999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

互聯網中基于用戶行為的Web異常檢測系統研究

2022-02-28 08:02:30鄭黎黎方菽蘭許德鵬張偉峰
技術與市場 2022年2期
關鍵詞:頁面用戶檢測

鄭黎黎,方菽蘭,許德鵬,張偉峰

(1.成都賽博思安科技有限公司,四川 成都 610000;2.四川鼎誠司法鑒定中心,四川 成都 610011)

0 引言

互聯網發展至今,各種網絡應用技術日趨完善,內容更是涵蓋生活的方方面面,人們工作生活也越來越依賴網絡。中國互聯網絡信息中心發布的第41次《中國互聯網絡發展狀況統計報告》顯示,截至2017年12月,中國網民規模達到7.72億人,互聯網普及率為55.8%,超過全球平均水平4.1個百分點。我國網民規模增長也日益穩定,互聯網行業持續穩健發展,互聯網已成為推動我國經濟社會發展的重要力量[1]。隨著互聯網應用規模的擴大,網絡安全問題越來越受到人們的重視。目前的網絡入侵檢測與防御設備如防火墻、IPS、IDS等設備大都使用基于規則的方式進行入侵檢測和攻擊防御,在面對未知威脅時表現乏力。針對上述問題,通過對網絡用戶的行為進行分析來檢測用戶和其行為是否異常的方法逐漸成為了網絡入侵防御方面的研究熱點。本文利用RC-HsMM算法和嵌套One-class SVM算法,設計出一種基于用戶行為的Web異常檢測系統。

1 基于用戶行為的Web異常檢測系統設計

1.1 用戶異常請求檢測模塊

對于用戶請求行為的異常檢測,模型采用速率異常檢測與基于HsMM的模式異常檢測相結合的異常檢測策略。用戶請求序列首先進行速率的異常檢測,一旦發現異常即可告警,進行用戶標記,之后將通過速率異常檢測算法輸出的數據輸入到基于改進HsMM算法構建的用戶訪問模式異常檢測模塊進行用戶訪問模式異常檢測,發現異常即可告警。

HsMM算法的實現采用Python的開源pyhsmm包,通過設定部分超參數來創建一個HsMM算法框架,之后使用訓練數據進行訓練從而得到模型參數。而對于駐留時間概率分布擬合的實現,模型采用了Python中的開源科學計算包scipy來實現。

1.2 用戶身份異常檢測模塊

對于用戶身份異常的檢測,模型使用兩層One-class SVM模型嵌套的檢測策略進行用戶身份異常檢測。首先,利用用戶瀏覽行為數據中的頁面行為數據來訓練One-class SVM算法得到頁面One-class SVM算法模型,利用該算法模型檢測頁面行為的異常程度得到頁面行為異常度。其次,將頁面行為異常度與會話行為數據一起作為會話One-class SVM算法模型的輸入,最后通過訓練與檢測得到最終的用戶身份異常檢測結果。

對于身份異常檢測,使用嵌套One-class SVM算法進行多方面的身份檢測。其關鍵的地方是2個算法的核函數的選擇,模型需要從數據集中訓練來判定選擇2個核函數的類型。One-class SVM算法是由scikit-learn中的OneClassSVM函數來實現的。

2 實驗與分析

2.1 評價標準

為了正確評價算法模型的優劣,本文引入了相關的評價指標(見表1)。其中,TP表示真實的類別為正常行為,算法評估結果為正常行為;FN表示真實的類別為正常行為,算法評估結果為異常行為;FP表示真實的類別為異常行為,算法評估結果為正常行為;TN真實的類別為異常行為,算法評估結果為異常行為。

表1 評價指標

評估算法模型的指標有準確率、召回率、F1值等。對于異常檢測模型,主要關注異常行為檢測是否準確與是否檢測完全,所以重點是對檢測準確率與漏檢率的考核。

檢測準確率ACC:

(1)

漏檢率FPR:

(2)

2.2 速率異常檢測算法測試

將S3、S4、S5三個數據集用于速率異常檢測算法的測試,三個數據集中主要包含有應用層DoS和暴力破解口令數據,分別計算速率異常檢測算法的準確率和漏檢率(見表2)。對于請求速率異常的檢測,算法模型的檢測率可以達到95%以上,漏檢率在7%左右。

表2 速率異常檢測算法評估

2.3 實驗分析

首先是對用戶請求行為的檢測,模型系統采用的請求速率異常檢測與HsMM算法相結合的RC-HsMM檢測算法,提高了HsMM算法自身對重復模式的檢測率,同時也增強了模型系統對用戶請求異常行為檢測的能力。從對比實驗結果可以看出,在用戶請求異常檢測方面,RC-HsMM算法相較其他比較的機器學習算法更適合本文提出的基于用戶行為的Web異常檢測模型。

對于用戶身份異常檢測,模型算法具有很好的檢測效果,但其前提是需要收集大量的用戶歷史數據用于訓練。此外,用戶的異常操作數據量越大,模型的檢測率就越高,漏檢率就越小。所以在實際應用中,需要對用戶的異常操作數據進行一定時間的收集才可以使用模型進行檢測。基于嵌套的One-class SVM算法比其他機器學習算法在基于用戶瀏覽行為的身份異常檢測方面更具優勢。

經過以上的實驗與對比實驗的結果分析,可以得出基于用戶行為的Web異常檢測模型系統具有很好的應用性與檢測效果。

3 結語

當今社會網絡安全技術發展迅速,網絡安全態勢依然嚴峻。本文研究基于用戶行為的Web異常檢測模型可以有效地檢測由用戶入侵產生的異常行為,然而,模型仍然存在著一些不足需要改進,在今后的工作中需要進一步優化。

1)在用戶請求異常檢測中,RC-HsMM模型輸入序列的長度是由用戶請求速率控制的會話切分策略決定的,其存在一定的延時且穩定性較差,需要進一步改進。

2)在用戶身份異常檢測過程中,用戶瀏覽行為與會話行為的特征相對較少。在今后的改進中,可進一步增加用戶瀏覽行為屬性。

3)在今后的研究中,可進一步對檢測出來的異常進行分類,從而確定異常用戶的目的。

猜你喜歡
頁面用戶檢測
大狗熊在睡覺
刷新生活的頁面
保健醫苑(2022年1期)2022-08-30 08:39:14
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
小波變換在PCB缺陷檢測中的應用
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
主站蜘蛛池模板: 国产一在线| 99激情网| 国产在线精品99一区不卡| 欧美色综合久久| 日韩成人午夜| 91麻豆国产视频| 第一区免费在线观看| 久久伊伊香蕉综合精品| 久久久四虎成人永久免费网站| 午夜毛片免费观看视频 | 免费看a级毛片| 毛片网站观看| 91精品福利自产拍在线观看| 国内精品视频| 国产第一页免费浮力影院| 无码视频国产精品一区二区| av在线5g无码天天| 5555国产在线观看| 日本一本在线视频| 无码电影在线观看| 亚洲综合二区| 91视频首页| 东京热av无码电影一区二区| 99国产精品国产| 又污又黄又无遮挡网站| 国产一区二区三区在线精品专区 | 秘书高跟黑色丝袜国产91在线 | 99久久性生片| 青青青国产视频手机| 日韩国产高清无码| 日本一区二区三区精品视频| 麻豆精品在线播放| 在线亚洲天堂| 视频国产精品丝袜第一页| 最新日韩AV网址在线观看| 亚洲国产欧美自拍| 亚洲欧洲日韩综合| 2021国产精品自产拍在线| 亚洲热线99精品视频| 国产亚洲视频免费播放| 自拍偷拍欧美| 免费可以看的无遮挡av无码| 日本91在线| 18禁高潮出水呻吟娇喘蜜芽| 91麻豆国产在线| 无码专区国产精品第一页| 色精品视频| www.狠狠| 国产精品55夜色66夜色| 中文字幕第4页| 国产网友愉拍精品| 丁香六月激情综合| 久久综合久久鬼| 五月天福利视频| 一本大道视频精品人妻| 日韩欧美一区在线观看| 国产国产人成免费视频77777| 免费在线国产一区二区三区精品| 国产成人一区免费观看| 亚洲黄色成人| 欧美不卡视频在线| 国产亚洲高清在线精品99| 在线观看精品国产入口| 亚洲欧美日韩另类在线一| 国产精品视频a| 国产精品亚洲一区二区三区在线观看| 成年av福利永久免费观看| 亚洲一区二区成人| 四虎永久在线视频| 亚洲精品成人片在线观看 | 欧美区国产区| 2020国产精品视频| 国产成人精品男人的天堂| 久久精品女人天堂aaa| 无码综合天天久久综合网| 多人乱p欧美在线观看| 国产菊爆视频在线观看| 亚洲精品天堂在线观看| 性色生活片在线观看| 国产成人av大片在线播放| 亚洲bt欧美bt精品| 另类专区亚洲|