999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于機器學習的WEB攻擊檢測系統研究

2018-12-25 10:43:02張景文上海交通大學網絡空間安全學院
數碼世界 2018年6期
關鍵詞:信息

張景文 上海交通大學網絡空間安全學院

本文研究的背景基于中小企業的背景特點,即自身因素受到制約,服務器數量較多,并由于歷史原因,種類復雜,環境安全特征各異,并且維護和安全成本投入受限。在這種情況下,通常的安全防御軟硬件和安全策略往往捉襟見肘,對于能夠突破通常安全軟件或防護的攻擊行為,無力應對。為了更好的應對這些問題,從技術開發的角度提出了這個課題。

本系統的研究過程,主要通過對Web服務器上的Web日志、文件系統文件變更、系統安全日志、服務器流量數據包信息等數據進行收集分析,并通過機器學習解決自動化判斷問題。

為了應對復雜環境,并建立統一分析和預警的基礎。系統本身分為服務器端和數據統計端。服務器端根據操作系統和版本的不同,可定制開發,參數也可各不相同,但是收集規則以及整理清洗后的數據格式需要統一。對于統一分析端,則要借助機器學習的使用,來進行可疑行為的定義和預警。

主要的工作流程是通過服務器端,收集信息,進行數據清洗形成信息快照,將信息快照傳遞到統計分析端,通過分析后最終給出報警信息。主要研究進展如下:

對于部署在服務器上的服務器端,檢測了流量數據包的信息,通過IP和端口的白名單過濾規則從中篩選出異常IP,通過web日志篩選注入漏洞等包含攻擊企圖的關鍵字,通過系統安全日志,結合工作時間范圍,定義異常的帳號訪問情況,通過監測關鍵目錄的系統文件的變化,結合目錄名和文件名的白名單設置,來篩選非正常的文件創建或更新。這部分的關鍵問題在于數據維度選擇和準確性。

信息快照的構造問題。主要考慮保留數據特征的情況下,降低數據波動對快照大小的影響,及減少資源消耗。所以對于數據流量包的信息和系統安全日志信息要進行歸納統計,對于其余兩個數據來源取關鍵字段。

為了滿足報警分析及機器學習的需要,主要考慮兩點,一是流量數據包的信息,二是系統文件變化的信息。對于數據流量包的信息,先依據端口和IP白名單進行過濾。對于過濾后的異常IP,結合捕獲的時間形成二維數據。為了機器學習的需要,將IP轉換為不帶分隔符的數字。方法可以采用轉換為32為二進制代碼后,再轉換為10進制數字,轉換后的IP地址參數和截獲的時間間隔中的起始時間,作為一組二維數據作為流量數據包的分析用數據。

對于系統文件變化的信息,同樣先依據目錄白名單獲取目錄中的文件變化,將文件名和所在目錄作為關鍵字段。按照首字母a-z,以每3個字母為分割,排序為1-9。然后將盤符,命名為順序整數,例如C盤為1,D盤為2。轉換內容包括盤符、目錄、后綴名。以此方法,任何目錄和文件都可轉換為整數帶小數部分,分布也將較有規律的分布在數個整數為單位,結合時間維度的二維空間中。例如:C:/windows/system32/perfc009.dat可以轉換為:1.8762。

當數據來到統計分析端,首先利用機器學習的聚類算法(本文使用K-Means聚類算法),對信息快照中收集到的數據進行聚類,在K-Means聚類數目參數的選擇上。以實際試驗環境為主,需要積累數周的數據,以天為單位,疊加后進行分析。通過聚類形成的樣本集,通過人工辨識進行標注,之后可用于行為分類的訓練集。通過機器學習的分類算法(本次研究使用NaiveBayes分類算法),可自動將之后發生的行為數據自行分類判定,并給出相應警示。

可疑行為的定義問題上。行為判斷框架分為兩層結構,基礎層提供二級警報,來源是觸發單個信息源警報閥值的情況,記錄但不進行實際提醒。一級警報將通過二級警報的數據進行分析匯總。舉例如下:(數據來源的閥值參數X單項權重)累計總和=用于綜合閥值比較的參數。

目前,這個研究課題正在進行中,從中期進展來看,機器學習上的算法選擇和樣本集定義,主要依賴于之前相關課程研究中積累的經驗和實際工作中總結的經驗。機器學習的最終效果依賴于通過測試數據對參數和算法進一步的調優。數據收集和信息快照的構成及傳輸則達到預期目標。

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 欧美日韩一区二区三| 天天做天天爱夜夜爽毛片毛片| 在线观看亚洲人成网站| 在线高清亚洲精品二区| 国产尤物视频网址导航| 欧美日本激情| 亚洲中文字幕日产无码2021| 日韩AV无码免费一二三区| 亚洲AⅤ综合在线欧美一区| 亚洲三级电影在线播放 | 亚洲成av人无码综合在线观看| 亚洲美女一区二区三区| 亚洲一级毛片在线播放| 91视频免费观看网站| 毛片免费在线视频| 欧美视频在线播放观看免费福利资源 | 亚洲视频免费播放| 亚洲欧美人成人让影院| 国产91成人| 99热国产这里只有精品无卡顿"| 日本黄色a视频| 欧美精品另类| 久久青草精品一区二区三区 | 看av免费毛片手机播放| 欧美日韩亚洲国产| 国产人成在线视频| 97国内精品久久久久不卡| 亚洲女人在线| 国产jizzjizz视频| 3p叠罗汉国产精品久久| 日韩无码视频播放| 四虎永久免费在线| 思思热在线视频精品| 99久久精品免费看国产免费软件| aaa国产一级毛片| 麻豆精品视频在线原创| 午夜欧美理论2019理论| 黄色污网站在线观看| 国产成人综合久久精品下载| 狼友视频一区二区三区| 91精品免费久久久| 欧美自拍另类欧美综合图区| 亚洲va精品中文字幕| 久草热视频在线| 午夜福利在线观看入口| 最新加勒比隔壁人妻| 一区二区无码在线视频| 久久免费视频播放| 国产色婷婷| 欧美激情福利| 国语少妇高潮| 日本精品视频| 精品久久高清| 国产美女久久久久不卡| 亚洲国产天堂久久综合226114| 久久久久中文字幕精品视频| 国产一级精品毛片基地| 国产综合网站| 日本爱爱精品一区二区| 九色国产在线| 国产成人精品午夜视频'| 成年A级毛片| 三级欧美在线| 九九久久精品免费观看| 凹凸国产分类在线观看| 日韩大乳视频中文字幕| 国产玖玖玖精品视频| aaa国产一级毛片| 尤物午夜福利视频| 国产成人精品在线| 欧美中文字幕在线二区| 国产精品浪潮Av| 日韩精品高清自在线| 玖玖免费视频在线观看| 国产嫖妓91东北老熟女久久一| 思思热精品在线8| 国产白浆在线| 国产肉感大码AV无码| 國產尤物AV尤物在線觀看| 日韩黄色大片免费看| 国产肉感大码AV无码| 日韩视频福利|