基于Web日志的混合入侵检测模型的研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:hanyunba
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在Web技术不断发展的同时随之而来的安全问题也日益增加,针对Web应用的入侵行为造成了严重的财产损失。用户在访问互联网页面的同时,会留下大量的Web日志,这些日志记录了大量的正常和异常用户的访问痕迹,挖掘这些日志可以从中得到很多有用的特征信息,有助于更好的实现入侵检测。本文探讨现有入侵检测模型的不足,结合误用和异常检测技术设计了一个基于Web日志的自适应混合入侵检测模型。具体研究内容如下:(1)针对几种常见的Web攻击类型进行分析并使用正则表达式构建误用检测规则库。同时考虑到误用检测规则库维护更新的工作量巨大,提出可以使用Apriori算法来实现规则库的自适应扩充,同时改进Apriori算法的频繁项发现过程以提高算法的执行效率。(2)研究并改进基于隐马尔科夫模型(Hidden Markov Model,HMM)的异常检测。首先使用2-Gram模型和集合间等价关系改进HMM模型的泛化过程,其次改进HMM模型的学习算法,修改状态转移概率分布的计算方法,进一步提升模型的检测能力。另一方面由于基于隐马尔科夫的异常检测模型只是针对请求参数的异常检测,相对于基于Web日志所有特征的分类模型来说是一种粗检测模型。于是,对Web日志进行了特征提取工作,并对比几种常见的分类算法的所构建异常检测模型的检测性能,选出最适合本文数据场景的分类算法。(3)最终构建了一个基于Web日志的自适应的混合入侵检测模型,该模型综合了误用和异常检测技术,并借助关联分析算法自适应提取新型异常中的特征规则以补充误用检测规则库。实验结果表明整个混合入侵检测模型可以在低误报率(0.25%)的同时维持高检测率(97.62%),并不断自学习异常日志以提取新的规则,有较强的自适应能力,自适应后检测率高达99.14%,误报率为0.08%。
其他文献
学位
学位
基于量子效应的微波电场测量技术是量子传感领域重要的应用之一,该技术具有灵敏度高、准确性好、可以直接溯源到SI常量等优点。原子气室是该测量方法中关键的原子器件,但其本身会对微波电场测量的准确性产生影响,因此如何减少原子气室内电场扰动成为亟需解决的问题。电磁超材料作为一种人工复合材料对电磁波具有出色的调控能力,是电磁调控技术的重要手段之一。本文以原子气室为研究对象,分析了气室内部的电场分布及其影响因素
学位
互联网技术自诞生以来,就以超乎寻常的速度在发展,如今互联网技术已应用于我们生活的各个方面。近年来我国互联网的普及率不断提升,越来越多的人投入到数字生活中。虽然互联网的接入差距在不断缩小,但是互联网的使用差距却在扩大,文化程度低、年龄大、收入少和互联网使用技能欠缺等因素导致一些群体并不能从互联网上获取平等的发展机会。对于长期在社会中处于弱势地位的农民工而言,他们在互联网的使用上也处于劣势,他们没有充
可变磁通记忆电机(Variable Flux Memory Machine,VFMM)采用低矫顽力(Low Coercive Force,LCF)永磁,通过定子电枢绕组或附加直流调磁线圈产生短时的脉冲磁场来改变LCF永磁体的磁化状态,从而调节气隙磁场,且调磁过程的励磁损耗可以忽略,有效解决了传统永磁同步电机(Permanent Magnet Synchronous Machine,PMSM)气隙磁
学位
学位
学位
学位