基于BP算法的Web攻击溯源技术研究
2016-08-29沈阳理工大学信息科学与工程学院张丹丹李爱华黄训华
电子世界 2016年15期
关键词:研究
沈阳理工大学信息科学与工程学院 张丹丹 李爱华 黄训华
基于BP算法的Web攻击溯源技术研究
沈阳理工大学信息科学与工程学院张丹丹李爱华黄训华
研究Web攻击源追踪技术,采用BP算法对基本包标记提出改进策略,设计溯源方案。基于NS2仿真平台进行测试,对实验结果进行分析,仿真实现了基于BP算法对Web攻击源的追踪,满足了溯源速度快和溯源准确性高的要求。
Web攻击;BP算法;IP溯源;NS2仿真
随着业务系统越来越多的采用基于Web服务方式,针对Web业务的攻击迅速增长,严重威胁了网络安全[1]。在IP追踪技术发展的过程中,主要出现了包标记、链路测试、路由日志等方法,Savage等人于2001年首先提出了概率包标记算法,他们提出的节点采样、边采样和分段标记算法被广泛应用于随之出现的各种优化方案中。
1 Web攻击概述
1.1Web攻击分类
Web攻击可以分为三类:一是利用Web服务器的漏洞进行攻击;二是利用网页自身的安全漏洞进行攻击;三是利用僵尸网络的分布式 DoS 攻击。
1.2SQL注入
SQL注入是针对应用程序中的漏洞,利用SQL语法,当攻击者操作数据时,向应用程序中插入一些SQL语句,欺骗数据库服务器执行非法授权的任意查询,篡改和命令执行[4-5]。
1.3(D)DoS攻击
DoS攻击是指故意攻击网络协议实现的缺陷或直接通过野蛮手段残忍地耗尽被攻击对象的资源,使目标系统服务系统停止响应甚至崩溃。
随着计算机的处理能力增强,出现了DDoS攻击[3,6],这是一种特殊的DoS攻击,具有极高的隐蔽性和极强的破坏性[7-9]。……
登录APP查看全文
