基于WEB日志分析的预警模型研究

来源 :长春工业大学 | 被引量 : 0次 | 上传用户:weige1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet规模的不断扩大、应用不断增多,网络已经深入到我们生活的各方面,给我们日常生活带来极大的方便。许多机构为了保护系统的安全性,采用了防火墙、入侵检测和病毒保护系统等行之有效的安全措施;但是,随着计算机技术的发展,入侵攻击手段日趋高明;再好的安全措施也不能确保整个网络系统的安全。因此,机构应有能力在系统被攻击时能方便而快速地发现对方的攻击行为并采取措施,处理这种紧急事务的关键之一就是利用各种系统记录它们所发生的事件的日志。分析日志数据已成为系统管理员评估系统运行状况和及时发现入侵者入侵行为的重要手段。 文章的研究重点是基于 Web 日志分析基础上的安全预警模型。文中提出了网站逻辑模型和用户访问模型的概念。网站逻辑模型形式化表述网站的逻辑结构;用户访问模型描述用户对Web站点进行访问的路线。本文的主要工作包括以下三个方面: 第一,通过HTTP下载得到Web站点页面的源文件,分析源文件中超链接和服务器控件所包含的URL,确定这些URL与当前页面的链接关系,对每个 URL 分别进行上述分析,由分析结果获得网站逻辑模型。 第二,针对 Web 日志数据进行净化、识别等预处理后,在传统数据挖掘方法基础上,改进挖掘算法并分析日志数据,总结用户频繁访问路径,以此作为用户访问模型。 第三,以图的形式描述网站逻辑模型和用户访问模型,并比较二者之间的异同。如果用户访问路线图是网站逻辑结构图的子图,可以认定该用户活动属于正常访问,否则即可判定用户访问行为异常,系统发出预警信息。
其他文献
在使用计算网格共享地理上分布的丰富的异构资源求解大规模问题过程中,使用的资源(包括网络带宽)动态变化,计算网格获取实时、准确的动态性能信息(包括网格资源性能信息和网格
股票预测研究是金融大数据的一个应用研究方向,随着信息技术的发展,股票预测研究不仅仅拘泥于基本分析方法,而是更多地使用技术分析方法,如机器学习方法,并且取得了具有一定意义的研究成果。其中,神经网络方法,为股票预测研究提供了新的建模方法。本文在研究股票预测问题的相关背景、方法或模型以及相关理论知识的基础上,将视角这个概念引入到股票预测问题的研究中,从视角出发来研究股票预测问题。本文的主要研究工作有以下
进入90年代以来,尤其是近年来电信技术、网络技术和计算机技术迅猛发展,电信服务产业的自然垄断特性日益减弱,已逐渐具备了市场化发展的基础。发达国家已经在电信服务市场自由化
程序演化是根据某些法则从一个程序生成另一个新的程序,这两个程序在语义上是等价的,通过一系列保证正确性的对源程序的演化,进行算法和数据结构的求精,最终将源程序演化成一
本体可以用来实现某种程度的知识共享和重用。不同的本体语言具有不同的表达能力,能够不同程度的蕴含语义信息。使用相应的推理机,可以获取这些隐含信息。当本体推理结果中出
随着 Internet 的日益普及和广泛应用,使得客观世界的信息呈几何级的速度增长着,出现了信息爆炸的现象,逐渐发展起来的数据挖掘技术也随之快速向前发展着。目前,互联网已经和我们
近年来,参数化设计技术以其强有力的草图设计、尺寸驱动修改图形等功能,成为产品设计过程中初始设计、产品建模及修改、多方案比较和动态设计的有效手段,越来越得到人们的重视。
随着网络技术和企业信息化的普及和应用,计算机安全变得越来越重要。入侵检测是计算机安全体系结构中的一个重要的组成部分,入侵检测技术是对系统或者网络审计数据进行检测分
数字化、网络化、智能化现成为企业信息化建设和应用的主要形式,我国的船舶工业正面对来自业务和技术两方面的挑战,业务上从单一转向规模化,技术上从集中发展到分布。应用服
互联网的快速发展和经济的全球化使得软件已深入、广泛地渗透到人类社会的各个方面,软件系统的应用规模和复杂程度迅速扩大。同时,社会对软件的需求也与日俱增。当前,软件生产能