版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、隨著網(wǎng)絡(luò)基礎(chǔ)設(shè)施的改善與低層檢測防御系統(tǒng)性能的加強,傳統(tǒng)基于網(wǎng)絡(luò)層與傳輸層的網(wǎng)絡(luò)攻擊呈現(xiàn)出向應(yīng)用層遷移的趨勢;Web應(yīng)用本身所蘊含的價值因素以及由于應(yīng)用層協(xié)議復(fù)雜性所帶來的各種層出不窮的漏洞也誘使攻擊者把目標轉(zhuǎn)向應(yīng)用層;由于其特殊性,作為Web應(yīng)用載體的HTTP協(xié)議也常常被攻擊者用于實施網(wǎng)絡(luò)攻擊。然而,現(xiàn)有的網(wǎng)絡(luò)安全設(shè)施卻仍然停留在基于網(wǎng)絡(luò)層或傳輸層的防火墻技術(shù),事實表明,單純依靠這一類以分組檢測與過濾為主的技術(shù)無法有效應(yīng)對類型繁雜的應(yīng)
2、用層安全問題。多層的網(wǎng)絡(luò)體系結(jié)構(gòu)需要多層次的安全防御系統(tǒng),為此,本文首次研究了三種新型的應(yīng)用層HTTP攻擊及其檢測方法,它們包括:應(yīng)用層常速率分布式拒絕服務(wù)攻擊檢測、突發(fā)流下的應(yīng)用層分布式拒絕服務(wù)攻擊檢測以及基于proxy-to-server的HTTP攻擊檢測。與傳統(tǒng)基于分組頭部信息統(tǒng)計檢測的方法不同,本文的檢測方案建立在應(yīng)用層之上,從高層“用戶行為”或Web流行為的角度實現(xiàn)不同攻擊場景下的HTTP異常檢測。我們首次把在統(tǒng)計上具有廣泛適
3、用性、在檢測與估計算法上具有高度有效性的隱半馬爾科夫模型應(yīng)用到網(wǎng)絡(luò)安全領(lǐng)域,利用它描述Web用戶的瀏覽行為、突發(fā)流下HTTP重訪率的時空分布特性及proxy-to-server Web流行為的隨機變化過程,應(yīng)用魯棒高效的主成分分析與獨立分量分析實現(xiàn)高維數(shù)據(jù)空間的壓縮與獨立化處理。用觀測序列相對于給定模型的或然概率來度量用戶請求序列、突發(fā)性Web流及代理行為的正常程度,并賦予相應(yīng)優(yōu)先級進行排隊服務(wù)和流量控制。通過實際采集的數(shù)據(jù)進行仿真試驗
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 應(yīng)用層組播關(guān)鍵技術(shù)研究.pdf
- 基于應(yīng)用層的DDoS攻擊檢測防御技術(shù)研究.pdf
- 基于應(yīng)用層的DDoS攻擊檢測技術(shù)的研究.pdf
- 對等網(wǎng)絡(luò)和應(yīng)用層組播關(guān)鍵技術(shù)研究.pdf
- 無線傳感器網(wǎng)絡(luò)應(yīng)用層安全關(guān)鍵技術(shù)研究.pdf
- 大規(guī)模DDoS攻擊檢測關(guān)鍵技術(shù)研究.pdf
- 應(yīng)用層DDoS攻擊防御與檢測方法.pdf
- 應(yīng)用層DDoS攻擊檢測算法研究及實現(xiàn).pdf
- 基于用戶行為的應(yīng)用層DDoS攻擊檢測研究.pdf
- 應(yīng)用層組播系統(tǒng)中流媒體關(guān)鍵技術(shù)研究與實現(xiàn).pdf
- 基于N-gram的HTTP攻擊檢測技術(shù)研究.pdf
- 應(yīng)用層網(wǎng)關(guān)攻擊檢測和性能優(yōu)化策略研究.pdf
- 應(yīng)用層非對稱DDoS攻擊模型與攻擊檢測評估.pdf
- DDoS攻擊防御關(guān)鍵技術(shù)的研究——DDoS攻擊檢測.pdf
- WPAN系統(tǒng)中應(yīng)用層關(guān)鍵技術(shù)的軟件實現(xiàn).pdf
- 應(yīng)用層協(xié)議識別技術(shù)研究.pdf
- isa100.11a協(xié)議棧研究與開發(fā)——應(yīng)用層關(guān)鍵技術(shù)研究與實現(xiàn)
- DDoS攻擊防范關(guān)鍵技術(shù)研究.pdf
- 應(yīng)用層組播技術(shù)研究.pdf
- 基于模糊綜合評判的應(yīng)用層DDoS攻擊檢測方法研究.pdf
評論
0/150
提交評論