基于頻繁閉情節(jié)規(guī)則的Web異常入侵檢測(cè).pdf_第1頁(yè)
已閱讀1頁(yè),還剩57頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、由于Web服務(wù)遍布世界各地,因此Web攻擊數(shù)量在迅速增加。近年來(lái),各種Web攻擊事件,比如SQL注入攻擊、網(wǎng)站掃描攻擊等頻繁出現(xiàn),Web安全問(wèn)題引起了大家的廣泛關(guān)注和討論。
  Web訪問(wèn)日志數(shù)據(jù)包含了許多有價(jià)值的信息。對(duì)Web訪問(wèn)日志數(shù)據(jù)進(jìn)行分析,從中挖掘到有用的信息,不僅可以及時(shí)發(fā)現(xiàn)入侵行為,而且還可以了解攻擊者的攻擊過(guò)程來(lái)發(fā)現(xiàn)相應(yīng)的安全漏洞,從而采取對(duì)應(yīng)的措施來(lái)進(jìn)行防范。然而通過(guò)人為地處理這些Web訪問(wèn)日志數(shù)據(jù),不僅浪費(fèi)時(shí)間

2、而且消耗人力,同時(shí)效率還比較低。目前存在的一些序列模式挖掘算法,比如CloSpan算法等,在分析大量的日志數(shù)據(jù)的時(shí)候可能會(huì)出現(xiàn)挖掘效率低下的情況,同時(shí)PrefixSpan算法還會(huì)生成冗余的頻繁情節(jié),所以設(shè)計(jì)一個(gè)能夠高效地挖掘大量Web訪問(wèn)日志數(shù)據(jù)且減少冗余頻繁情節(jié)的序列模式挖掘算法是非常有必要的。
  傳統(tǒng)的誤用入侵檢測(cè)方法無(wú)法給Web服務(wù)提供足夠的保護(hù),雖然它可以識(shí)別出過(guò)去出現(xiàn)過(guò)的攻擊但是無(wú)法識(shí)別出新的未出現(xiàn)的攻擊。通過(guò)以上分析

3、,我們?cè)O(shè)計(jì)了一種使用頻繁閉情節(jié)規(guī)則挖掘算法去處理大量Web訪問(wèn)日志數(shù)據(jù)的Web異常入侵檢測(cè)方法。其中的頻繁閉情節(jié)規(guī)則挖掘算法可以在Spark上快速地處理大量Web訪問(wèn)日志數(shù)據(jù),并從中并行地挖掘頻繁閉情節(jié)規(guī)則。同時(shí)該算法還減少了一部分規(guī)則來(lái)提高匹配效率,這些規(guī)則對(duì)于Web異常入侵檢測(cè)來(lái)說(shuō)是冗余的。然后又設(shè)計(jì)了一個(gè)分組方案去改善算法的并行效率。最后,使用SQLMAP和WebCruiser去模擬一些常見(jiàn)的Web攻擊來(lái)獲取模擬攻擊數(shù)據(jù)。實(shí)驗(yàn)結(jié)果

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論