【摘 要】
:
当今,计算机网络技术发展得十分迅速,网络犯罪行为日益增加。网络犯罪行为主要有两种形式,一是非法获取系统数据,二是让系统无法提供服务。在非法获取系统数据方面,跨站脚本
论文部分内容阅读
当今,计算机网络技术发展得十分迅速,网络犯罪行为日益增加。网络犯罪行为主要有两种形式,一是非法获取系统数据,二是让系统无法提供服务。在非法获取系统数据方面,跨站脚本攻击利用网站漏洞恶意盗取信息,是非常典型的攻击手段,本文研究基于机器学习的跨站脚本攻击检测技术。跨站脚本攻击检测是解决Web应用页面安全问题的第一步,其检测正确率不光会影响用户安全,也会危及到Web应用整体的安全性,因而也是Web安全检测中十分关键的内容。目前,信息安全解决方案主要分为两类。第一类是由安全专家制定规则。第二类则是使用机器学习的技术来探测攻击,通过机器学习算法模型对攻击进行预测。这类方案能够自动化的对模块进行更新以适应新的攻击,而不用花费人力进行规则制定,在应对新型攻击上具有明显优势。但基于机器学习的方法存在误报率高的问题。因此,降低误报率、提升入侵时攻击的识别率就成为了这类解决方案的研究重点。本文的研究针对基于机器学习的跨站脚本攻击检测,是第二类解决方案的子任务。针对跨站脚本攻击语句的构成不同于正常请求的特点,本文设计了基于XGBoost算法和C-GRU深度学习模型的跨站脚本攻击检测方法。最后实验结果显示,本文的方法正确率达到了 98%,显著优于基线方法。该研究主要工作如下:首先,搭建渗透系统与攻击主机,使用Burpsuite、BeEF、Metasploit等流行的渗透工具对跨站脚本漏洞手工挖掘流程与漏洞利用进行模拟;其次,使用传统机器学习的思路,将跨站脚本攻击请求数据做特征工程,使用XGBoost算法训练后对攻击进行预测;最后,将跨站脚本攻击请求视为短文本,搭建基于C-GRU的深度学习模型,采用字符级的处理方式对文本进行分类。
其他文献
随着我国市场经济体制和集体林权制度改革的不断深化,林农逐渐开始分散经营。这种经营方式极大的解放了农村的生产力。但是也极大的增加了林农分散经营的风险。尤其是林业作
实证研究发现,刑事抗诉案件具有常见罪名集中、实体性抗诉偏重、不利于被告人的抗诉突出、抗诉效果评价指标差异显著等特点。刑事抗诉权运行受到抗诉制度及考评因素的影响,主
<正> 我国于一九八四年三月十二日颁布了专利法,从一九八五年四月一日起正式执行。执行专利制度,必将调动大家搞发明创造的积极性,加速我国四个现代化的建设。只要该发明创造
2018年是深化医药卫生体制改革的重要一年,医药企业得到了国家政策的大力支持,在投资力度和企业规模上都得到了空前的发展,医药企业也逐渐引起了投资者的高度关注。无论是为了帮助投资者对医药企业作出合理的投资决策,还是企业自身管理和发展的需求,都需要对企业的价值进行合理地评估。同时,经济增加值(EVA)于二十世纪九十年代由美国Stern Stewart管理咨询公司提出,目前广泛应用于各行各业的企业价值评
为了使业务人员对称重式降水传感器有较全面的认识,介绍了 DSC1称重式降水传感器的工作原理、性能参数和维护维修方法,为今后台站应用称重式降水传感器奠定基础。
栽培草莓(Fragaria xananassa)属于多年生草本植物,因果实营养丰富,色泽鲜艳,深受消费者青睐。草莓果实属于假果,鲜嫩多汁的果肉来自于花托,而覆盖在花托表面的瘦果才是植物
四川汇诚置业有限公司是一家港资财团背景的专业房地产投资、开发、经营企业。公司在四川阆中市正规划汇诚金沙半岛楼盘建设、汇诚酒店项目筹建、四川华兰纺织有限公司南迁等
恐怖主义是国家安全面临的重大威胁,是危机管理研究的重要方面。网络化的恐怖组织是谋划和实施恐怖活动的重要力量来源,是本文研究的主要对象。恐怖组织网络动态分析与行为监
计算全息解决了传统光学全息中只能记录、再现静态三维物体的问题,能实现动态三维物体的全息再现。但由于三维物体的空间结构复杂,全息图计算量相应增加。并且在再现过程中,
基于导管的血管内超声(Intravascular Ultrasound,IVUS)是一种微创的导管介入技术,能有效评估血管的狭窄程度及其管壁形态。商用的IVUS将细长的超声导管插入冠状动脉,通过机