基于深度学习的Web注入攻击检测系统的研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:nana9816245
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高度数字化和信息化的新时代背景下,互联网新技术和人工智能深深地改变了人们的生产生活方式。传统的网络安全检测技术在新时代日益复杂的网络环境背景下表现愈加乏力,深度学习技术在网络安全领域开始发挥着重要作用。Web技术给人类发展带来极大便利,同时也引发了各种各样的安全问题。针对Web应用的攻击种类繁多,危害很大,仅常见的注入类攻击就包括SQL注入、XSS攻击和Command注入等。本文在对SQL注入和XSS攻击进行攻击检测的基础上,加入了对同样危害很大且普遍的Command注入攻击的研究和检测,提出了一种针对Web注入攻击的多分类检测方法,并设计实现了一套Web攻击检测系统,具体内容包括:本文利用Web请求流量中的URL和请求体(POST Body)进行特征提取并结合深度学习技术对Web注入攻击进行检测和多分类。首先,针对Command注入攻击训练样本分布不均衡,检测准确率低的问题,提出了一种样本生成方法,该方法可以对Command注入攻击进行正式建模并生成有效的样本,有效地解决了因训练样本不均衡导致的过拟合问题。实验结果证明,该方法提高了 Command注入攻击检测的准确性,降低了误报率。其次,提出了一种表达能力更强的特征融合模型,将深度学习抽取得到的特征和人工提取的离散特征进行有效融合,实验结果表明,相较于单一深度学习模型,本工作提出的特征融合模型准确率提升了 1%左右,具有更好的分类效果。本文设计并实现了一套完整的攻击检测系统,可对真实网络环境中的流量请求数据进行收集、存储和实时Web注入攻击检测。为了测试本检测系统在实际场景中的检测效果,本文在真实的机器和网络环境中进行分布式部署,同时使用多种网络安全工具对靶机系统进行真实攻击,系统测试结果表明攻击检测率接近于100%,表明本检测系统在实际网络环境中具备非常出色的Web注入攻击检测能力。
其他文献
随着无线通信技术和传感器技术的不断发展,无线传感器节点应运而生,其优点是小型化、低功耗、低成本。5G技术发展的同时,无线传感器网络被应用到更多不同的领域中,其中节点的位置信息尤为重要。在本文中我们主要研究可用于车辆行驶过程中的基于接收信号强度(Received Signal Strength Indication,RSSI)的测距定位算法,基于RSSI的测距定位方法的优点是功耗低,成本低,无需增加
咏物诗有“抓住具体之物进行描摹,突出人格特点”“运用托物言志的表达手法,\'物\'我\'紧密相连”“具有鲜明突出的感情色彩,适宜诵读吟唱”的文体特征.教学时,宜构建咏“物”、咏“己”、咏“他”的教学策略,抓取“物”之人格化特征,探寻诗人之身世背景,深化读者之生活体验.在此基础上,还要深入文体特征,以凝练意象的形式提炼“借物”与“喻人”的衔接点,以诵读吟唱的形式深悟诗蕴,巩固教学效果.
对学生的阅读兴趣、阅读时间、阅读内容、阅读方法、阅读方式等做了调查,了解学生的阅读现状,并据此开发“景慧悦读”网络平台.充分利用“景慧悦读”网络平台的在线阅读、在线测试、读书排名、在线阅读积分、奖品兑换、展示作品评论、通知公告等功能,助力学生自主阅读:利用平台分享电子书籍,利用平台强化阅读互动,利用平台优化阅读评价.
语文要素是贯穿统编小学语文教材的知识和能力训练点.从教材结构体系的视角统整语文要素,对于学生形成相对完整的认知结构、促进各种能力的层次进阶,有着非常重要的作用.教学中,除了要在结合各个单元、每篇课文细化落实外语文要素,还要善于对各语文要素进行及时的梳理统整,以帮助学生形成相对完整的认知建构.