基于N-gram的HTTP攻击检测技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lyl_chong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的飞速发展,网络安全越来越受到人们重视。恶意病毒检测是信息安全领域一个重要课题,其中对HTTP攻击检测是新的研究热点。基于隐含马尔科夫模型的检测系统可以检测HTTP攻击,但是这样的系统复杂度高,不适合检测大量HTTP数据。本文针对现有HTTP攻击检测模型存在的复杂度高、检测性能低和不能对大量HTTP数据进行及时检测等缺陷,在深入研究HTTP攻击检测技术的基础上,给出了一种HTTP攻击检测框架。该检测模型框架分为三个部分,分别为数据输入和输出部分、HTTP数据的混合N-gram特征提取部分和HTTP数据的检测部分。在HTTP数据的混合N-gram特征提取部分,本文设计一种提取混合N-gram特征的方法,该方法综合考虑了不同长度的N-gram特征对HTTP攻击检测效果的影响,采用专家投票机制,产生了更好的HTTP数据N-gram特征向量。在HTTP数据的检测部分,本文研究了基于计算距离度量相似度的检测技术和基于机器学习算法中决策树算法的检测技术,给出了计算卡方距离度量相似度的检测算法和流程,在此基础上,提出一种计算改进距离度量相似度的检测算法。经过实验比较,证明了计算改进距离度量相似度检测方法的简单和高效,可以用于对大量HTTP数据进行检测。验证了决策树算法在检测经过多态变形的复杂HTTP攻击的有效性。
其他文献
本文根据我国影院管理的自身特点,设计和实现了基于数据挖掘技术的影院管理系统。文章对关联规则中的Apriori算法进行了认真的研究,对其加以改进并应用到影院资料管理子系统中,
VoIP技术作为一种以IP网络为传输载体的语音和传真通信技术,以其高效的语音传输和低廉的资费,得到越来越广泛的应用,具有广阔的应用前景。由于IP网络的开放性和IP电话终端的
随着网络普及,电子商务的迅猛发展,出现了很多类型的电子商务网站。为了给用户提供便捷的商品导购比价服务,让用户在短时间内找到高质量、低价格、售后完备的商品,购物导航网站的
随着网络技术和多媒体技术的高速发展和广泛应用,越来越多的数字信息在网络上迅速方便地发布、传播。数字信号处理和网络传输技术可以对数字媒体(数字声音,文本,图像和视频)
椭圆曲线密码体制是目前公钥体制中每比特密钥安全强度最高的一种密码体制。在相同安全强度条件下,椭圆曲线密码体制具有较短的密钥长度,较少的计算量、存储量和较小的带宽等
随着互联网的发展,黑客的攻击也变的越来越多,防火墙随之也就扮演着越来越重要的角色。传统的防火墙主要以包过滤为主,对单个数据包进行检测,这在一定的程度上抵御了一些攻击,但是
随着云计算的发展与普及,云存储作为新兴的云服务也引起了广泛关注。云存储模式采用云存储技术把资源数据集中到云端,根据授权随时存取信息,给用企业和用户提供了全新的服务
最近几年,类人机器人由于比轮式机器人具有更多优势而得到广泛的研究。国际机器人足球联盟(FIRA—Federation of International Robot-soccer Association)今年也首次开展了
随着互联网进一步加强其分布式计算特性,基于XML的Web服务也获得了极大的发展,但其取得真正成功的关键因素取决于其能否在保持松散耦合、语言中立、平台无关、开放性等自身特
可达性是Petri网最基本最重要的一种动态性质,其判定问题是Petri网理论研究的重要课题。本文借助代数方法对可达性进行分析,研究内容包括以下方面:(1)提出标识的不可达见证向量