999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于機器學習的WEB攻擊檢測系統研究

2018-12-25 10:43:02張景文上海交通大學網絡空間安全學院
數碼世界 2018年6期
關鍵詞:信息

張景文 上海交通大學網絡空間安全學院

本文研究的背景基于中小企業的背景特點,即自身因素受到制約,服務器數量較多,并由于歷史原因,種類復雜,環境安全特征各異,并且維護和安全成本投入受限。在這種情況下,通常的安全防御軟硬件和安全策略往往捉襟見肘,對于能夠突破通常安全軟件或防護的攻擊行為,無力應對。為了更好的應對這些問題,從技術開發的角度提出了這個課題。

本系統的研究過程,主要通過對Web服務器上的Web日志、文件系統文件變更、系統安全日志、服務器流量數據包信息等數據進行收集分析,并通過機器學習解決自動化判斷問題。

為了應對復雜環境,并建立統一分析和預警的基礎。系統本身分為服務器端和數據統計端。服務器端根據操作系統和版本的不同,可定制開發,參數也可各不相同,但是收集規則以及整理清洗后的數據格式需要統一。對于統一分析端,則要借助機器學習的使用,來進行可疑行為的定義和預警。

主要的工作流程是通過服務器端,收集信息,進行數據清洗形成信息快照,將信息快照傳遞到統計分析端,通過分析后最終給出報警信息。主要研究進展如下:

對于部署在服務器上的服務器端,檢測了流量數據包的信息,通過IP和端口的白名單過濾規則從中篩選出異常IP,通過web日志篩選注入漏洞等包含攻擊企圖的關鍵字,通過系統安全日志,結合工作時間范圍,定義異常的帳號訪問情況,通過監測關鍵目錄的系統文件的變化,結合目錄名和文件名的白名單設置,來篩選非正常的文件創建或更新。這部分的關鍵問題在于數據維度選擇和準確性。

信息快照的構造問題。主要考慮保留數據特征的情況下,降低數據波動對快照大小的影響,及減少資源消耗。所以對于數據流量包的信息和系統安全日志信息要進行歸納統計,對于其余兩個數據來源取關鍵字段。

為了滿足報警分析及機器學習的需要,主要考慮兩點,一是流量數據包的信息,二是系統文件變化的信息。對于數據流量包的信息,先依據端口和IP白名單進行過濾。對于過濾后的異常IP,結合捕獲的時間形成二維數據。為了機器學習的需要,將IP轉換為不帶分隔符的數字。方法可以采用轉換為32為二進制代碼后,再轉換為10進制數字,轉換后的IP地址參數和截獲的時間間隔中的起始時間,作為一組二維數據作為流量數據包的分析用數據。

對于系統文件變化的信息,同樣先依據目錄白名單獲取目錄中的文件變化,將文件名和所在目錄作為關鍵字段。按照首字母a-z,以每3個字母為分割,排序為1-9。然后將盤符,命名為順序整數,例如C盤為1,D盤為2。轉換內容包括盤符、目錄、后綴名。以此方法,任何目錄和文件都可轉換為整數帶小數部分,分布也將較有規律的分布在數個整數為單位,結合時間維度的二維空間中。例如:C:/windows/system32/perfc009.dat可以轉換為:1.8762。

當數據來到統計分析端,首先利用機器學習的聚類算法(本文使用K-Means聚類算法),對信息快照中收集到的數據進行聚類,在K-Means聚類數目參數的選擇上。以實際試驗環境為主,需要積累數周的數據,以天為單位,疊加后進行分析。通過聚類形成的樣本集,通過人工辨識進行標注,之后可用于行為分類的訓練集。通過機器學習的分類算法(本次研究使用NaiveBayes分類算法),可自動將之后發生的行為數據自行分類判定,并給出相應警示。

可疑行為的定義問題上。行為判斷框架分為兩層結構,基礎層提供二級警報,來源是觸發單個信息源警報閥值的情況,記錄但不進行實際提醒。一級警報將通過二級警報的數據進行分析匯總。舉例如下:(數據來源的閥值參數X單項權重)累計總和=用于綜合閥值比較的參數。

目前,這個研究課題正在進行中,從中期進展來看,機器學習上的算法選擇和樣本集定義,主要依賴于之前相關課程研究中積累的經驗和實際工作中總結的經驗。機器學習的最終效果依賴于通過測試數據對參數和算法進一步的調優。數據收集和信息快照的構成及傳輸則達到預期目標。

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 国产美女精品在线| 亚洲动漫h| 亚洲第一网站男人都懂| 欧美区在线播放| 爱做久久久久久| 国产性爱网站| 青青青视频蜜桃一区二区| 日韩二区三区无| 国产色偷丝袜婷婷无码麻豆制服| 亚洲色图另类| 免费99精品国产自在现线| 久久男人视频| 人妻丰满熟妇αv无码| 成年A级毛片| 亚洲无码视频一区二区三区| 国产日韩AV高潮在线| 国产成人综合亚洲欧美在| 国产a v无码专区亚洲av| 伊人久久大香线蕉影院| 99热这里都是国产精品| 热久久综合这里只有精品电影| 日韩久草视频| 国产又大又粗又猛又爽的视频| 白丝美女办公室高潮喷水视频| 亚洲一区波多野结衣二区三区| 亚洲熟妇AV日韩熟妇在线| 午夜不卡视频| 免费在线一区| 欧美天堂久久| 九九这里只有精品视频| 亚洲国产欧洲精品路线久久| 白浆免费视频国产精品视频| 亚洲国产黄色| 2020国产免费久久精品99| 国产91丝袜在线播放动漫| 丰满人妻被猛烈进入无码| 呦视频在线一区二区三区| 97青草最新免费精品视频| 国产情侣一区二区三区| 国产精品刺激对白在线| 91精品专区| 午夜无码一区二区三区在线app| 国产一区二区三区精品久久呦| 久久永久免费人妻精品| 亚洲欧美色中文字幕| 国产欧美网站| 国产鲁鲁视频在线观看| 有专无码视频| 国产成人凹凸视频在线| 国产在线第二页| 亚洲欧洲日本在线| 99国产精品国产高清一区二区| 一级毛片在线播放| 国产自视频| AV在线天堂进入| 国产黑丝视频在线观看| 91久久大香线蕉| 久青草国产高清在线视频| 久爱午夜精品免费视频| 青青青国产精品国产精品美女| 欧美伊人色综合久久天天| 中文一区二区视频| 一本久道久综合久久鬼色| 欧美在线视频不卡| 欧类av怡春院| 日韩一级毛一欧美一国产| 精品中文字幕一区在线| 午夜毛片免费观看视频 | 激情亚洲天堂| 九九热这里只有国产精品| 国产精品hd在线播放| 久久久噜噜噜| 亚洲一区二区日韩欧美gif| 亚洲色成人www在线观看| 在线观看国产精美视频| 国产96在线 | 毛片在线播放网址| 成人亚洲天堂| 日韩AV手机在线观看蜜芽| 亚洲免费播放| 国产丝袜精品| 制服丝袜 91视频|