机器学习类WAF的安全性评估技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:Wangjun33
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前Web应用与服务呈爆发式增长,其对应的攻击也日益猖獗,Web安全威胁成为个人和企业无法忽视的安全痛点。WAF作为Web应用的第一道安全防线成为最常用的防护方案。随着机器学习技术的发展和应用落地,基于机器学习的WAF解决了传统基于规则WAF的检测效率低,维护复杂并难以检测新型Web攻击的问题,成为WAF发展的新方向。但是基于机器学习的WAF大多没有进行安全性测评,这无疑是一个重大的安全漏洞。针对此问题本文提出一种通过攻击方式对机器学习类WAF进行安全性评估的方法。本文的主要工作和创新点如下:1.首先总结和介绍了WAF中常用算法所面临的安全威胁及对应的攻击手段,并重点分析了其中的对抗攻击,信息泄露相关攻击和投毒攻击。2.提出一个可扩展的量化评估模型SQSE-Model,该模型首先从保密性,完整性和可用性三个方面对机器学习类WAF常用算法所面临的攻击进行分类,每种攻击作为评估模型中的一个模块,各个模块之间通过数据流相互联系;然后将数据流参数化,给出其计算方式,并提出评估模型中每个攻击模块的量化评估方法;最后得到一组从保密性,完整性和可用性三个方面对目标WAF进行评估的数字化结果。3.提出一种基于注意力机制的URL对抗样本生成算法,解决了文本对抗攻击领域中的对抗样本生成方法不适用于URL这种特殊文本格式的问题,并在SQSE-Model中基于该算法完成WAF完整性评估中对抗攻击的实施。该URL对抗样本生成算法首先通过模型提取攻击得到一个影子模型,根据影子模型中的注意力值推断出模型中对决策贡献度较高的词,然后通过URL中特殊字符的属性将决策高贡献词进行分类,最后按照所设计的策略对样本URL中的每一个键值对的值进行迭代的字符级扰动,直到达到扰动结束条件。4.选取了三个具有代表性的评估对象URLNet,HMM WAF和SVM WAF进行实验。根据每个评估对象的自身特点和环境设置,得到针对该评估对象的攻击路线。由于条件限制,实验实施了针对保密性和完整性的攻击,最后给出量化的计算结果。实验结果表明,所提出的URL对抗样本生成算法是可行并有效的,所提出的评估模型具有良好的适应性,可以给基于机器学习类WAF的安全性测评工作提供一种新的思路。
其他文献
<正>1995年联合国教科文组织《关于高等教育的变革与发展的政策性文件》中指出":在‘学位=工作’这个公式不再成立的时代,人们希望高等教育的毕业生不仅是求职者,而且也
分别采用动态剪切试验、马歇尔试验、车辙试验等方法研究了混杂纤维沥青胶浆的流变特性以及沥青混合料的马歇尔试件性能、路用性能,并将其与掺加单一纤维的情况进行比较.结果
为了处理晚期垃圾渗滤液,利用膜生物反应器(membrane bioreactor,MBR)实现了稳定亚硝化.分别构建总细菌通用克隆文库和针对亚硝化功能菌氨氧化菌(ammonia oxidizing bacteria,AO
为了研究有压情况下材料在冲击载荷下的力学行为,研制一种在一般分离式霍普金森压杆(SHPB)装置基础上施加两自由度负载的新型SHPB试验台液压加载系统。研究试件机械加载方式,提出
【据《Virol J》2019年4月报道】题:医院内丙型肝炎筛查:寻找缺失的患者(作者Liu L等)HCV感染是导致肝癌的主要原因之一,造成巨大的经济和社会负担。近年来,中国政府建议对住
近些年来随着我国设计产业的蓬勃发展,各高等院校也积极的适应市场需求,大量开设艺术设计专业,而水彩技法作为艺术教学中的基础课有着重要的意义。水彩,就是以水为主要媒介并
餐饮门店从目标市场的可行性调查到前厅后厨的正常运营,如何正确地选址是成功的第一步。因为餐饮企业要想实现标准化经营和门店持续盈利,先决条件就是要科学、准确的选址。同
从历朝历代的文史典籍中,都能发现儒家思想对讼狱观念的阐述。孔子的施政纲领中就有“听讼,吾犹人也,必也使无讼乎”的表述,儒家思想中所向往的“合”、“和”为贵的理想深刻的影
目的:调查重庆市残疾人辅助器具的需求情况,为辅助器具配送和补助政策的制定提供客观依据。方法:以2006年全国第2次残疾人抽样调查重庆市的4990名残疾人为研究对象,调查其辅助
以椰油酸二乙醇酰胺为主体,配入适量棕榈油酸二乙醇酰胺,考查了不同配比、不同NaCl加入量时复配产物的增稠性能.结果表明:复配产物的增稠性明显高于椰油酸二乙醇酰胺,达到相同粘度,NaCl的加