基于深度学习的Web应用运行时攻击检测方法研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:einsun007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络安全领域中,Web攻击检测依然是保证网络安全的重要手段之一。如今被广泛应用的Web应用程序大多设计为多层结构,包含诸多动态特征,应用的内容在运行时动态生成,这导致纯静态检测方法不能很好应对动态攻击。近年来出现了结合运行时动态特征的攻击检测方案,如基于系统日志和记录-重放的攻击检测方法,但依然无法全面了解应用内部状态,且事后分析方式无法及时阻断攻击。为此,本文从Web请求特征、应用运行时动态行为、请求交互序列多个维度出发,更直接有效的表征和学习程序的深层次行为,并在构建的模型中综合考虑相关关键信息,进行精准实时的多类别攻击检测。本文主要研究工作可分为三个部分:第一、提出了基于Web请求特征的端到端攻击检测框架。通过字符级嵌入模块对请求内容无损表征,基于Seq2Seq设计的无监督模型能够学习正常请求特征,然后高效地检测攻击并准确定位和可视化攻击Payload,使检测结果更具可解释性,且具有更好的准确率和实时性,优于其他几个对照模型。第二、提出了基于Web应用运行时动态行为特征的攻击检测框架。将程序运行时正常动态行为和语义表征成动态行为图,通过设计的路径剪枝和聚合优化算法,有效解决执行路径爆炸问题。在检测出攻击行为时可及时阻断攻击,并准确给出当时上下文环境信息,实现精准细粒度化的Web攻击检测。第三、提出了基于请求序列的业务逻辑攻击检测框架。从应用功能层面上提取Web服务过程中的请求序列,然后学习正常请求序列之间的交互关系,将业务逻辑攻击检测转化成时间序列问题,从而实现针对业务逻辑的攻击检测。实验结果表明,提出的检测框架能够自动化识别多类别业务逻辑攻击,具有较高的准确性和实用性。从Web攻击检测层次上来看,提出的三类检测框架是逐步深入的。即先检测提交的Web请求中是否存在攻击,再检测应用运行时动态行为,最后根据请求交互序列来识别业务逻辑攻击,从而全面深入的保护Web应用安全。
其他文献
将彩色图像处理技术应用于机器视觉.为了检测瓷砖表面的细微色差,使用低端采像设备实现精确色彩测量.研究了彩色成像系统在不同光照及噪声条件下的色彩校正原理,提出了一种矩形
阐述了客户订单解耦点的概念,在此基础上论述了制造业环境的演变以及相应的几个阶段的制造模式及其特点,然后从成本角度对几种制造模式作了进一步的讨论与分析.对于企业找到适
环境中的微塑料(粒径<5 mm)作为一种新型的污染物近年来已逐渐受到国内外的关注。微塑料分为初级来源和次级来源,这些微塑料源可随污水管网排入污水处理厂中。因此,污水处理
纵观近年来的网络安全事件,网络攻击愈加频繁,大量数据泄露事件都与Web攻击有关。Web应用防火墙(WAF,Web Application Firewall)能够有效解决这些问题。WAF防火墙具有实时检测和响应功能,及时响应和拦截非法请求的能力,能够确保网络请求内容的安全性和合法性,达到有效保护企业和个人的信息数据安全的目的,是网络安全纵深防御体系里重要的一环。传统的WAF防火墙采取以模式匹配为核心
实验教学是培养学生动手和创新能力的重要手段,有利于理论教学的巩固、提高和灵活应用,对提高学生综合素质有重要意义。本文针对高校实验教学质量提出在实验人员队伍建设、实
探讨了数字城市的基本概念 ,论述了数字城市的多层次系统构成以及空间网络结构体系 .指出在系统构成上 ,数字城市可划分为基础层、专题层和综合层等多层次结构 ;在空间框架上 ,数字城市可采取集中式与分布式相结合的网络体系结构 .地理信息系统、遥感、虚拟现实、网络和多媒体及数据库等多种技术的高度集成与应用 ,是实现数字城市的关键 .
CERNET时间服务经过一年的运行 ,积累了一些的运行和服务访问数据 ,针对这些数据 ,分析了时间服务在运行方式、服务配置、系统负载等方面的运行状况 ,还对时间服务运行参数进
近年来,许多服役多年的钢结构遇到自然灾害、使用功能变化、结构损伤老化等情况需进行加固修复,使加固后钢结构满足使用功能及承载力要求。本文结合工程设计实际及梁柱节点加固的理论研究,采用在梁柱节点处增大梁柱截面并加焊外肋环板的加固方法,通过有限元模拟的手段,对钢框架梁柱节点外肋环板负载加固的性能进行研究。主要研究内容及成果如下:(1)对比分析研究箱型柱截面的梁柱节点在中国、美国、欧洲、日本钢结构设计标准
提出了一种基于二次等参单元的等值线图绘制的并行算法 .该算法根据有限元法将整个区域分割成多个互相连接的二次等参单元 ,通过并行生成每个等参单元内的等值线 ,进而生成整个区域内的等值线 .结果表明 ,在保证精度的情况下 ,提高了计算效率 .
利用室内模拟培养试验,研究好气条件下施用尿素后土壤脲酶、硝酸还原酶、亚硝酸还原酶和羟胺还原酶活性对脲酶抑制剂氢醌(HQ)与硝化抑制剂包被碳化钙(ECC)和双氰胺(DCD)组合(