HTTP洪泛攻击检测机制与算法研究

来源 :电子科技大学 | 被引量 : 7次 | 上传用户:nankaizhizhuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web服务不断得到普及,它的安全受到学术界和工业界的高度关注。HTTP洪泛攻击是一类新的分布式拒绝服务攻击(DDoS,Distributed Denial ofService),它通过模拟正常用户浏览网页行为往目标网站发送大量HTTP GET请求,以消耗目标网站服务器的CPU、内存等资源,造成Web服务瘫痪,正常用户访问中断。HTTP洪泛攻击给Web服务生存性带来了严峻的挑战,是目前Web服务面临的一个重要安全问题。由于具有隐蔽性高、攻击力强等特点,HTTP洪泛攻击检测较为困难,目前尚缺乏有效的检测和防御方法。一方面,相比于带宽洪泛型DDoS攻击,HTTP洪泛攻击流量较小,通常不会造成受害服务节点相关的网络链路流量异常;另一方面,相比于TCP/SYN型DDoS攻击,HTTP洪泛攻击会话具有与正常用户极为相似的TCP协议统计特征(例如,不同类型TCP协议包的统计分布),不会造成服务端TCP协议包统计特征异常。HTTP洪泛攻击能够有效地规避现有检测方法,被越来越多地用于实施攻击。目前关于HTTP洪泛攻击的相关研究工作较少,多数还存在检测性能不高、算法过于复杂、稳定性差等问题,HTTP洪泛攻击问题仍然是一个开放性问题。本论文围绕HTTP洪泛攻击检测核心问题,借助统计学习领域研究方法,从Web用户访问行为特征量化、检测机制设计、检测机制鲁棒性三个方面深入研究HTTP洪泛攻击检测机制与算法。本论文首先从Web用户访问行为特征入手,围绕用户访问主题流行度、访问逻辑关联度两个网页语义特征,提出了基于大偏差统计的Web访问行为网页语义特征量化分析方法,有效地量化分析不同Web用户在访问主题流行度、访问逻辑关联度两个网页语义特征方面的差异,为后续研究奠定基础。其次,围绕用户访问主题流行度,设计了新的HTTP洪泛攻击检测机制与算法,采用多种不同类型HTTP洪泛攻击模型进行验证。最后,围绕基于正常用户访问行为的HTTP检测机制可靠性,分析了训练数据集中网页抓取行为日志对它们的影响;以用户访问主题流行度为核心,本论文进一步提出一种可容忍训练数据集中噪声的的HTTP洪泛攻击检测机制与算法。具体地,本论文从如下几个方面展开研究:1.基于网页语义的Web用户访问行为特征及量化方法研究Web用户访问行为特征及量化方法研究是检测HTTP洪泛攻击的基础,它刻画了不同Web访问用户之间的行为差异,是有效识别HTTP洪泛攻击的关键。现有检测机制中采用的一些访问请求间隔、访问速率等典型Web访问行为特征容易被一些攻击者模仿,导致检测机制失效,亟需研究新的Web访问行为特征用于检测HTTP洪泛攻击。结合现有Web访问行为研究基础,本论文围绕Web用户访问主题流行度、访问逻辑关联度两个网页语义特征,研究可有效量化Web用户行为差异的方法,采用大偏差统计量化分析Web用户在访问主题流行度、访问逻辑关联度方面的差异,建立基于大偏差统计的Web用户网页语义行为特征量化框架,初步分析正常用户会话跟一些常见HTTP洪泛攻击在网页语义特征方面的区别,为后续HTTP洪泛攻击检测奠定基础。2.基于用户访问主题流行度的HTTP洪泛攻击检测机制与算法研究围绕用户访问主题流行度特征,设计可检测多种不同类型HTTP洪泛攻击的检测机制与算法。全局网页点击率是Web用户访问主题流行度量化的基础,它衡量了不同网页主题最新流行趋势。受网页内容通常动态变化、检测模型的滞后性等因素影响,全局网页点击率分布呈动态变化。如何准确实时估算全局网页点击率分布是量化用户访问主题流行度的关键,也是HTTP洪泛攻击检测方法需要解决的一个重要问题。针对上述问题,本论文研究可动态估算全局网页点击率分布的方法,提出运用指数加权移动平均统计方法(EWMA,Exponential WeightedMoving Average)设计可动态估算全局网页点击率的算法,结合网站历史全局网页点击率分布、当前用户访问请求目标,动态更新当前全局网页点击率分布,进一步对该更新算法修正,反向消减恶意攻击者对网站全局点击率分布的影响。3. HTTP洪泛攻击检测机制鲁棒性研究训练数据的准确性是基于正常用户访问行为检测方法需要考虑的重要问题,是影响检测性能的关键因素。Web访问日志是HTTP洪泛攻击检测机制的主要数据源,其中通常包含有网页抓取行为日志。经过分析,发现网页抓取行为跟正常用户访问行为的差异性造成建立的检测基准不准确,严重影响检测性能。本论文以Web用户访问主题流行度、访问会话长度为主要特征,分析正常用户访问行为的关联特征分布,由此建立可容忍网页抓取行为的HTTP洪泛攻击检测机制。
其他文献
柴油机问世至今,无论是系统附件还是燃烧模式都发生了很大变化,从粗笨、噪声大、冒黑烟的形象中彻底脱离,代之以高效、节油、可靠、清洁,并广泛应用于汽车领域。随之快速发展的高
由于人眼视觉函数和植物敏感曲线的不同,原有的适用于人眼的光度学方法将不适于植物。该文主要介绍两种全新的适用于植物的测量方法———促进光合作用辐射功率法和光合作用
<正> 猪破伤风常发生在去势后半月左右,其主要症状是,肌肉痉挛从头部开始,牙关紧闭,逐渐波及全身,角弓反张,四肢僵硬、倒地难起,呼吸困难。近几年,我们用荆芥、蝉蜕治疗,获良
期刊
随着计算机图形学和计算机视觉技术的发展,多视点视频(MVV)越来越多地引起人们的普遍关注。同传统的单视点视频相比,多视点视频拥有丰富的三维深度信息,能够为用户提供无法比
随着学院大力加大内涵建设,教职工对科研工作也逐渐重视。学院大量的科研信息都是通过纸质材料上报给科研处,为了处理学院的大量科研信息,常常需要花费许多时间、人力和物力
没有外部的造型是城市综合体地下空间与地上建筑的最大区别,而城市综合体地下空间的入口节点却恰恰是能体现其外部空间形象的最重要媒介。论文通过对大量实例分析和使用现状调
近年来,医患纠纷的发生率逐年增高,医疗纠纷已经成为了一个严重的社会焦点问题。自1990年以来,医疗纠纷案件持续快速增长,医院暴力、医闹事件时有发生。2012年哈医大一院医生被杀
近年来,流动家庭中的儿童安全教育问题已日益引起社会关注。现有的研究多关注流动儿童安全问题的成因分析,并基于校园安全教育提出解决对策,对于流动儿童在学校以外的安全教
聚合物改性沥青作为一种在普通沥青中添加聚合物改性剂的沥青,其在相关测试下的工程性能比普通沥青的工程性能显示出了明显的增强,聚合物改性沥青种类繁多,目前SBS改性沥青以
影片《大红灯笼高高挂》是张艺谋早期电影中较为成功的作品,这部电影不仅在国内获得了良好的口碑,在国际上也获得了诸多奖项。那么这部影片的成功之处在哪里呢?本文将对影片