【摘 要】
:
随着互联网的不断发展,网络中的各类安全威胁一直在飞快增长,其中SQL注入攻击是目前WEB应用程序面临的主要威胁之一,也是最常见的互联网攻击。SQL注入攻击具有类型多、变化快、攻击手段隐蔽、危害巨大等特点。传统的SQL注入检测方法,大多基于既定规则,无法应对攻击手段不断变化的挑战。基于浅层机器学习的检测方法,大多数依赖于人工定义判定特征,对先验知识要求较高,若存在部分特征没有预先定义准确,则会极大程
论文部分内容阅读
随着互联网的不断发展,网络中的各类安全威胁一直在飞快增长,其中SQL注入攻击是目前WEB应用程序面临的主要威胁之一,也是最常见的互联网攻击。SQL注入攻击具有类型多、变化快、攻击手段隐蔽、危害巨大等特点。传统的SQL注入检测方法,大多基于既定规则,无法应对攻击手段不断变化的挑战。基于浅层机器学习的检测方法,大多数依赖于人工定义判定特征,对先验知识要求较高,若存在部分特征没有预先定义准确,则会极大程度影响检测效果。近年来,深度学习技术由于不需要经过繁杂的特征工程而飞速发展,使用其对SQL注入攻击进行快速精准的判别逐渐成为了新的研究趋势。本文致力于使用深度学习技术对SQL注入攻击进行检测,主要研究成果如下:(1)提出一种基于数据传输信道的正样本生成方法。针对使用深度学习训练分类器需要更多训练样本的问题,本文从被窃取数据流出信道的角度提出了基于数据传输信道的SQL注入攻击模型以进行正样本生成,从而获得足够数目的能更准确描述注入攻击行为及其规律的高质量训练样本,减轻模型训练阶段的过拟合,增强分类器的泛化能力。(2)提出一种基于TF-IDF与Word2Vec融合的SQL注入样本向量化方法。在将样本数值化时,针对Word2Vec表征侧重于词语的语义信息而忽略样本中每个词语重要性的问题,本文使用TF-IDF算法赋予样本的分布式词向量不同的权重并将其与原始Word2Vec向量拼接,以得到既包含词语语义信息又包含其重要程度的向量表征。(3)提出一种基于改进TextCNN与Bi-LSTM算法的SQL注入攻击检测方法。在将样本向量化后,首先经过改进的TextCNN算法自动提取其局部关联特征,然后使用双向LSTM网络提取序列信息特征,最后针对LSTM对于序列比较长的样本效果略差的问题,使用ATTENTION机制将序列中任意两单词间的距离减小到1,以提高重要特征的权值,降低噪声。此外在整体方案中还加入了使用BERT进行迁移学习得到的特征向量,以提高模型的有效性。最后,设计并实现了 SQL注入攻击检测系统,并对其整体流程和模块化细节进行了详细阐述。经过多次对比实验,验证了本文提出的正样本生成方法和样本向量化方法的有效性,在训练集正负样本比例接近1的情况下,本文提出的深度学习模型检测准确率最高达到99.89%,有效地降低了漏报率和误报率,相对于其他解决方案有较为明显的提升。
其他文献
冷却系统是柴油机不可缺少的系统,冷却水泵是冷却系统的核心设备。近年来,多型柴油机冷却水泵频繁出现断轴故障,严重影响了柴油机的正常运转。由于缺乏相关标准与规范,柴油机
本文以系列具有不同核心烷基链长度的1.0G超支化大分子为配体骨架,依次与氯代二苯基膦和Cr Cl_3(THF)_3进行取代反应和络合反应,合成出系列具有不同核心烷基链长度的均相超支化PNP铬系催化剂,并采用傅里叶红外光谱(FT-IR)、紫外光谱(UV)、核磁氢谱(1H-NMR)、核磁磷谱(31P-NMR)和质谱(ESI-MS)等测试方法对超支化PNP配体及其铬系催化剂的结构进行了表征;在合成与表征
随着移动互联网的迅速发展和智能终端的便携化、小型化,越来越多的人使用无线局域网作为首选的网络连接方式。但是在无线局域网的使用过程中,网络攻击也不断发生并威胁着人们的财产和生活,而且形式越来越新颖,变化越来越多样。入侵检测系统由于其应对攻击的主动性、更全面的保护性得到了重点关注。目前流行的无线局域网入侵检测系统大多是通过维护一个正常或者异常的特征库来对访问数据进行模式匹配来进行入侵检测,但在面对多样
从战国的鼓角争鸣到如今的繁荣盛世,侠作为几千年中国文化中不可或缺的重要文化符号深深地烙印在了我们的文化传统和民族性格之中。学界对于侠文学的研究一直未曾间断,其研究
随着时代的进步,这些年大数据的发展势头席卷全世界,大数据广泛应用于国内企业和公共领域。2019年5月中国科学院发布了《关于大数据在中国的发展情况报告(2019)》称,2019年中国大数据市场规模达1068亿元,预计2019年-2022年仍将保持每年40%以上的增长率。根据调查,当前大多数企业成立了自己的大数据分析部门。而大数据却才刚开始应用于职务犯罪领域,尤其是检察机关的反贪、反渎和预防部门转隶到
矿井粉尘目前仍是煤矿行业的主要灾害之一。基于水溶液的防尘技术与材料一直是矿尘防治的研究热点。目前多集中于降低水溶液表面张力的研究,对本质提高煤尘润湿性能的研究较少。室温离子液体具有较传统试剂对煤结构更显著的溶解破坏作用,能够影响煤表面微观结构的物理化学性质。因此,基于前期研究基础,本文重点分析了表面活性离子液体双重改性水溶液及煤尘表面微观结构润湿特性,预期实现煤尘润湿防尘效果的根本性提高。主要工作
在水域环境中,氨氮是水生生物必需氮元素的主要来源,即使是生物可利用氮浓度的微小变化也将极大地影响微生物、植物和动物的生命活动。因此研发环保、便捷的水环境氨氮定量检测方法与仪器具有十分重要的意义。本文基于液滴微萃取与电导检测技术研制检测仪器,通过在检测样品中加入强碱溶液将氨氮转化为分子态氨扩散至顶空萃取液滴中,并直接对萃取液滴进行电导检测,根据萃取液滴电导率变化速率与氨氮浓度之间的线性响应关系对氨氮
牛病毒性腹泻/粘膜病(Bovine Viral Diarrhea-Mucosal Disease,BVD-MD)是由牛病毒性腹泻病毒(Bovine Viral Diarrhea Virus,BVDV)感染引起的一种以腹泻、粘膜溃疡为主要特征的接触性传染病。BVDV的天然宿主为牛,此外,还可以感染羊驼、绵羊、山羊、猪、骆驼、鹿、小鼠等40多种动物,是给全球畜牧业造成重大经济损失的重要病原。目前,BV
运动能降低精神疾病患病风险并促进学习记忆功能。虽然既往研究已经揭示了运动可以通过多个层面促进神经发生和认知功能,但我们仍缺乏充分的在体实验证据支撑运动锻炼对突触可塑性的调节作用。课题组前期研究证实运动可以通过激活脑源性神经营养因子(BDNF)通路改善桶状皮层树突棘可塑性,从而缓解由压力应激导致的树突棘丢失与新物体识别障碍。本课题在此基础上进一步研究BDNF下游信号通路在介导运动调控突触可塑性中起到
由于能源转换和传输的功能,变压器在电力系统中具有重要的作用。一旦发生故障将会造成大面积的停电,如果不及时采取措施会给社会经济带来巨大损失。因此及时诊断出故障并防止