基于机器学习的WAF安全测试系统设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:xujie880112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络应用防火墙(Web Application Firewall,WAF)是针对网络应用软件系统的应用层级的关键防御机制。日新月异的网络应用攻击方式,使得网络应用防火墙的防御手段也在不断地更新换代。测试网络应用防火墙能否抵御目前主流的网络攻击的工作也被提上了日程。然而目前并没有一个完整有效的机制能够对网络应用防火墙进行合理的安全测试。本文重点关注的是三种常见的网络应用攻击:SQL注入攻击,跨站脚本(XSS)攻击,以及命令执行攻击,但我们的方法并不仅仅局限于这三种攻击。本文提出了一种基于机器学习模型实现的WAF安全测试系统,以对网络应用防火墙进行安全测试。本文基于预定义的语法库随机生成相应攻击的初始随机攻击负载,并将其提交到受WAF保护的网络应用软件系统中进行测试并打标签。然后机器学习模型会通过初始随机攻击负载集合学习到与绕过WAF相关的绕过模式及分片信息,接着本文利用负载变异模块中的分片置换变异算法,将攻击负载变异为更有可能能够绕过WAF的攻击负载。通过多次重复负载生成、负载学习、负载变异的过程,便能生成大量有效绕过WAF的攻击负载。本文在一个工具上实现了本文的方法,并在三种主流的WAF(Modsecurity,绿盟网络应用防火墙,云锁网络应用防火墙)上进行了绕过测试评估。本文还在相应网络攻击上与同类网络攻击测试工具进行了对比。实验结果表明,本系统的能够针对不同的WAF成功地产生三种不同攻击的所对应的攻击负载,并且,与其他同类工具相比,本文实现的工具产生的负载绕过WAF的有效性更高。
其他文献
目的:探讨无创呼吸机与高流量湿化治疗仪对呼吸衰竭治疗的应用效果.方法:筛选本院2019年1月~2021年1月收治的60例呼吸衰竭病例作为研究对象,依据病例筛选先后顺序及同期采取的治疗方式展开对比分组,对照组30例为前期病例,应用无创呼吸机辅助通气,观察组30例为后期病例,应用高流量湿化治疗仪辅助通气,将两组治疗后生命体征数值进行比较,并对比两组治疗前后血气指标.结果:对照组在治疗后心率、血压、呼吸频率较正常值更为接近,与观察组相比改善较为显著,组间数据比较差异具有统计学意义(P<0.05).两组治疗后,观
目的:探讨动态血糖监测系统对老年糖尿病患者血糖控制及遵医嘱情况的影响.方法:选择天津市南开医院治未病科2020年1月~2020年10月收治的80例老年糖尿病患者,采用随机法分为对照组和研究组,每组各40例.对照组采用雅培辅理善血糖仪进行血糖监测,研究组佩戴美敦力动态血糖监测仪进行血糖监测.比较监测4周、12周后两组患者空腹血糖(FBG)及餐后2h血糖(2hBG)控制情况及遵医嘱情况.结果:与监测4周时血糖浓度比较,两组监测12周后F B G及2h B G浓度均降低(P<0.05),研究组监测4周、12周时
目的:分析无创呼吸机辅助呼吸在老年重症肺炎伴发呼吸衰竭患者抢救中的应用价值.方法:在本院2019年1月~2020年12月收治的老年重症肺炎伴发呼吸衰竭患者中,选取60例患者当作本研究的探讨对象,用随机数字表法将所有患者分成两组,每组30例,对照组进行常规治疗,研究组行无创呼吸机治疗,比较两组治疗前后血气分析指标以及临床效果.结果:相比对照组,研究组高氧化合指数(O I)、p H值以及血氧饱和度(SpO2)水平更高(P<0.05);相比对照组,研究组动脉血氧分压二氧化碳分压(PaO2)水平更低(P<0.05
目的:评价三种清洗方法对眼科内眼器械清洗效果.方法:术后眼科内眼器械预处理后,随机分为A组、B组和C组;A组采用真空超声清洗消毒器清洗,B组采用全自动喷淋清洗消毒器清洗,C组采用手工加超声清洗;清洗后的器械采用带光源放大镜检测、ATP生物荧光测试以及电导率、pH值测试,分别进行清洗质量和残留物测试,对三种清洗方式对内眼器械的清洗效果进行评价.结果:带光源放大镜下检测,三组合格率之间的差异均P<0.05;AT P生物荧光检测,三组合格率之间的差异均P<0.05;三组间测试用经纯化水的电导率在器械浸泡前后差值
哮喘是常见呼吸道疾病,其特点是气道炎症与气道高反应性.多巴胺是人体重要的神经递质,近年来有文献报道多巴胺受体在免疫细胞、Ⅰ型肺泡细胞、气道上皮和气道平滑肌中均有表达,并且影响卵清蛋白(OVA)诱导的动物哮喘,该文将从气道炎症、肺部神经调节、气道上皮和平滑肌异常等方面介绍多巴胺在哮喘发生发展中的作用.
Nod样受体蛋白3(Nod-1 ike receptor protein 3,NLRP3)是肾脏中最具代表性的炎症小体,在肾缺血/再灌注损伤(renal-ischemic reperfusion injury,RIRI)的进程中,NLRP3可通过炎症小体依赖途径和非炎症小体依赖途径介导疾病发生,并且在被多种途径激活后可导致损伤进一步加重;多项研究表明,多种药物或化合物可通过抑制NLRP3激活来减轻RIRI.因此,研究RIRI中NLRP3的致病机制、激活途径以及抑制药物或化合物至关重要,该文将对以上研究的最