基于贝叶斯网络的XSS检测方法研究

来源 :新疆大学 | 被引量 : 0次 | 上传用户:z675083421
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
尽管仅具有几十年的历史,互联网已经成为世界上发展最快、最具蓬勃力的产业之一。从Web 1.0推进到Web 2.0时代,互联网应用模式在提供更加便捷高效的服务的同时也变得纷繁复杂,应用服务中暴露的安全漏洞也与日剧增,数目众多的安全漏洞所牵扯到的潜在损失也数目庞大。在众多的网络安全威胁中,跨站脚本攻击是一种存在时间跨度长、影响范围覆盖广以及潜在危害损失大的攻击形式。对该种攻击形式的有效检测对于净化互联网环境和保护隐私、财产安全有着明显的意义。为推进跨站脚本攻击检测的研究,本文提出基于贝叶斯网络的跨站脚本攻击检测方法BDXSS。从跨站脚本攻击领域知识和贝叶斯网络构建方法方面开展研究,从而解决以下两个问题:一为指标模型的构建,目的为在跨站脚本攻击领域形成全面、有效的指标模型,提高检测效果;二为本文方法的实现与评估,需要选取评价指标对本文方法进行检验。本文的研究工作主要包括以下三个部分:(1)构建了用于跨站脚本攻击检测的指标模型。通过研习跨站脚本攻击领域知识,并在研究攻击载荷样本的基础上构建了基于领域知识的跨站脚本攻击检测指标模型,根据构建过程中的逻辑关系可分为基于事件、基于标签属性、基于经验三大子类共计54个维度。(2)提出BDXSS跨站脚本攻击检测方法。该方法结合基于领域知识构建的指标模型和贝叶斯网络检测方法。在贝叶斯网络的模型构建方法方面,选择可行的学习策略进行模型训练,总结为基于BIC评分函数、HC搜索策略和贝叶斯模型估计的模型训练算法。(3)实验验证本文方法有效性。在检测方法的指引下设计实验,检验本文提出检测方法的检测性能。设计对照试验,通过三组对照试验对贝叶斯网络的检测效果进行对比评估。在随机划分训练与测试集并重复五次实验取平均值的条件下,本文提出的BDXSS检测方法实现的检测效果为:准确率度量0.99539、召回率度量0.99270、查准率度量0.99689和F1值度量0.99479。在准确率、召回值和F1值三项评价指标中超过全部对照组水平,且对于其中一组对照组在全部四项评价指标上均获得领先。
其他文献
柱塞气举排液是特殊的气举工艺,一般多用于积液气井,其特点是工艺简单,成本低,见效快的特点。柱塞气举是最重要的采气排液工艺之一,而研究动态模型是优化柱塞运行参数,提高柱
随着全球经济的高速发展、国内改革开放更加彻底,电力企业将不再具备垄断属性,在市场经济的激烈竞争中,电力企业的经营管理成为了企业不被淘汰的基础。供电所作为国家电网的神经末梢和基石,供电所的绩效表现对于国网这个企业能否获得高水平的经营业绩起着至关重要的作用,但当下小部分基础供电所的绩效管理沦为了形式主义,每年的绩效管理只是为了应付上级的要求,并未真正起到提高大家积极性,提升指标完成度的作用。随着中美贸
面对国内外复杂的经济环境,消费者和企业家等市场主体信心对宏观经济波动的研究一直受到学者和政策制定者们的关注。自2008年金融危机之后我国经济发展逐步进入“新常态”,经济的结构性调整、经济形势的改变、微观经济主体行为决策的变化等势必会影响到市场主体信心,考虑到经济变量中存在黏性,市场主体信心作为前瞻性指标,短期内可以迅速反映政策制定者做出的决策。因此,本文选取中国1999年至2018年的季度数据,从
并购重组目前是我国监管层鼓励的产业重组方式,在我国目前经济增长步入相对低位,产业结构升级调整的特殊时期,并购重组在微观经济上有着重要的意义。在2016年、2017年与2018年前5个月期间内,首次披露重大资产重组信息且已处于“完成”或“发审委通过”状态的并购重组交易总金额分别为3098.54亿元、3832.01亿元与1200.97亿元。业绩承诺在并购重组中并非是法律强制的事项,但以成为常规做法,主
图G=(V(G),E(G))的连通度是研究网络可靠性的一个重要指标.而对于现代的网络,传统概念下的连通度已经不能满足我们所要研究的需求.为此我们引用了 Fabrega和Fiol的限制性边连通度(无向,对于有向图是张等人的限制性弧连通度)及赵等人的容错度的概念.如果有一个边子集F(?)E(G)使得G-F是不连通的并且G-F的每个连通分支都至少有h个点,则称这个边子集F是G的一个h-限制性边割.然而这
大众旅游背景下,旅游街区在经历自由生长和集中修建改造的发展阶段后,开始逐渐回归理性,注重与城市的协调发展与有机更新。但如何平衡街区的保护与开发程度,使街区保持持续的活力,成为旅游街区普遍面临的问题。街区活力的复合性和动态性使得对旅游街区活力进行科学的评价和测量具有一定的困难,因此运用街区地理学开展旅游街区活力的理论研究具有重要的现实意义和价值。本文以天津五大道文化旅游街区为案例,从旅游街区活力的演
正当防卫在我国刑法学研究领域一直处于焦点地位,由于司法实践中对正当防卫的认定把控十分严格,所以这一制度自写入我国刑法以来在实践中的适用率极低。正当防卫制度的立法精神是保护公民在面临不法侵害时的合法权益,这是一项法律允许并且鼓励公民享有的私力救济权利,然而司法实践中的个别司法裁判理念背离了正当防卫的立法精神,导致正当防卫制度的门槛被过分提高。从这几年备受舆论关注的“于海明案”“赵宇案”“丽江反杀案”
人工智能已经广泛应用于国防建设、工业生产、日常生活等很多不同的领域。在文学艺术领域内,如今的人工智能创作出的创作物在形式和内容上已经达到与人类作品无法区分的程度。毋庸置疑的是人工智能创作物给著作权法带来了冲击。理论界在人工智能创作物的著作权保护方面的争论不少,主要为其能否构成作品及权利归属问题。本文的写作目的是提出可行的保护模式保护人工智能创作物,激励企业应用新技术来促进人工智能的发展。本文为讨论
目的:研究本中心确诊为特发性膜性肾病,经治疗缓解后复发的患者的基本临床特征,同时,将缓解患者分为复发组及非复发组两组,对比两组患者临床数据的差异,总结危险因素,为临床决策提供有价值的信息,让更多的患者在治疗中获益。方法:本研究采用回顾性分析,纳入本院2012年1月1日~2018年1月31日特发性膜性肾病治疗后缓解的患者,根据缓解后2年内是否复发,分为复发组及未复发组,分析复发患者的个体复发次数、总
旅游流研究是旅游研究的重要组成部分,为旅游业的发展提供基础。伴随旅游业的迅速发展,出现了消费方式“多样化”,旅游需求“个性化”,旅游产品“细分化”。区域旅游流结构也发生了不少变化,如何预测旅游目的地和客源地之间、旅游目的地和旅游目的地之间、景区与景区之间的旅游流网络结构,对优化区域旅游结构以及分配旅游资源具有重要意义。根据我国现有的旅游流方面的研究状况,可以发现主要集中于城市和入境旅游流上,从研究