的基础上扩展请求响应树形成描述该Web系统的知识库。围绕Web知识库,文章又从前期加固,中期防御和后期审计三个层次,建立对应的不同防御方法。实现了多层次防御系统。最后,利用对开源漏洞平台DVWA的防御,进行了本系统与其它检测算法的准确性对比,在准确性上能够提高15%左右,在误报率上能够降低5%左右。
其他文献
金属横向流动和应力松弛作为带钢热连轧中影响轧制稳定性和板形控制精度的两个重要因素,其自身规律同时受到钢种成分、微观组织演变、几何尺寸和温度分布等多个因素的影响,尤
近年来,关于Cahn-Hilliard型方程的研究吸引了很多数学家的关注,也有了一些较为丰富的理论结果.但是,已知的结果大多是讨论具常迁移率和常粘性系数的情形.然而,从已有的相关
刑民交叉案件并非是实践中新出现的问题,但是直到目前为止,我国的实体法与程序法都尚未对刑民交叉案件作出规定。而理论界对于刑民交叉案件的界定纷繁并无统一规定,增加了司法实践中处理刑民交叉案件的难度。刑民交叉案件在实践中存在问题颇多,在实体法中存在案件违法性判断以及案件中民事行为效力等问题,在诉讼程序中亦存在审理顺序混乱、当事人民事权益保障不足的问题。本文仅从成程序法的角度探讨刑民交叉案件问题。首先,本
叙事是儿童的天性,绘画是儿童叙事的重要方式。本研究以叙事学、心理学、美学、教育学等多学科理论为支撑,通过文献、观察、访谈、作品分析等方法对儿童叙事绘画及其教育启示
目的探讨预防性护理干预在心外科切口感染患者中的应用效果。方法选取我院2017年10月~2018年2月收治的100例心外科术后切口感染开患者为研究对象,运用了随机数字表法,将其分
由于工业化的发展带来的环境污染,严重危害到人类的健康安全,从而引起人类对环境治理的重视。光催化技术可以有效治理水污染,相比于传统的吸附、过滤、沉降等物理方法,其操作简便且成本低。当前,光催化主要以半导体材料为基础展开研究。氧化锌是一种新型宽带隙II-VI族半导体应材料,室温下禁带宽度约为3.2 eV,具有高的激子结合能(60 meV)、高反活性、对环境友好且成本低等优点使其成为有前景的光催化材料,
目的:研制清热解毒口服液,观察该制剂对上呼吸道感染的治疗作用.方法:200例上呼吸道感染患者随机分为治疗组和对照组,比较临床疗效.结果:临床应用治疗组明显优于对照组(P<0.0