基于流式处理的Web漏洞攻击检测技术研究
2019-09-13谢江涛卜文娟
网络安全技术与应用 2019年9期
◆谢江涛 卜文娟 王 阳
基于流式处理的Web漏洞攻击检测技术研究
◆谢江涛 卜文娟 王 阳
(信息工程大学数学工程与先进计算国家重点实验室 河南 450001)
随着互联网与国家发展的联系日益紧密,网络安全已经成为关系国家政治稳定、经济社会发展以及国防军队建设的“第五疆域”。而Web安全作为网络安全的重要组成部分,也越来越受到人们的重视。本文就基于流式处理的Web漏洞攻击检测技术进行了研究,供相关读者参考。
网络安全;Web漏洞;攻击检测
随着互联网与国家发展的联系日益紧密,网络安全已经成为关系国家政治稳定、经济社会发展以及国防军队建设的“第五疆域”。而Web安全作为网络安全的重要组成部分,也越来越受到人们的重视。在网络安全领域,针对Web漏洞攻击的检测是防范APT攻击的重要步骤。目前,Web的攻击检测系统有基于策略[1],基于行为说明[2],基于特征以及基于异常的检测。前两种检测方式对于持合法访问权限的攻击方式检测能力较差,应用较少;基于特征的检测由于对特征库依赖性高,容易导致无法检测未知攻击,漏报率较高,同时,过大的特征库也会导致检测系统的实时性下降。基于异常的检测由于对正常行为模型依赖性强,容易导致正常行为被误报,误报率较高。
随着网络流量的不断增长以及Web应用种类,流量特征的不断增多,现有攻击检测技术呈现出实时性差,泛化能力弱以及难以同时降低误报率与漏报率的问题,不能较好地适应日益增长的安全防护需求。……
登录APP查看全文
