【摘 要】
:
Webshell是黑客通过成功入侵网站服务器后留下的后门文件。该类后门文件因其不易被发现,同时可以使黑客浏览网站关键文件,甚至修改删除数据库重要文件,对于网络安全是一种极大的威胁。更加高效的webshell检测方法可以帮助网络安全运维人员更好地维护网站的正常运作。传统攻击检测方法已不足以应对当前复杂的网络环境,使用基于机器学习的webshell检测方法是更好的选择。目前,基于机器学习的webshe
论文部分内容阅读
Webshell是黑客通过成功入侵网站服务器后留下的后门文件。该类后门文件因其不易被发现,同时可以使黑客浏览网站关键文件,甚至修改删除数据库重要文件,对于网络安全是一种极大的威胁。更加高效的webshell检测方法可以帮助网络安全运维人员更好地维护网站的正常运作。传统攻击检测方法已不足以应对当前复杂的网络环境,使用基于机器学习的webshell检测方法是更好的选择。目前,基于机器学习的webshell检测方案中存在特征提取仍需优化的问题,这使得webshell检测的准确率有待提高。为此,本文提出一种基于细粒度特征的webshell检测方案(WD-FDF方案)。为排除加密混淆技术的干扰,提取出操作码并引入自然语言处理方法对其分析、动态特征向量化;再结合静态统计特征形成107维的细粒度特征向量集合,为训练机器学习算法提供优化的数据;最后对比不同算法表现选择合适算法形成完整检测方案。模拟实验结果表明,该方案能够准确区分正常网页与webshell,准确率高达99.574%。在WD-FDF方案的基础上,本文设计实现了 WebshellHunter系统——一款webshell检测系统。在保留传统规则匹配方法可以准确检测出已知攻击的基础上,该系统引入机器学习检测模型以解决未知攻击的检测难题:通过优化的数据集离线训练、测试机器学习模型后使其具备良好的区分能力及泛化性,在线检测时可以快速高效地对攻击检测做出准确判断。此外,本系统提供用户图形化界面,支持用户自定义扫描路径,提供完整的检测报告帮助用户分析webshell具体类型。最后系统测试结果证明该系统具有优秀的检测率和误报率,良好用户体验和推广应用价值。针对机器学习算法本身的安全脆弱性,本文从机器学习模型的数据层面展开研究,以K-means算法为研究对象,提出一种基于边界数据的投毒攻击方案。首先分析K-means算法相关特性及其存在的安全问题;其次利用“数据漂移”思想和K-means算法特性,通过聚类标签和损失函数变化,设计了基于聚类间边界数据的投毒攻击方案;最终将攻击方案与网络攻击检测的应用场景相结合,实验结果表明该攻击方案引起K-means算法模型的误报,误报率高达16.75%,对K-means算法的可用性产生了较大的影响。
其他文献
流动人口在流入地的居留有利于促进经济平稳增长,但大部分流动人口呈现出“迁而不留”的流动状态,即只迁移,而不在流入地居留。这种无法持续居留的流动状态,不仅不利于流动人口的管理,也增加了系列社会问题,因此,研究何种因素能够增强流动人口居留意愿,成为劳动经济学探讨的核心内容之一。在影响居留意愿的众多因素中,公共服务受到越发广泛和深入的关注,尽管众多学者对这二者之间的关系进行研究,但公共服务对居留意愿的影
随着用户终端设备数量的不断增多,云计算与边缘计算在处理时延敏感型与计算密集型任务时已不能满足用户的需求,为了充分发挥二者各自的优势,云边聚合计算应运而生。在云边聚合计算领域中,如何确定每个任务的卸载位置并为其分配合理的计算资源一直是十分热门的研究方向。一方面,在研究多个粗粒度应用程序的任务卸载问题时,需要考虑任务的计算时间、传输时间以及等待时间,防止出现任务超时等情况。另一方面,细粒度应用程序中各
背景 社区干预是临终期肿瘤患者安宁疗护的重要组成部分,其在临终期肿瘤患者健康管理中的作用尚有待循证医学证据的支持。目的 评价社区参与安宁疗护对临终期肿瘤患者的干预效果。方法 于2022-05-22,采用Cochrane系统评价方法,以“社区”“医疗模式”“临终期肿瘤”等为检索词检索万方数据知识服务平台、中国知网、维普网,以“Community-Based”“Model of Palliative
人口老龄化与生育率下降是目前社会普遍关注的问题。《第七次全国人口普查公报》显示,到2020年末,我国60岁及以上人口为2.6402亿,65岁及以上人口为1.9064亿,分别占总人口的18.70%和13.5%,相比2010年第六次人口普查结果分别上升了5.44%和4.63%,人口老龄化程度进一步加深。而《中华人民共和国2021年国民经济和社会发展统计公报》表明,2021年我国全年出生人口为1062万
近年来,以比特币为代表的数字加密货币越来越有影响力,已经到了不容忽视的地步。更多的金融公司将诸如比特币之类的数字加密货币当作一种支付手段,但随之而来的弊端亦逐渐显现,首当其冲的便是数字加密货币带来的洗钱风险。对于反洗钱相关机构,面对数字加密货币带来的洗钱风险,只有走在洗钱犯罪者前,深入了解数字加密货币技术,并评估其带来的洗钱风险,才能进行及时有效的监管,以维护中国金融市场的稳定。本文首先运用文献研
软件定义网络(software-defined network,SDN)是5G移动通信技术和未来6G的重要使能技术之一,它解耦了传统网络控制平面与数据平面,在网络中引入了逻辑集中的全局控制设备,在此基础上为用户提供了灵活的编程接口,帮助用户管理和运维网络。SDN网络极大地增强了业务部署的灵活性和网络管理的便利性。无论是传统网络还是SDN网络,路由算法的优劣都直接影响网络数据转发路径的长度、延时甚至
随着白酒机械化和清洁生产的推广以及生产环境的影响,白酒酿造环境中乳酸菌群、乳酸以及乳酸乙酯也发生着显著的变化,从而影响着酱香型白酒的品质。过多的乳酸菌群代谢生成大量的乳酸会使酒体产生酸败现象,过少的乳酸菌群代谢生成少量的乳酸和乳酸乙酯会使酒体风味寡淡,因此,乳酸菌群过高或过低都会都会严重影响白酒的生产。本研究旨在分离酱香型白酒中的乳酸菌,并对其进行代谢特性研究,从而筛选出高产L-乳酸的菌株,进一步
为了解决现代网络传输的带宽瓶颈和被动拥塞控制算法造成的缓冲膨胀问题,2016年Google公司提出了BBR(瓶颈带宽与时延拥塞控制算法),致力于在不排队的前提下尽可能地占有可用带宽。BBR算法在长时延大流量的网络传输中性能优越,在主要为短时延小流量的网络传输中性能甚至不如被动拥塞控制算法。本文针对南邮校内无线局域网络中的BBR单边拥塞控制算法进行了一系列优化,研究的主要内容如下:(1)由于原有BB
全球价值链(Global Value Chain,GVC)是一种以跨地区、跨国家为特征的分工模式。全球价值链使用以网络为基础的途径,在这一途径中,中间品在生产过程中多次在各国流通,直至完成最终产品的生产,形成一个包括了设计、研发、制造、营销、创新等功能的综合体。随着各国不断嵌入全球价值链,其对劳动力市场的影响也愈发重要。我国长期以来凭借劳动力资源禀赋的传统优势以及相关政策推动,成为全球价值链中参与