999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

互聯網中基于用戶行為的Web異常檢測系統研究

2022-02-28 08:02:30鄭黎黎方菽蘭許德鵬張偉峰
技術與市場 2022年2期
關鍵詞:頁面用戶檢測

鄭黎黎,方菽蘭,許德鵬,張偉峰

(1.成都賽博思安科技有限公司,四川 成都 610000;2.四川鼎誠司法鑒定中心,四川 成都 610011)

0 引言

互聯網發展至今,各種網絡應用技術日趨完善,內容更是涵蓋生活的方方面面,人們工作生活也越來越依賴網絡。中國互聯網絡信息中心發布的第41次《中國互聯網絡發展狀況統計報告》顯示,截至2017年12月,中國網民規模達到7.72億人,互聯網普及率為55.8%,超過全球平均水平4.1個百分點。我國網民規模增長也日益穩定,互聯網行業持續穩健發展,互聯網已成為推動我國經濟社會發展的重要力量[1]。隨著互聯網應用規模的擴大,網絡安全問題越來越受到人們的重視。目前的網絡入侵檢測與防御設備如防火墻、IPS、IDS等設備大都使用基于規則的方式進行入侵檢測和攻擊防御,在面對未知威脅時表現乏力。針對上述問題,通過對網絡用戶的行為進行分析來檢測用戶和其行為是否異常的方法逐漸成為了網絡入侵防御方面的研究熱點。本文利用RC-HsMM算法和嵌套One-class SVM算法,設計出一種基于用戶行為的Web異常檢測系統。

1 基于用戶行為的Web異常檢測系統設計

1.1 用戶異常請求檢測模塊

對于用戶請求行為的異常檢測,模型采用速率異常檢測與基于HsMM的模式異常檢測相結合的異常檢測策略。用戶請求序列首先進行速率的異常檢測,一旦發現異常即可告警,進行用戶標記,之后將通過速率異常檢測算法輸出的數據輸入到基于改進HsMM算法構建的用戶訪問模式異常檢測模塊進行用戶訪問模式異常檢測,發現異常即可告警。

HsMM算法的實現采用Python的開源pyhsmm包,通過設定部分超參數來創建一個HsMM算法框架,之后使用訓練數據進行訓練從而得到模型參數。而對于駐留時間概率分布擬合的實現,模型采用了Python中的開源科學計算包scipy來實現。

1.2 用戶身份異常檢測模塊

對于用戶身份異常的檢測,模型使用兩層One-class SVM模型嵌套的檢測策略進行用戶身份異常檢測。首先,利用用戶瀏覽行為數據中的頁面行為數據來訓練One-class SVM算法得到頁面One-class SVM算法模型,利用該算法模型檢測頁面行為的異常程度得到頁面行為異常度。其次,將頁面行為異常度與會話行為數據一起作為會話One-class SVM算法模型的輸入,最后通過訓練與檢測得到最終的用戶身份異常檢測結果。

對于身份異常檢測,使用嵌套One-class SVM算法進行多方面的身份檢測。其關鍵的地方是2個算法的核函數的選擇,模型需要從數據集中訓練來判定選擇2個核函數的類型。One-class SVM算法是由scikit-learn中的OneClassSVM函數來實現的。

2 實驗與分析

2.1 評價標準

為了正確評價算法模型的優劣,本文引入了相關的評價指標(見表1)。其中,TP表示真實的類別為正常行為,算法評估結果為正常行為;FN表示真實的類別為正常行為,算法評估結果為異常行為;FP表示真實的類別為異常行為,算法評估結果為正常行為;TN真實的類別為異常行為,算法評估結果為異常行為。

表1 評價指標

評估算法模型的指標有準確率、召回率、F1值等。對于異常檢測模型,主要關注異常行為檢測是否準確與是否檢測完全,所以重點是對檢測準確率與漏檢率的考核。

檢測準確率ACC:

(1)

漏檢率FPR:

(2)

2.2 速率異常檢測算法測試

將S3、S4、S5三個數據集用于速率異常檢測算法的測試,三個數據集中主要包含有應用層DoS和暴力破解口令數據,分別計算速率異常檢測算法的準確率和漏檢率(見表2)。對于請求速率異常的檢測,算法模型的檢測率可以達到95%以上,漏檢率在7%左右。

表2 速率異常檢測算法評估

2.3 實驗分析

首先是對用戶請求行為的檢測,模型系統采用的請求速率異常檢測與HsMM算法相結合的RC-HsMM檢測算法,提高了HsMM算法自身對重復模式的檢測率,同時也增強了模型系統對用戶請求異常行為檢測的能力。從對比實驗結果可以看出,在用戶請求異常檢測方面,RC-HsMM算法相較其他比較的機器學習算法更適合本文提出的基于用戶行為的Web異常檢測模型。

對于用戶身份異常檢測,模型算法具有很好的檢測效果,但其前提是需要收集大量的用戶歷史數據用于訓練。此外,用戶的異常操作數據量越大,模型的檢測率就越高,漏檢率就越小。所以在實際應用中,需要對用戶的異常操作數據進行一定時間的收集才可以使用模型進行檢測?;谇短椎腛ne-class SVM算法比其他機器學習算法在基于用戶瀏覽行為的身份異常檢測方面更具優勢。

經過以上的實驗與對比實驗的結果分析,可以得出基于用戶行為的Web異常檢測模型系統具有很好的應用性與檢測效果。

3 結語

當今社會網絡安全技術發展迅速,網絡安全態勢依然嚴峻。本文研究基于用戶行為的Web異常檢測模型可以有效地檢測由用戶入侵產生的異常行為,然而,模型仍然存在著一些不足需要改進,在今后的工作中需要進一步優化。

1)在用戶請求異常檢測中,RC-HsMM模型輸入序列的長度是由用戶請求速率控制的會話切分策略決定的,其存在一定的延時且穩定性較差,需要進一步改進。

2)在用戶身份異常檢測過程中,用戶瀏覽行為與會話行為的特征相對較少。在今后的改進中,可進一步增加用戶瀏覽行為屬性。

3)在今后的研究中,可進一步對檢測出來的異常進行分類,從而確定異常用戶的目的。

猜你喜歡
頁面用戶檢測
大狗熊在睡覺
刷新生活的頁面
保健醫苑(2022年1期)2022-08-30 08:39:14
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
小波變換在PCB缺陷檢測中的應用
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 爱做久久久久久| 国产成人精品视频一区视频二区| 国产人碰人摸人爱免费视频| 一级一级特黄女人精品毛片| 亚洲综合18p| 国产成人精品男人的天堂| 成人免费一区二区三区| 国产成人91精品免费网址在线| 亚洲国产精品日韩专区AV| 无码'专区第一页| 国产在线无码av完整版在线观看| 伊人国产无码高清视频| 91无码网站| 91香蕉国产亚洲一二三区 | 中文字幕在线日韩91| 丰满少妇αⅴ无码区| 午夜福利免费视频| 无码国产偷倩在线播放老年人| 久久人与动人物A级毛片| 国产精品香蕉在线观看不卡| 99色亚洲国产精品11p| 五月婷婷丁香综合| 成人午夜免费观看| 成人免费视频一区二区三区| 亚洲天堂日韩在线| 久久五月视频| 亚洲91在线精品| 国内自拍久第一页| 国产在线一二三区| 精品無碼一區在線觀看 | 国产精品网址你懂的| 亚洲人人视频| 蜜芽一区二区国产精品| 伊人无码视屏| av一区二区三区高清久久| 亚洲欧美日韩另类在线一| 中文字幕日韩视频欧美一区| 日本在线欧美在线| 一级一级特黄女人精品毛片| 东京热高清无码精品| 黑色丝袜高跟国产在线91| 精品夜恋影院亚洲欧洲| 国产区人妖精品人妖精品视频| 亚洲欧美国产高清va在线播放| 欧美午夜视频在线| 久久免费看片| 91香蕉国产亚洲一二三区| 欧美成人精品一区二区| 日本成人不卡视频| 欧美一区二区自偷自拍视频| a级毛片免费在线观看| 伊人五月丁香综合AⅤ| 无码精油按摩潮喷在线播放 | 九九九九热精品视频| 亚洲日韩国产精品综合在线观看| 国内熟女少妇一线天| 色亚洲成人| 亚洲Aⅴ无码专区在线观看q| 国产97区一区二区三区无码| 国产精品专区第一页在线观看| 日本a级免费| 狠狠色成人综合首页| 国产精品亚洲综合久久小说| 91最新精品视频发布页| 天天综合色网| 亚洲欧美自拍中文| 野花国产精品入口| 一区二区三区四区日韩| 亚洲综合国产一区二区三区| 国产精品一区二区久久精品无码| 国产在线精品美女观看| 激情综合五月网| 国产免费羞羞视频| 在线看AV天堂| 99一级毛片| 波多野结衣一区二区三区四区| 国产爽爽视频| 无码福利视频| 国产成人av大片在线播放| 中国美女**毛片录像在线| 免费在线看黄网址| 综合网天天|