咨询与建议

看过本文的还看了

相关文献

该作者的其他文献

文献详情 >基于统计异常的Web应用入侵检测模型研究 收藏

基于统计异常的Web应用入侵检测模型研究

Study of Intrusion Detecton Mondels for Web Applications

作     者:周勇禄 吴海燕 蒋东兴 ZHOU Yong-lu;WU Hai-yan;JIANG Dong-xing

作者机构:清华大学计算机与信息管理中心北京100084 

出 版 物:《计算机安全》 (Network & Computer Security)

年 卷 期:2012年第5期

页      面:8-12页

学科分类:0839[工学-网络空间安全] 08[工学] 

主  题:Web应用 访问日志 入侵 异常检测 

摘      要:传统的网络安全技术已经难以有效防范针对Web应用的攻击行为,Web应用入侵检测作为一种重要的安全技术已受到了广泛的重视。访问日志是Web应用入侵检测的重要数据,然而,海量的日志记录令应用管理员望而却步,若缺乏有效的分析方法,将很难发现和定位入侵行为。致力于这个问题的解决,多种误用和异常检测模型已被提出和采用。针对动态页面采用参数值长度、字符分布等统计异常模型,对真实Web应用的访问日志进行入侵检测,实验结果表明,模型可以有效地检测SQL注入等攻击。

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分