基于特征注入的XSS漏洞检测模型研究

来源 :兰州理工大学 | 被引量 : 5次 | 上传用户:xy_lfr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨站脚本(XSS)攻击是目前Web应用程序最大的安全问题之一。最近研究人员提出的漏洞检测模型XSS-SAFE通过Java Script的特征注入和Java Script源码注入消毒程序完成自动化的XSS攻击检测,该检测模型对五个真实项目进行了评估,结果表明XSS-SAFE漏洞检测模型具有较高的准确率、较低的运行载荷、较低的误报率。本文分析了XSS-SAFE漏洞检测模型的基本组件和关键技术,发现其存在两个不足之处:一是特征注入的位置冗余造成检测效率降低,同时导致误报率提高;二是XSS-SAFE偏差检测器正确率有待提高。本文针对XSS-SAFE模型存在的不足之处进行了改进和完善。具体的研究工作包括以下两个方面:1)基于分类特征和动态测试相结合完善了恶意代码和良好代码的分类方法。在特征注入之前通过分类特征和动态测试的方法完成恶意代码和良好代码的初步筛选,对特征注入器进行了改进,大幅度减少了特征插入位置。通过实验详细对比分析了改进后的效果。2)Apriori算法是一种快速获取频繁项集的算法,结合Apriori算法和FP-growth算法,探索了发现攻击向量特征频繁项集的新方法。对众多的XSS攻击语句进行分析,按照攻击向量的特征分类找到其频繁项集。其次对用户请求进行分析并通过FP-growth算法来高效过滤用户请求,最终降低了XSS-SAFE模型中偏差检测器模块特征对比次数,提高了模型的正确率和效率。
其他文献
三维物体跟踪在工业自动化、虚拟现实和增强现实中有着重要应用。本文从刚体三维实时跟踪和三维手势实时跟踪两个角度,分别进行了研究。汽车流水线上零件的识别和跟踪是本文
随着公交车载电视媒体这一新兴传媒技术的不断发展,其良好的社会公益性和巨大的市场价值也日益受到各地区城市公交系统的关注与重视。鉴于传统的电视信号技术设备昂贵,运营成
随着大规模数据存储技术、信息技术和网络技术的发展,越来越多的人正陷入数据泛滥、知识匮乏的困境中。为满足日益增长的信息需求,促使数据挖掘技术广泛地应用于各行各业。聚
近年来,运动捕获技术迅速发展并被广泛应用到教育、医疗、娱乐等领域。一些公司和科研机构相继开发了成熟运动捕获系统,这些系统能够满足绝大部分的运动捕获应用但普遍价格昂
随着计算机网络技术的迅猛发展,网络教学以其方便快捷、内容丰富等诸多优点,迅速成为倍受欢迎的教学手段。目前,我国各个高校都在收集、整合校内外的优秀教学资源,大力建设自己的
医学影像在病症诊断,科学研究,教学等方面发挥着举足轻重的作用。医学图像分割是医学图像处理中一项非常重要的工作,也是图像处理领域中研究的热点和难点,由于人体结构复杂性
随着物联网的不断发展,面向服务网络的需求日益突出,如何达到网络中信息获取的准确性、信息交互的实时性,已经成为研究的热点。普通的网络层、应用层信息融合并不能很好的满
社会计算作为一门新兴学科,是社会学与计算机科学的交叉领域。从宏观层面上看,社会计算使用计算技术来研究现实社会的诸多问题,从而促进人类的社会活动。过去的工作中,有关于Face
为解决目前工作流引擎产品存在的种类繁杂。兼容性能差等问题,探讨了工作流。工作流管理系统。工作流引擎的基本概念以及国内外研究现状,在深入分析相关理论。技术和方法的基
支持向量机是建立在统计学习理论基础上的一种新型机器学习方法,较好的解决了非线性、高维度、局部极小等问题,成功的应用于小样本、高维度数据的学习中。但是,当训练样本中含有