tailieunhanh - Phát hiện hành vi chèn mã dịch vụ web

Bài viết này khảo sát hiệu năng phân loại của các mô hình dựa trên học máy để phát hiện hiệu quả hành vi tấn công chèn mã tới các dịch vụ Web. Báo cáo đề xuất việc thu thập và xây dựng bộ mẫu tấn công chèn mã dùng cho việc huấn luyện và đánh giá với hơn 400 nghìn mẫu với 9 dạng. | Phạm Hoàng Duy Nguyễn Ngọc Điệp PHÁT HIỆN HÀNH VI CHÈN MÃ DỊCH VỤ WEB Phạm Hoàng Duy Nguyễn Ngọc Điệp Bộ môn An toàn thông tin Khoa CNTT 1 Học Viện Công Nghệ Bưu Chính Viễn Thông Tóm tắt Nhu cầu giám sát truy nhập tới các dịch vụ Web Chẳng hạn nếu có hai tham số khác biệt trong truy nhập tới để phát hiện dạng tấn công từ Web log tăng theo sự phát web-site và việc kết hợp của cả hai tham số này gây ra một triển của Internet nhằm đảm bảo chất lượng phục vụ và sự sự cố bảo mật người quản trị cần lập mô hình cho trường an toàn của các dịch vụ này. Báo cáo này khảo sát hiệu hợp này. Bên cạnh các quy tắc này người quản trị phải thực hiện phân tích tương quan để xem trường hợp đang giải năng phân loại của các mô hình dựa trên học máy để phát quyết là một cuộc tấn công hay không 1 . Luật có thể chứa hiện hiệu quả hành vi tấn công chèn mã tới các dịch vụ nhiều tham số như khung thời gian lặp lại mẫu loại dịch Web. Báo cáo đề xuất việc thu thập và xây dựng bộ mẫu vụ cổng. Thuật toán sau đó kiểm tra dữ liệu từ các file nhật tấn công chèn mã dùng cho việc huấn luyện và đánh giá ký và tìm ra các kịch bản tấn công hay hành vi bất thường. với hơn 400 nghìn mẫu với 9 dạng. Các thử nghiệm được Kỹ thuật sinh luật tĩnh có khả năng phát hiện nhanh và chính tiến hành trên tập dữ liệu này với các thuật học Cây quyết xác các tấn công đã xét tới. Tuy nhiên điểm yếu của kỹ định rừng ngẫu nhiên SVM XGB và mạng học sâu thuật này là khối lượng việc làm thủ công lớn và có khả DNN cho kết quả khả quan trong đó DNN đạt giá trị F1 năng bỏ sót các tấn công tiềm ẩn chưa được tính đến. Trong lên tới 97 5 . thực tế các luật tĩnh thường được ứng dụng để phát hiện ra các tấn công đơn giản và có quy luật dễ dàng tìm ra các đặc trưng tấn công. Đối với các tấn công phức tạp hơn như kiểu Từ khóa IDS Phát hiện tấn công Tấn công chèn mã tấn công chèn mã nói chung chèn lệnh chèn mã thay đổi An toàn thông tin Dịch vụ Web Học máy. tham số thì kỹ thuật này không có nhiều hiệu quả. I. GIỚI THIỆU Các phương pháp

TÀI LIỆU LIÊN QUAN
TỪ KHÓA LIÊN QUAN