检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]陕西师范大学计算机科学学院,陕西西安710062
出 处:《计算机工程与设计》2010年第21期4539-4542,共4页Computer Engineering and Design
基 金:国家自然科学基金项目(60503008)
摘 要:为更好地解决Web应用的安全问题,提出了基于Webdecoy的攻击行为特征提取模型。以具体的业务系统为基础,通过嵌入监控代码跟踪对业务系统的访问并获取探测攻击信息,并对获取信息进行归一化处理和属性划分,根据属性的动态比较得到攻击请求的相似性结构。最后对探测行为进行检测评估,对恶意行为给出报警,并通过实验结果验证了该模型的有效性。To solve the web application security problem effectively, the feature extraction model based on Webdecoy is proposed based on the specific web-application. Following access to the system by the insertion of monitoring code, and the attack information can be detected. Then this information is normalized and divided of attribute, the similar structure of attack requests can be obtained by comparing their attributes dynamically, finally the access request is detected and the alarm of malicious acts is given. The experimental result proves the efficiency of the model.
关 键 词:Webdecoy 特征提取 WEB攻击 攻击属性 检测评估
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.141.167.59