基于机器学习的浏览器指纹异常检测模型研究

来源 :中南财经政法大学 | 被引量 : 0次 | 上传用户:mayf014
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
截至2018年初,我国网站数量已经突破了500万个,国家信息化水平日渐提升,然而,在我国互联网网站建设处于急速发展的同时,网站安全正面临着巨大的威胁,针对互联网金融网站,国家互联网应急中心选取了1000多家进行安全检测和评估,发现了400多个网站高风险漏洞,其中包括XSS跨站脚本攻击、文件上传攻击、SQL注入攻击等漏洞。因此,在国家对信息化规划愈加重视的时代背景下,信息网络的安全防御工作尤为重要。传统的入侵检测和安全防御机制通常根据规则或黑名单进行拦截,比如防火墙和杀毒软件等,然而现在的黑客技术更加复杂多变,网络安全应该化被动防御为主动检测,在网络攻击发生之前识别出异常流量。而机器学习方法一直作为研究热点,已经广泛应用于文字、图像和语音等方面。机器学习方法通过对大量数据进行学习和训练,最终来完成特定场景的识别、预测和决策等功能。因此结合机器学习方法的Web入侵检测技术更适用于错综复杂的网络环境,有望打破传统方法的局限,发现新的安全威胁,推进Web安全入侵检测工作的发展。Web安全问题日趋复杂,针对Web网站攻击的方法包括通过Web页面插入恶意代码,构造恶意的Web请求,控制执行恶意软件等,因此,Web攻击的检测主要对象为提交的恶意代码、Web请求信息以及控制主机的恶意域名。本文主要关注对象为Web请求结构和DGA(Domain generation algorithms)域名,DGA域名是控制主机为了躲避检测利用随机算法生成的域名。综合考虑异常检测基本思路和机器学习的方法,本文从浏览器指纹信息中提取域名信息和结构信息,构造请求指纹信息,运用信息熵和N-gram的思想提取域名特征作为DGA域名的分类基础,并选择随机森林分类算法来进行DGA域名过滤;运用局部敏感哈希算法和莱文斯坦距离的度量算法作为结构信息的层次聚类基础,并采用正则表达式作分类预测方法来检测结构异常,最终,本文提出了基于机器学习方法的浏览器指纹异常检测模型,关注Web请求过程中的浏览器请求结构和请求通信中恶意域名,旨在降低Web安全检测中对恶意代码的分析成本,提高Web安全检测的性能,实现Web入侵异常检测效率的优化。本文构建了基于机器学习方法的浏览器指纹异常检测模型框架,该框架主要由三部分构成,数据采集模块、数据预处理模块、数据分析模块。在数据分析模块中,将DGA域名过滤子模型和结构异常子模型串联成综合异常检测模型,两个子模型协同工作,使用综合模型取代单一子模型,并将机器学习方法和文本分析方法应用于Web安全检测领域。最终实验结果表明,本文提出的DGA域名过滤子模型具有高检测率和低误报率,结构异常子模型在识别恶意请求中的结构异常具有一定的有效性,综合模型在检测性能和时间性能上有良好的表现。
其他文献
当前,我国经济社会快速发展,人们时刻面临着来自不同方面的压力与负担,在工作中表现为士气低落、疏离、工作效率低下等,对于整体的组织运行效率构成了显著的影响,而前述问题
中国自梁启超时便开始了中国古代是否有自然法之争,实际上学者之间的争论只是集中在对中国古代是否有形式自然法上。所谓的形式自然法实则一个思想的容器,不仅西方存在,而且
近年来,我国司法体制上不断进行探索,到现在诉讼模式已经发生了一定的转变,变为了职权主义兼有当事人主义的模式,由于这种变化的发生,释明在司法实践中起着愈来愈重要的作用。纵观我国现在的施行的法律法规,没有对于释明有完整体系的规定,而散见于诸多的司法解释当中。有关于释明的规定在实践中运用也是越来越多,为了使释明在实践中更好地发展,充分发挥其在实践中的作用,则需要对释明制度进行分析与完善。在实践中,对释明
目的:本研究系统研究不同浓度锌离子微环境对于BMSC的黏附增殖、成骨分化及细胞凋亡的双面影响作用,进一步分别以锌转运蛋白表达及ROS生成为切入点,深入探讨锌离子微环境诱导
会议
新疆传统的打穴移栽方式为被动冲压式,即依靠栽植器的质量或曲柄驱动机构结合鸭嘴的锥形结构向地面冲压,刺破地膜后将土壤挤压成穴,苗穴受土壤坚实度和含水率不同影响,其深度
为加强习近平新时代中国特色社会主义思想的学习研究宣传阐释,着眼于探讨新媒体条件下做好意识形态和宣传思想工作,坚定文化自信,提高我国文化软实力和国际传播能力的重大课
期刊
当前,互联网已经成为社会公众获取时事的主要途径,当网络负面舆情出现后,其传播速度、爆发范围、情绪感染都极具破坏力。公安机关作为维护社会秩序的“拱卫军”,其工作的特殊性,成为网络媒体报道的重点。如果此类舆情应对处置不当,极易短时间内发酵,形成舆情危机,使社会公众对公安机关产生大量质疑和不信任,进而成为和谐社会建设的不稳定因素。因此,如何高效应对涉警网络负面舆情已经成为当前公安工作的重要课题。本文主要
当前,我国正处于全面建成小康社会的关键时期,公安工作也面临着前所未有的新情况、新问题和新挑战。加强公安机关队伍建设,塑造人民警察的良好形象,是做好新形势下公安工作的重要保证。随着互联网时代和新媒体融合的深度推进,“双微”、QQ、APP等自媒体和客户端的方兴未艾,公安警务工作更是成为了全社会各界和新闻媒体聚焦的前沿阵地。加强和改进公安机关涉警舆情处置引导工作,切实提升涉警舆情处置引导能力水平建设,牢
镜子,人们用它照容颜,正衣冠。然而,同是照镜子,不同的人又心态各别,自我判定的标准不一。此种差异,在对照检查工作中也时有发生。略作分析,似可警世益人。一种人英俊秀美,楚
期刊
社会经济的发展推动了社会形态的多样化,尤其是社会经济发展过程中各社会阶层利益分配不均衡状态下,社会矛盾就日益凸显,民众面对社会“不公平”现象时,往往会结合自身情感而产生很强的代入感,进而爆发愤激情绪。当这些不断积累的愤激情绪和利益诉求在现实社会中表达渠道不通畅时,会转而在更自由化的网络进行表达。一方面,互联网的普及推动了自媒体的多元发展,媒体可以借助网络的“互动性强”优势,而在网络获得更强的“号召