Web入侵检测方法的研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:Erinhim
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着互联网的快速发展,带来的是更多的安全威胁。近年来,CSDN密码泄密门、ApacheStruts2漏洞、棱镜门等一系列网络安全事件进入人们的视野,这其中绝大部分都与Web网站安全息息相关。根据CNCERT每年发布的年度安全报告,与Web网站相关的入侵行为呈逐年上升趋势。在所有安全威胁中,尤其以网站后门和网页篡改为甚。对于网页篡改的形式而言,近年来植入黑链的数量逐渐上升,而网页挂马则呈显著下降的趋势,因此植入黑链正成为网页篡改的主要形式。此外,攻击者在发动入侵行为之前,往往都会针对目标网站进行一系列的网站扫描,以期获得更多对入侵有利的信息,为进一步的入侵行为做铺垫。因此,检测网站扫描、网站后门和网页黑链对于维护Web服务器安全、感知安全态势具有极其重要的作用。  CHAIRS(Cooperative Hybrid Aided Incidence Response System)是一个大型分布式应急响应管理系统,该系统部署在CERNET(China Educationand Research Network中国教育和科研计算机网)各主节点,为CCERT(中国教育和科研计算机网紧急响应组)、NJCERT(华东北地区网网络安全事件响应组)等各节点的安全管理人员提供应急响应管理功能,提高CERNET内安全事件响应的效率。  本文的主要任务是研究针对Web入侵的检测方法,并为CHAIRS系统设计并实现一个Web入侵检测系统,使之能够针对网站扫描、网站后门以及网页篡改进行检测,同时生成警报和证据信息汇报给CHAIRS系统。  针对网站扫描,本文根据扫描的目的和特点,分别针对敏感路径扫描和Web漏洞扫描进行检测。对于敏感路径扫描,本文提出了根据HTTP交互的检测方法,具体来说是根据HTTP响应状态码进行聚类,筛选出机器访问行为;再针对HTTP请求URL计算信息熵,以此判断暴力枚举扫描行为。对于Web漏洞扫描,本文借鉴了开源IDS的思路,但是不依赖于UserAgent,而是参考HTTP头部的全部字段,总结出扫描器的特点进行检测,减少了漏报。  针对网站后门,为了提高系统的检测速率,本文提出了使用孤页检测进行预处理的方法,先筛选掉确定不是Webshell的页面,减少后期需要处理的数据量。对于剩下的可疑页面,本文提出了基于SVM的黑盒检测的方法,即在不知道脚本源代码的情况下,仅仅依赖HTML文档进行检测,取得了其他检测工具白盒检测的效果。  针对网页黑链,根据植入黑链的目的是谋取经济利益的特点,本文提出了自动分析黑链并提取广告关键词的算法,并最终形成了黑链关键词库,可以对于未知安全性的网页进行黑链检测。
其他文献
Web Service是基于网络的、分布式模块化组件的新一代分布式技术,它的松散耦合性、跨平台及语言性得到广大用户的喜爱和众多企业的支持。Web Service的主要目标是跨平台的可互
物流作为新经济时代的重要形态,在经济跨越式发展中的地位和作用愈为重要。物流业是现代商品流通环节的基础行业,对商业流通体系,甚至整个国民经济都有着举足轻重的意义。 现
不确定性人工智能是当前人工智能中的研究热点和重大的前沿课题。模糊神经网络是不确定性知识环境下构建非线性系统的重要工具。近来提出的基于模糊取大(Max)和三角模中的T模
随着全球网络化经济的发展,世界市场的竞争变得越来越激烈,企业项目的规模越来越大,对项目管理的要求也越来越高,而有效地计划和控制工作(活动)、资源、时间三个变量是确保项
随着网络攻击行为的日益多样化,单纯依靠防火墙来进行网络被动防御的局限性越来越明显,网络安全防护的发展体现出有机结合的趋势,即安全设备通过集成共同实现整体安全目标。UTM
基于软交换的下一代网络(NGN)是目前通信业界的一个热点技术,它所倡导的以分组提供承载,控制与承载分离的思想得到了业界的广泛认同。目前国内外传统的和新兴的运营商都在从不
随着网络和多媒体技术的发展,信息技术在课堂教学中变得越来越重要了。本文在现有的课堂多媒体制作和演示系统的基础之上力求研究和开发一个完全针对教师课堂教学中使用的系
传统的身份识别技术把识别身份的问题转化为检测标识一个人身份的事物,这种方式具有无法弥补的缺陷。比如:个人的物品有可能会丢失,密码有可能会遗忘或被别人窃取,无法区分真
伴随着计算机技术、通信技术、图像压缩技术等的进步,多媒体技术得到了迅速的发展。作为多媒体应用的一个重要组成部分,视频会议系统越来越受到人们的关注。视频会议系统能为
计算机网络的发展大大影响了计算机产业和整个人类的工作、生活方式,人们对计算机的使用不再局限于单机环境,网络化不仅使得单机环境变得黯然失色,而且还使得共享网络资源成为可