999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于深度學習的Web注入行為實時檢測技術研究

2019-07-10 12:24:10邢光升羅翰文
網絡安全技術與應用 2019年7期
關鍵詞:深度檢測模型

◆邢光升 羅翰文

基于深度學習的Web注入行為實時檢測技術研究

◆邢光升 羅翰文

(中國人民解放軍國防科技大學 湖南 410000)

隨著基于Web環境的互聯網應用越來越廣泛,Web攻擊的手段也越來越多樣,其中注入攻擊是Web安全領域中最常見的一種攻擊方式,本文提出一種基于深度學習的Web注入行為實時檢測模型,基于原始數據利用CNN網絡改造成的Web攻擊檢測網絡(WACNN)進行模型訓練并對模型進行在線實時加載檢測,取得良好效果。

Web注入;實時檢測;深度學習;WACNN

0 引言

隨著基于Web環境的互聯網應用越來越廣泛,Web攻擊的手段也越來越多樣,注入攻擊是常見的一種攻擊方式,通過攻擊可以檢測相關環境參數和防護狀況,為下一步的攻擊和控制打下基礎。常見注入式攻擊有SQL注入攻擊和跨站腳本攻擊-XSS。SQL注入是指把攻擊代碼注入數據庫操作語句中,以探測或控制后端數據庫甚至操作系統。XSS 攻擊利用網站漏洞,把惡意代碼和腳本注入網頁中,瀏覽器會執行惡意代碼腳本使用戶蒙受損失[1]。針對這兩類攻擊行為檢測,國內外均有大量研究,但普遍需要花費大量時間分析提取攻擊行為和數據載荷特征。很多研究采用機器學習或者深度學習方法,主要分為兩類,一類是基于數據流相關特征進行提取分析,但需有一段時間積累才能進行分析,在復雜網絡環境下數據來源較多,對模型的計算能力要求較高。另一類是基于數據提取相關特征詞并轉換詞向量的方式進行分析檢測,可達到很高的準確率,但在分詞和詞向量轉換時會產生數據膨脹,不適用于流量較大且對檢測實時性要求較高的網絡環境。

本文提出一種基于深度學習的Web注入行為實時檢測模型。主要包括實時在線檢測模塊和模型訓練模塊。其中實時在線檢測模塊可以接入任何實時網絡環境中,基于數據包進行檢測分析[2];模型訓練模塊主要是利用CNN網絡改造成的Web攻擊檢測網絡(WACNN)進行模型訓練。其運行架構如圖1。

圖1 Web注入行為實時檢測模型

1 數據預處理

本文訓練數據主要來自Github基于關鍵詞搜索得到開源項目的數據樣本以及對常用注入攻擊工具實時抓包分析提取得到的數據樣本[3]。我們對兩類數據樣本以及對照樣本進行特征研究,并將樣本轉換生成20×20灰度圖,可以看到樣本之間在細微特征上存在一定差異,且兩類攻擊樣本均有高頻特征詞,高頻特征詞統計如表1:

表1 樣本高頻詞統計表

訓練樣本需要對長度統一化,同時在所有長度進行統一化時每條樣本中應包含一個以上高頻詞。由于XSS異常操作種類很多,XSS樣本需以“alert”為基準對前序數據做長度統一化。然后將SQL注入樣本、XSS樣本分別與對照樣本按比例進行混合標簽,將樣本按照比例分成訓練集和測試集,并轉換成tensorflow能夠高效讀取的tfrecord格式。

2 WACNN模型與檢測框架設計

WACNN是一種一維CNN模型,由兩個卷積層,兩個池化層,一個全連接層,一個softmax層組成[4]。輸入是一維數組,基于數據編碼作為訓練向量,即每個字節數據轉換為ASCII編碼值,并做歸一化操作使值在0-1之間。分別對SQL注入樣本和XSS樣本進行訓練,得到兩個檢測模型。本文中模型實現使用tensorflow-1.4,python3.5實現。在訓練中,模型采用Relu激活函數,利用Adam算法對參數進行反向傳播優化,為提高準確度,采用Dropout策略,參數為0.5,使每輪訓練中一半神經網絡單元失效,防止產生過擬合[5]。

實時檢測模塊可串接在網絡節點之前,對網絡數據進行實時檢測,其數據采集模塊可采用winpcap、libpcap等數據采集庫。本文采取數據拷貝的方法對實時數據流進行檢測,數據流首先經過高頻字匹配過濾與分流模塊,將可疑的數據包分別拷貝至相應的緩沖區,然后發送至SQL注入檢測模塊和XSS檢測模塊中,輸出最終檢測結果及相關數據包信息。檢測模塊定時加載最新參數用于數據檢測,同時可將可疑數據包輸出到人工判別標注模塊,通過人工判斷打標簽來豐富樣本庫。

3 實驗結果

本文基于測試集進行測試,并且通過常用注入工具采集數據進行實時在線模擬。實驗結果可看出,模型檢測準確率較高,在模擬千兆網流量環境下,整個檢測模塊運行正常,如表2。

表2 實驗結果

[1]陳煒.基于手工SQL注入的Web滲透測試技術研究[D].中北大學.2015.

[2]蔡洪民,王慶香.基于深度學習的入侵檢測技術研究[J].網絡安全技術與應用.2017(11):62-64.

[3]武飛,曾凡平,張輝,董齊興.數據流應用層載荷特征正則表達式的自動提取[J].小型微型計算機系統.2014(8):6.

[4]陳耀丹,王連明.基于卷積神經網絡的人臉識別方法[J].東北師大學報(自然科學版).2016(2):70-76.

[5]傅建明,黎琳,王應軍.基于 CNN 的Webshell 文件檢測[J].鄭州大學學報(理學版).2018.

猜你喜歡
深度檢測模型
一半模型
“不等式”檢測題
“一元一次不等式”檢測題
“一元一次不等式組”檢測題
深度理解一元一次方程
重要模型『一線三等角』
重尾非線性自回歸模型自加權M-估計的漸近分布
深度觀察
深度觀察
深度觀察
主站蜘蛛池模板: 亚亚洲乱码一二三四区| 91福利在线看| 在线欧美日韩| 欧美成人午夜视频免看| 久久精品丝袜| 香蕉伊思人视频| 欧美人与牲动交a欧美精品| аⅴ资源中文在线天堂| 日韩欧美中文字幕在线韩免费| 国产一区二区精品福利| 91在线播放免费不卡无毒| 欧美成在线视频| 午夜免费小视频| 欧洲高清无码在线| 激情影院内射美女| 国产十八禁在线观看免费| 亚洲天堂视频在线播放| 国产精欧美一区二区三区| 五月天久久婷婷| 欧美日本在线一区二区三区| 一区二区三区高清视频国产女人| 高清色本在线www| 伊人久久精品无码麻豆精品| 日韩第九页| 国产福利拍拍拍| 日韩黄色精品| 午夜三级在线| 2048国产精品原创综合在线| 欧美第二区| 精品久久国产综合精麻豆| 欧美五月婷婷| 午夜福利免费视频| 欧美国产日本高清不卡| 亚洲成人免费在线| 99在线观看国产| 永久免费精品视频| 欧美第一页在线| 亚洲欧美综合在线观看| 亚洲经典在线中文字幕| 五月婷婷激情四射| 欧美影院久久| www.av男人.com| 99久久精品久久久久久婷婷| 国产欧美日韩另类精彩视频| 最新国产精品第1页| 国产精品999在线| 亚洲av无码专区久久蜜芽| 国产精品女在线观看| 国产尹人香蕉综合在线电影 | 女人毛片a级大学毛片免费| 欧美日韩北条麻妃一区二区| 久久一本日韩精品中文字幕屁孩| 日韩毛片在线视频| 亚洲国产在一区二区三区| 毛片网站在线看| 国产网站在线看| 色综合综合网| 欧美中出一区二区| 午夜不卡福利| 亚洲a级在线观看| 色香蕉影院| 四虎免费视频网站| 在线观看亚洲天堂| 中文成人在线视频| 97久久超碰极品视觉盛宴| 韩国v欧美v亚洲v日本v| 欧美色99| 国产精品久久自在自线观看| 日本国产在线| 欧美三级自拍| 九九视频在线免费观看| 91无码网站| 91精品国产一区自在线拍| 国产精品久久久久婷婷五月| 丰满少妇αⅴ无码区| 国产精品免费露脸视频| 国产精品七七在线播放| 亚洲视频免费在线看| 看你懂的巨臀中文字幕一区二区 | 国产一区免费在线观看| 国产区精品高清在线观看| 国产美女一级毛片|