针对WEB服务器的入侵检测研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:w1141
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于WEB服务器的广泛使用,保证WEB服务器的安全成了一件十分紧迫的事件。防火墙技术作为一种有效的安全技术,可以保护网络的安全。但是防火墙技术的重点是针对具体的数据包进行检查,对WEB服务器的保护是十分的有限的。因此,我们需要结合新的技术来增强对WEB服务器的保护。 入侵检测技术虽然可以弥补防火墙技术的不足,但传统的基于模式匹配技术的入侵检测系统由于其自身的检测技术,难以检测出一些复杂的新的攻击。直推式支持向量机是一种直接从已知样本出发对特定的未知样本进行识别和分类的技术,将直推式支持向量机算法应用到WEB服务器的入侵检测是一个提高入侵检测性能的重要研究分支。 WEB服务器的日志记录了服务器的所有运行情况,通过WEB服务器的访问日志来发现可疑的访问行为是一种非常有效的检测手段。本文主要研究的就是通过利用直推式支持向量机(TSVM)对WEB服务器的日志进行分析,从而发现已知的和未知的攻击。 本文提出了基于日志分析的WEB服务器入侵检测系统模型,利用WEB服务器的访问日志作为数据源并采用TSVM算法进行入侵检测。由于无法从单条的访问记录中发现用户的访问特征,我们需要对日志记录进行必要的预处理。通过对日志进行清理、用户识别和会话鉴定后,发现用户的访问序列。通过这些会话序列,我们可以发现用户的访问特征。最后,对预处理后的会话记录利用直推式支持向量机算法进行检测。 文章的最后用实验给出了入侵检测系统在WEB服务器入侵检测中的性能表现。通过调整直推式支持向量机的核函数参数以及惩罚因子,来提高入侵检测的检测性能。实验结果表明,基于WEB服务器访问日志,将TSVM算法应用到WEB服务器的入侵检测是切实可行的。
其他文献
数字视频应用的日益广泛使得图像压缩标准不断完善提高。新的视频编码算法H.264/AVC的出现,其性能要大大超过MPEG2、MPEG4和H.263,同时产生更好的视频图像。作为H.264的一大
随着无线多媒体业务、无线网络和移动计算设备的发展,近几年宽带无线传输技术的需求和应用迅速增长。能够支持更高数据传输速率的新一代移动通信系统(Beyond 3G/4G)已经成为研
伴随着电视广播的全面数字化,数字电视产业这一新兴产业已经引起广泛的关注。许多国家根据自己的国情,已分别制定出由模拟电视向数字电视过渡的方案和产业目标。在目前数字与
近年来,中国的通信事业迅速发展,带动了通信测试市场的高速增长。通信测试领域除涉及传统的交换以及各种传输网如光纤、微波卫星通信系统的测试外,还涉及各种宽窄带通信、计算机
Ad hoc网络指的是由若干带有无线收发信机的节点构成的一个无中心的、多跳的、自组织的对等式通信网络,它可以不依赖预先存在的网络基础设施而快速展开,自适应组网,各节点可
信息技术的发展,对全球的经济、政治、科教、军事等社会发展的各方面带来了重大的影响。信息化不仅仅使人类社会获得了高效率和便利,同时也给人类社会带来了威胁和风险。从Wind
学位
随着科学技术的不断发展,信息技术正越来越多地影响着我们的日常生活。互联网技术的发展使得计算机的应用更加广泛。与此同时,信息安全问题也变得越来越重要。最近,信息系统的用
WCDMA作为第三代移动通信标准之一,是目前GSM网络的自然演进,由于其良好的兼容性及可发展性,得到了广大运营商的青睐。WCDMA系统所提供的可变速率、多业务能力,为运营商提供了坚
IEEE488总线以其具有系统构造简便,成本低廉,且兼容程控仪器标准命令集等特点而成为自动测试系统中在工业测试中应用最广泛的通信方式之一。IEEE488总线采用字节串行双向异步方