基于Web客户端行为的统计异常检测方法研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:wujie365
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的日益发展,网络安全机制的研究越来越被重视。随着入侵检测技术的研究越来越广泛,未知网络攻击的异常检测技术并没有得到广泛研究。由于Web应用技术的迅速发展,基于误用检测的入侵检测技术已经不能满足现有的网络安全机制,随着Web应用中B/S(浏览器/服务器)架构的广泛流行,同时现有网络攻击手段变得多样化,大量的客户端的未知网络攻击开始涌现。因此,本文研究了基于Web客户端行为的统计异常检测系统。首先采用基于统计分析的技术设计了用户预处理模块,在预处理模块中过滤掉大部分的正常用户的HTTP请求序列,将少量的可能存在异常的Web用户的HTTP请求序列交给Web用户行为判断模块处理;在用户行为判断模块首先采集正常用户的HTTP请求序列,采用隐半马尔科夫模型(HsMM)建立正常Web用户的访问行为,其次基于建立的正常用户行为模型对可能存在异常的Web用户的HTTP请求序列进行实时检测。在异常检测系统改进上,由于HsMM模型训练算法(Baum-Welch)对初始参数敏感的缺陷,在基于HsMM的异常检测系统基础上采用GA进行初始参数的优化处理,首先采集不同时间点的Web用户的HTTP请求序列,其次采用GA对不同时间点的HTTP请求序列初始参数进行全局优化,接着采用HsMM前向和后向算法对全局优化的初始参数进行重估处理,最后,在全局优化和重估的初始参数条件下采用HsMM前向算法建立正常Web用户访问行为。最终通过建立的正常Web用户的访问行为来检测实时到达的Web用户的HTTP请求序列。本文首先在用户预处理模块中,对Web用户的HTTP请求速度、请求的响应负载流量等设定相应的正常用户的流量闽值;其次在Web用户行为建模时,采用的数据源是萨斯喀彻温大学的校园服务器HTTP请求记录,分别建立了基于GA优化的HsMM检测系统和未优化的基于HsMM的检测系统。实验结果表明基于GA改进的异常检测系统较明显的提高了检测率和降低了将异常用户判定为正常用户的错误率。
其他文献
随着信息时代的到来,高校网络信息化建设是势在必行的,拓展传统的教学方式,改革教学手段,综合利用计算机技术、网络技术和多媒体技术,将课堂教学和网络教学相结合,使教师的角
随着计算机技术的发展以及人们在日常生活及生产工作等方面的需要,对于人员或物品的定位服务显得越来越重要。本文的主要研究内容就是研究设计一种更高定位精度、更低成本及
智能人机交互是未来计算机科学发展的趋势之一。高清晰度、高自然度、多样性的语音合成技术是基于语音的人机交互系统中不可或缺的一环。随着深度神经网络和循环神经网络在语
随着信息技术的发展,特别是播客全球普及化,网站访问量逐日递增,甚至出现了日访问量上亿次的网站。随之而来的是对设备的性能要求越来越高,用磁盘存储数据的数据库性能上的瓶
随着互联网的普及和网络技术的发展,电子商务在近些年来得到了飞速发展。而在线拍卖作为电子商务的一个重要组成部分,是推动电子商务快速发展的关键动力。现如今在线拍卖系统
学位
“高维度小样本”问题是模式识别应用中的主要障碍之一,易导致过拟合。导致这一问题的主要原因是当我们采用像图像这类数据量较大的信息时,我们所获得的样本的数量往往远小于
随着信息技术和信息服务业的快速发展,条码技术以其信息量大、可靠性高、保密防伪性强等优点在物流、自动化生产、电子商务等领域得到了广泛的应用,并在许多方面极大的推动了
移动流媒体技术是移动网络技术和流媒体技术相结合的产物,通过流媒体技术来访问多媒体对象会产生长时间、大码率的网络传输流。而代理服务器缓存技术可以有效地降低流媒体传
演化算法是一种模拟生物演化过程与机制求解优化问题的一类自组织、自适应人工智能技术。协同演化算法是在演化算法的基础上发展起来的一种新的演化机制,它基于生物学协同进