基于Webdecoy的攻击行为特征提取研究

被引:1
作者
任晓博
何聚厚
机构
[1] 陕西师范大学计算机科学学院
关键词
Webdecoy; 特征提取; Web攻击; 攻击属性; 检测评估;
D O I
10.16208/j.issn1000-7024.2010.21.035
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
为更好地解决Web应用的安全问题,提出了基于Webdecoy的攻击行为特征提取模型。以具体的业务系统为基础,通过嵌入监控代码跟踪对业务系统的访问并获取探测攻击信息,并对获取信息进行归一化处理和属性划分,根据属性的动态比较得到攻击请求的相似性结构。最后对探测行为进行检测评估,对恶意行为给出报警,并通过实验结果验证了该模型的有效性。
引用
收藏
页码:4539 / 4542
页数:4
相关论文
共 6 条
[1]   基于属性的文本相似度计算算法改进 [J].
袁正午 ;
李玉森 ;
张雪英 .
计算机工程, 2009, 35 (17) :4-6
[2]   受免疫原理启发的Web攻击检测方法 [J].
曾金全 ;
赵辉 ;
刘才铭 ;
彭凌西 .
电子科技大学学报, 2007, (06) :1215-1218
[3]   一个基于Web的入侵检测系统设计与实现 [J].
于顺治 ;
王春露 ;
薛一波 ;
汪东升 .
计算机工程与设计, 2006, (21) :4060-4063
[4]   一种思维建构与模拟的数学理论和方法──属性论简介 [J].
冯嘉礼 .
广西师范大学学报(自然科学版), 1999, (02) :1-7
[5]  
序列联配的算法比较与机器学习在其中的应用研究[D]. 胡永钢.江南大学. 2005
[6]  
A lightweight tool fordetecting web server attacks .2 ALMGREN M,DEBAR H,DACIER M. Proceedings of Network andDistributed Systems Security . 2000