• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    面向SQL注入和XSS攻擊的Web入侵檢測(cè)系統(tǒng)的研究與實(shí)現(xiàn)*

    2022-04-21 04:41:26張先榮
    關(guān)鍵詞:模式匹配管理器知識(shí)庫(kù)

    李 釗 張先榮 郭 帆

    (1安徽醫(yī)科大學(xué)圖書(shū)館信息技術(shù)部 安徽合肥 340100;2廣州大學(xué)網(wǎng)絡(luò)空間先進(jìn)技術(shù)研究院 廣東廣州 510000;3江西師范大學(xué)計(jì)算機(jī)信息工程學(xué)院 江西南昌 330022)

    隨著數(shù)字經(jīng)濟(jì)和互聯(lián)網(wǎng)技術(shù)的高速發(fā)展,Web服務(wù)呈現(xiàn)爆發(fā)式的增長(zhǎng),這也導(dǎo)致了Web網(wǎng)站的漏洞越來(lái)越多[1]。據(jù)Gartern的統(tǒng)計(jì),在絕大多數(shù)的網(wǎng)絡(luò)攻擊中,發(fā)生在Web層面的攻擊高達(dá)75%左右[2],因此面向Web程序的入侵檢測(cè)就顯得極為重要了。

    根據(jù)OWASP Top10的Web程序的漏洞風(fēng)險(xiǎn)評(píng)估結(jié)果,從OWASP Top 2007[3]、OWASP Top 2010[4]、OWASP Top 2013[5]、OWASP Top 2017[6]來(lái)看XSS攻擊和SQL注入幾乎一直占據(jù)著Web漏洞攻擊的重要排名位置,其攻擊排名如表1所示。

    表1 SQL注入和XSS攻擊OWASP Top10 2007-2017排名

    從表1可以觀察到XSS攻擊除了在OWASP Top 10 2017外 ,其他OWASP Top10時(shí)間段內(nèi)幾乎都是排在前三名內(nèi)。SQL注入幾乎一直占據(jù)著第一排名,這意味著注入攻擊和XSS攻擊在危害Web應(yīng)用程序系統(tǒng)一直占據(jù)著重要的位置,因此對(duì)于SQL注入和XSS攻擊的入侵檢測(cè)就顯得十分必要了。

    1 Web入侵檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn)

    1.1 Web入侵檢測(cè)系統(tǒng)的總體結(jié)構(gòu)設(shè)計(jì)

    入侵檢測(cè)系統(tǒng)采用模塊化設(shè)計(jì),設(shè)計(jì)方法如圖1所示,主要包括以下3個(gè)模塊。

    (1)Web日志采集模塊:這個(gè)模塊的功能是將Web日志采集到數(shù)據(jù)庫(kù)中,并對(duì)日志的數(shù)據(jù)進(jìn)行預(yù)處理和清洗。

    (2)數(shù)據(jù)管理模塊:數(shù)據(jù)管理模塊主要分為兩部分,第一部分功能主要是將采集至數(shù)據(jù)庫(kù)的Web日志進(jìn)行查詢(xún)、優(yōu)化和管理,另一部分主要負(fù)責(zé)SQL注入和XSS攻擊向量知識(shí)庫(kù)的構(gòu)建、修改和完善。

    (3)入侵檢測(cè)模塊:Web入侵檢測(cè)系統(tǒng)的核心模塊,負(fù)責(zé)將采集的Web日志數(shù)據(jù)與攻擊向量知識(shí)庫(kù)模式匹配。一旦匹配成功則表示檢測(cè)到惡意用戶(hù)的入侵,并將檢測(cè)的結(jié)果傳輸至MVC架構(gòu)中的視圖層view界面中。

    圖1 Web入侵檢測(cè)系統(tǒng)設(shè)計(jì)

    1.2 Web日志采集模塊的設(shè)計(jì)與實(shí)現(xiàn)

    Web日志信息存儲(chǔ)著惡意用戶(hù)的攻擊數(shù)據(jù),因此設(shè)計(jì)出有效的日志采集方法是設(shè)計(jì)出有效的Web入侵檢測(cè)系統(tǒng)重要的一步。將使用Apacheweb 服務(wù)器日志作為采集的Web日志,由于它是屬于文本型日志數(shù)據(jù),因此可以通過(guò)SSIS(SQL server intergration services)數(shù)據(jù)集成和數(shù)據(jù)轉(zhuǎn)換解決方案平臺(tái)來(lái)采集Web日志數(shù)據(jù)[7]。處理的方法是提取和轉(zhuǎn)換來(lái)自多種源(如XML數(shù)據(jù)文件、平面文件和關(guān)系數(shù)據(jù)源)的數(shù)據(jù),并把這些的數(shù)據(jù)加載到一個(gè)或多個(gè)目標(biāo),將在平臺(tái)intergration services 包中完成具體的ETL(extract-transform-load)數(shù)據(jù)處理。

    Web日志的主要采集過(guò)程如下所示。

    (1)創(chuàng)建integration services項(xiàng)目。首先打開(kāi)intelligence development studio開(kāi)發(fā)平臺(tái),建立項(xiàng)目,選擇intergration services項(xiàng)目。默認(rèn)情況下,將創(chuàng)建一個(gè)名為package.dtsx空包,并將該包添加到項(xiàng)目的SSIS包下。

    (2)配置平面文件連接管理器和OLEDB連接管理器。在該任務(wù)中,將在剛創(chuàng)建的包中添加一個(gè)平面文件連接管理器和用于連接到數(shù)據(jù)目標(biāo)的DLEDB連接管理器,通過(guò)配置平面文件連接管理器,包可從平面文件提取數(shù)據(jù),通過(guò)OLEDB連接管理器包可以在任何OLEDB兼容的數(shù)據(jù)源中提取數(shù)據(jù)或加載數(shù)據(jù)。①向SSIS包添加平面文件連接管理器:在“解決方案資源管理器”窗格中,建立“連接管理器”;在“添加SSIS連接管理器”對(duì)話框中,選擇“FLATFILE”和“添加”;最后在對(duì)話框“連接管理器”字段中,輸入“實(shí)例平面文件源數(shù)據(jù)”。②重命名平面文件連接管理器中的列:在“平面文件連接管理器編輯器”對(duì)話框的屬性窗格中,進(jìn)行如下更改:Column0名稱(chēng)屬性改為id,Column1改為line1,Colu-mn2改為line2,Column3改為date,Column4改為dataf-ormate,Column5改為method,Column6改為website,Column7改為protocol,Column8改為returnvalue,Colum-n9改為byte。③配置OLEDB連接管理器:在“解決方案資源管理器”窗格中,建立連接管理器;在“添加SSIS連接管理器”對(duì)話框中,選擇“OLEDB”并添加;登錄到服務(wù)器組中,使用Windows身份驗(yàn)證;測(cè)試連接,驗(yàn)證指定連接設(shè)置是否有效。

    (3)添加和創(chuàng)建Apache Web 日志平面數(shù)據(jù)源。在此任務(wù)中,向包中添加一個(gè)平面文件源并對(duì)其進(jìn)行配置。打開(kāi)“數(shù)據(jù)流”設(shè)計(jì)器,選擇“數(shù)據(jù)流”選項(xiàng)卡;在“SSIS工具箱”中,將“平面文件源”配置至數(shù)據(jù)流選項(xiàng)卡的設(shè)計(jì)圖面上;打開(kāi)“平面文件源編輯器”對(duì)話框,選擇“列”并驗(yàn)證是否正確。

    (4)創(chuàng)建DLEDB數(shù)據(jù)目標(biāo)源。①創(chuàng)建數(shù)據(jù)同步的數(shù)據(jù)流任務(wù),數(shù)據(jù)流任務(wù)進(jìn)入數(shù)據(jù)流設(shè)計(jì)面板,選取OLEDB目標(biāo)至設(shè)計(jì)流面板中,在OLEDB目標(biāo)彈出目標(biāo)編輯器,然后編輯目標(biāo)數(shù)據(jù)表。②編輯列的映射:將平面數(shù)據(jù)源的日志文件與目標(biāo)文件的數(shù)據(jù)進(jìn)行映射連接,文章規(guī)定日志數(shù)據(jù)與目標(biāo)數(shù)據(jù)的列一一映射對(duì)應(yīng)。

    (5)將數(shù)據(jù)流任務(wù)添加到包。源數(shù)據(jù)和目標(biāo)數(shù)據(jù)創(chuàng)建了連接管理器之后,就可以將數(shù)據(jù)流任務(wù)添加到包中,數(shù)據(jù)流任務(wù)能夠?qū)⒍x在源和目標(biāo)之間移動(dòng)數(shù)據(jù)的數(shù)據(jù)流引擎,并提供在移動(dòng)數(shù)據(jù)時(shí)轉(zhuǎn)換、清除和修改數(shù)據(jù)的功能。前面已經(jīng)建立了平面日志數(shù)據(jù)源和目標(biāo)數(shù)據(jù),現(xiàn)在只需要執(zhí)行Package 包,就能將Web日志文件數(shù)據(jù)傳輸至數(shù)據(jù)庫(kù)中。

    由以上五個(gè)步驟:創(chuàng)建Integration Services項(xiàng)目、配置平面文件連接管理器和OLEDB連接管理器、添加和創(chuàng)建Apache Web 日志平面數(shù)據(jù)源、創(chuàng)建DLEDB數(shù)據(jù)目標(biāo)源、將數(shù)據(jù)流任務(wù)添加到包即可完成Web日志的預(yù)處理、采集和清洗,結(jié)果如圖2所示。

    圖2 Web日志采集至數(shù)據(jù)庫(kù)中

    1.3攻擊向量知識(shí)庫(kù)的構(gòu)建

    該模塊首先將采集和統(tǒng)計(jì)各種SQL注入和XSS攻擊方法,搭建后臺(tái)apache web服務(wù)器平臺(tái),并將漏洞平臺(tái)DVWA[8]部署在服務(wù)器平臺(tái)上;然后將利用采集和統(tǒng)計(jì)的各種SQL注入和XSS攻擊方法模擬惡意用戶(hù)來(lái)攻擊web服務(wù)器;最后在apache web日志上人工提取出攻擊向量,以此來(lái)構(gòu)建攻擊向量知識(shí)庫(kù)。構(gòu)建方法如圖3所示。

    圖3 攻擊向量知識(shí)庫(kù)構(gòu)建

    將分析常見(jiàn)的SQL注入攻擊,在Web日志中提取攻擊向量,并將攻擊向量分為三類(lèi):攻擊向量Ⅰ(attack vectors I)——普通型字符串類(lèi)型,攻擊向量Ⅱ(attack vectors Ⅱ)——數(shù)值型字符串類(lèi)型,攻擊向量Ⅲ(attack vectors Ⅲ)——特殊字符和特殊性字符串類(lèi)型,其中將SQL注入攻擊向量命名為SQLIAV(SQL injection attack vectors),XSS攻擊向量命名為XSSAV(XSS attack vectors),最后構(gòu)建如表2和表3所示的SQL注入攻擊向量知識(shí)庫(kù)及XSS攻擊向量知識(shí)庫(kù)。

    表2 SQL注入攻擊向量知識(shí)庫(kù)

    表3 XSS攻擊向量知識(shí)庫(kù)

    2字符串模式匹配模塊的設(shè)計(jì)與實(shí)現(xiàn)

    2.1模式匹配模塊的設(shè)計(jì)原理

    攻擊向量值與Web日志數(shù)據(jù)的字符串模式匹配模塊是入侵檢測(cè)系統(tǒng)的核心部分,它決定著入侵檢測(cè)系統(tǒng)的性能。該匹配模塊的實(shí)驗(yàn)是基于PHP的thinkPHP5框架[9]下實(shí)現(xiàn)的。首先從攻擊向量知識(shí)庫(kù)(數(shù)據(jù)庫(kù))中獲取攻擊向量值,然后從Web日志數(shù)據(jù)庫(kù)中獲取每條數(shù)據(jù),最后將攻擊向量值與Web日志數(shù)據(jù)進(jìn)行字符串的模式匹配。實(shí)現(xiàn)流程包括以下部分:①?gòu)墓粝蛄恐R(shí)庫(kù)中,讀取一條攻擊向量值數(shù)據(jù)。②從Web日志中讀取日志的站點(diǎn)內(nèi)容,并與①中的攻擊向量值匹配,如果匹配失敗,則回到①繼續(xù)讀取攻擊向量值并與Web日志站點(diǎn)進(jìn)行字符串模式匹配。③若匹配成功,則將匹配結(jié)果傳輸至thinkPHP5框架的視圖層view界面中。④判斷攻擊向量值是否匹配完成,若匹配完成則讀取下一條web日志并判斷日志是否讀取完畢。模式匹配流程如圖4所示。

    圖4 入侵檢測(cè)模式匹配流程

    2.2字符串模式匹配算法的選取與優(yōu)化

    入侵檢測(cè)系統(tǒng)的性能由多因素組成的,其中字符串模式匹配算法的效率是決定入侵檢測(cè)系統(tǒng)效率的重要因素之一,因此對(duì)于模式匹配算法的選取十分必要。Sunday算法相對(duì)于其他單模式匹配算法執(zhí)行效率相對(duì)較高,因此選取Sunday算法并對(duì)其改進(jìn)和優(yōu)化[10]。其優(yōu)化的核心思想是盡量減少算法的匹配次數(shù),觀察到Sunday算法每次都要先匹配才能按照shift跳轉(zhuǎn)函數(shù)跳轉(zhuǎn)。為了減少匹配次數(shù)可以先讓字符跳轉(zhuǎn)然后再匹配,算法在匹配前先檢測(cè)模式串P的第一個(gè)字符所對(duì)應(yīng)的文本串T的位置上的字符,和模式串P的最后一個(gè)字符所對(duì)應(yīng)的文本串T的位置上的字符是否在模式串P中出現(xiàn)過(guò),若沒(méi)有同時(shí)出現(xiàn)過(guò)則直接跳過(guò)模式串P長(zhǎng)度為m的位移長(zhǎng)度,從而減少了匹配次數(shù),提高了算法的運(yùn)行效率。如果模式串P末位和首位所對(duì)應(yīng)的文本串T字符均出現(xiàn)在模式串P中,則將模式串P與文本串T從頭開(kāi)始匹配。若匹配失敗則按shift函數(shù)跳轉(zhuǎn),匹配成功則匹配結(jié)束。

    改進(jìn)的Sunday算法的最大特點(diǎn)就是在匹配之前多了一個(gè)if條件判斷,這是用來(lái)判斷模式串P末位位置和首位位置在文本串T中所對(duì)應(yīng)位置上的字符是否在模式串中存在。如果這兩個(gè)字符存在,則將模式串P中的字符和文本串T的字符依次匹配,匹配成功,跳出循環(huán);匹配失敗,則按shift函數(shù)跳轉(zhuǎn),進(jìn)入下一輪循環(huán)。如果字符不在模式串P中,則按模式串P的長(zhǎng)度m進(jìn)行跳轉(zhuǎn),再進(jìn)入下一輪循環(huán)。

    改進(jìn)Sunday算法的偽代碼如下所示:

    文章將通過(guò)舉例來(lái)說(shuō)明改算法改進(jìn)的有效性,其中文本串T:GZVEWHABC ,模式匹配串P:ABC,如圖5所示。

    圖5 模式匹配串P與文本串T

    首先,查看文本串T中模式串P中首字符和末尾字符所對(duì)應(yīng)的文本串的字符是是否出現(xiàn)在模式串P中,即T[0]和T[2]是否出現(xiàn)在模式串P中,沒(méi)有則直接跳轉(zhuǎn)3位,如圖6所示。

    圖6 不匹配直接跳轉(zhuǎn)

    此時(shí),發(fā)現(xiàn)文本串T[0]與模式串P[0]的字符不匹配,那么跳轉(zhuǎn),如圖7所示,最后匹配成功。

    圖7 匹配成功

    筆者發(fā)現(xiàn)改進(jìn)的Sunday算法只需匹配4次就匹配成功,而使用Sunday算法要5次才能匹配成功,這在一點(diǎn)程度上提高了算法的效率。然而改進(jìn)的Sunday算法在兩種情況下一般不會(huì)導(dǎo)致效率增加:第一種是模式串P與文本串T在第一次匹配的時(shí)候就成功匹配;第二種是文本串找那個(gè)有很多重復(fù)字符,而且模式串中有字符剛好與文本串重復(fù)的字符相匹配,這導(dǎo)致改進(jìn)算法的效率直接變成了BF(brute force)算法,BF算法的效率在單模式算法中較低,這會(huì)導(dǎo)致入侵檢測(cè)系統(tǒng)的效率大大降低。

    3實(shí)驗(yàn)結(jié)果與分析

    3.1實(shí)驗(yàn)環(huán)境配置

    文中的實(shí)驗(yàn)是由三部分組成的。第一部分為模擬攻擊機(jī)器,這部分負(fù)責(zé)惡意用戶(hù)攻擊Web服務(wù)器;第二部分為Web服務(wù)器,這部分服務(wù)器是由PHPstudy v8.1[11]集成環(huán)境搭建而成的;第三部分為入侵檢測(cè)系統(tǒng),這部分的功能對(duì)外部的惡意用戶(hù)的入侵進(jìn)行檢測(cè),一旦發(fā)現(xiàn)有入侵行為,可告警。實(shí)驗(yàn)環(huán)境配置如圖8所示。

    圖8 實(shí)驗(yàn)環(huán)境配置

    3.2實(shí)驗(yàn)設(shè)計(jì)

    文章將DVAW漏洞網(wǎng)站部署至Web服務(wù)器,并對(duì)后臺(tái)服務(wù)器網(wǎng)絡(luò)進(jìn)行爬蟲(chóng)和滲透測(cè)試得到實(shí)驗(yàn)?zāi)M用戶(hù)數(shù)據(jù)集,其中使用Web服務(wù)器漏洞掃描工具Nikto[12],滲透測(cè)試工具XSpear[13]和XSSer[14]來(lái)模擬惡意用戶(hù)的XSS攻擊。使用自動(dòng)化注入工具sqlmap[15]、Havij注入工具[16]、BSQL Hacker[17]來(lái)模擬惡意用戶(hù)的SQL注入攻擊,這樣就能得到惡意用戶(hù)的SQL注入和XSS攻擊的惡意訪問(wèn)數(shù)據(jù)。使用爬蟲(chóng)工具來(lái)模擬正常用戶(hù)的訪問(wèn)來(lái)獲得正常用戶(hù)的訪問(wèn)數(shù)據(jù)。模擬數(shù)據(jù)集如表4所示。

    表4 模擬惡意用戶(hù)的數(shù)據(jù)集(單位:條數(shù))

    為了保證得到的實(shí)驗(yàn)數(shù)據(jù)盡量完整和符合真實(shí)的網(wǎng)絡(luò)環(huán)境,筆者使用了多個(gè)工具來(lái)模擬惡意用戶(hù),最后得到的實(shí)驗(yàn)數(shù)據(jù)集如表5所示。

    表5 實(shí)驗(yàn)數(shù)據(jù)集表(單位:條數(shù))

    3.3入侵檢測(cè)系統(tǒng)有效性的實(shí)驗(yàn)結(jié)果與分析

    文章將在不同的漏洞網(wǎng)站平臺(tái)上分析論文中的入侵檢測(cè)系統(tǒng)模型的檢測(cè)率DR、誤報(bào)率FPR[18]和效率性能。并和Snort入侵檢測(cè)系統(tǒng)進(jìn)行實(shí)驗(yàn)的分析與比較,表明出文章入侵檢測(cè)系統(tǒng)具有更好的檢測(cè)效果和性能。

    該實(shí)驗(yàn)將在不同漏洞網(wǎng)站下分別將SQL注入和XSS攻擊類(lèi)型的實(shí)驗(yàn)樣本與6 000條正常數(shù)據(jù)混合起來(lái)作為檢測(cè)模塊的實(shí)驗(yàn)數(shù)據(jù)集。在檢測(cè)結(jié)果分析之前,采用了上一節(jié)中的攻擊向量專(zhuān)家知識(shí)庫(kù)。在DVWA、Webgoat[19]、Bodgeit[19]、WackoPicko[20]不同的漏洞網(wǎng)站的入侵檢測(cè)的實(shí)驗(yàn)結(jié)果如表6和表7所示。

    表6 不同網(wǎng)站漏洞平臺(tái)的入侵檢測(cè)的DR(%)

    表7 不同網(wǎng)站漏洞平臺(tái)的入侵檢測(cè)的FPR(%)

    同樣的,將Snort入侵檢測(cè)系統(tǒng)[22]分別部署到不同的DVWA、Webgoat、Bodgeit、WackoPicko漏洞網(wǎng)站平臺(tái)的Web服務(wù)器上,得到SQL注入攻擊的DR/FPR分別為81.79%/3.52%、82.42%/4.36%、85.26%/3.85%、78.43%/2.42%,XSS攻擊的DR/FPR分別為83.68%/2.12%、86.37%/3.91%、87.72%/2.63%、83.52%/4.82%。

    由以上的實(shí)驗(yàn)結(jié)果,筆者可以得到在不同漏洞網(wǎng)站平臺(tái)DVWA、Webgoat、Bodgeit、WackoPicko的平均入侵檢測(cè)率ADR和平均誤報(bào)率AFPR,以及Snort的ADR和AFPR,比較結(jié)果如表8所示。

    表8 該實(shí)驗(yàn)入侵檢測(cè)系統(tǒng)與Snort的ADR和AFP對(duì)比

    通過(guò)表8可知,對(duì)于每一種攻擊類(lèi)型,文章設(shè)計(jì)的入侵檢測(cè)系統(tǒng)的ADR要高于Snort入侵檢測(cè)系統(tǒng),同時(shí)還降低了AFPR。這一結(jié)果說(shuō)明構(gòu)建的攻擊向量知識(shí)庫(kù)是比較完整和準(zhǔn)確的。

    3.4入侵檢測(cè)系統(tǒng)效率的實(shí)驗(yàn)結(jié)果與分析

    入侵檢測(cè)系統(tǒng)的可靠性的指標(biāo)主要為入侵檢測(cè)的效率,而入侵檢測(cè)的效率主要是由模式匹配的算法時(shí)間性能決定的。

    為了統(tǒng)計(jì)的方便性,首先將該進(jìn)的Sunday算法、Sunday算法、BM算法、KMP算法分別命名為Algorithm1、Algorithm2、Algorithm3、Algorithm4。

    實(shí)驗(yàn)采用了五組不同數(shù)量的異常攻擊數(shù)據(jù),然后分別采用以上4種不同算法的入侵檢測(cè)系統(tǒng)來(lái)進(jìn)行模擬測(cè)試,最后比較檢測(cè)系統(tǒng)的時(shí)間性能情況。五組不同數(shù)量的測(cè)試數(shù)據(jù)分別是8600、6500、4300、2600、1200條,采用以上4種算法的入侵檢測(cè)系統(tǒng)運(yùn)行的時(shí)間如表9所示。

    表9 4種不同模式匹配算法在入侵檢測(cè)系統(tǒng)時(shí)間性能 (單位:秒)

    系統(tǒng)采用4種不同算法在異常攻擊數(shù)據(jù)下所用時(shí)間可視化對(duì)比如圖所示。從圖9可以得到,一是當(dāng)異常攻擊數(shù)據(jù)增加時(shí),每種算法的檢測(cè)所需的時(shí)間都有一定程度的增加;二是消耗時(shí)間性能最多的是Algorithm4,時(shí)間最小的是Algorithm1,即文章采用的改進(jìn)的Sunday算法。

    圖9 五組異常數(shù)據(jù)在不同算法的下入侵檢測(cè)系統(tǒng)的時(shí)間性能

    3.5原型入侵檢測(cè)系統(tǒng)系統(tǒng)Lq-Avm-Ids的實(shí)現(xiàn)

    由以上兩節(jié)的實(shí)驗(yàn)結(jié)果可以得到:文章設(shè)計(jì)的入侵檢測(cè)系統(tǒng)的檢測(cè)率DR較高,誤報(bào)率也較低,改進(jìn)的模式匹配算法Sunday也有較高的效率。因此在這個(gè)基礎(chǔ)上實(shí)現(xiàn)了原型入侵檢測(cè)系統(tǒng)的工具軟件。該原型入侵檢測(cè)系統(tǒng)工具主要包括一下功能:

    Web日志的查詢(xún)功能模塊Log-query:該模塊可以基于用戶(hù)的訪問(wèn)日期來(lái)查詢(xún)Web的日志信息,通過(guò)日志的查詢(xún)功能模塊可以查看每天用戶(hù)訪問(wèn)的流量信息。

    攻擊向量知識(shí)庫(kù)管理功能模塊Attackvector-manage:該模塊的攻擊向量知識(shí)庫(kù)關(guān)系到入侵檢測(cè)系統(tǒng)的準(zhǔn)確性,它越完整準(zhǔn)確檢測(cè)的DR就越高,通過(guò)這一模塊可以對(duì)向量知識(shí)庫(kù)修改和完善。

    入侵檢測(cè)分析功能模塊Intrusion-detection:該模塊是系統(tǒng)的最核心模塊,該模塊的最主要功能就是檢測(cè)外部惡意用戶(hù)的入侵攻擊。它是通過(guò)Ajax異步通信實(shí)現(xiàn)的。具體實(shí)現(xiàn)如下:Ajax在后臺(tái)將攻擊向量知識(shí)庫(kù)與Web日志通過(guò)優(yōu)化的Sunday模式匹配算法進(jìn)行循環(huán)匹配,即通過(guò)thinphp5框架的控制層Controller,將模型層Model的攻擊向量知識(shí)庫(kù)與日志的每一行URL模式匹配,若匹配成功則將結(jié)果傳輸至thinkPHP5框架的視圖層view。這樣就可以在視圖界面檢測(cè)出攻擊的次數(shù)、攻擊的日期、攻擊的IP地址等。

    4結(jié)論

    文章以Web日志數(shù)據(jù)作為攻擊的特征,分析各種攻擊方法,并以此構(gòu)建攻擊向量知識(shí)庫(kù),然后選取分析和優(yōu)化字符串匹配算法,最后在這基礎(chǔ)上建立一個(gè)高效的入侵檢測(cè)系統(tǒng),但依然有不足之處可以改進(jìn):①文章的采集模塊使用數(shù)據(jù)庫(kù),當(dāng)Web日志是海量數(shù)據(jù)時(shí),數(shù)據(jù)庫(kù)性能難以保證;②文章設(shè)計(jì)的入侵檢測(cè)系統(tǒng)是屬于誤用檢測(cè)系統(tǒng),它比異常檢測(cè)的檢測(cè)率相對(duì)而言偏低,后期可以考慮使用SVM支持向量機(jī)訓(xùn)練攻擊向量來(lái)設(shè)計(jì)出一個(gè)異常檢測(cè)系統(tǒng)。

    猜你喜歡
    模式匹配管理器知識(shí)庫(kù)
    應(yīng)急狀態(tài)啟動(dòng)磁盤(pán)管理器
    基于模式匹配的計(jì)算機(jī)網(wǎng)絡(luò)入侵防御系統(tǒng)
    電子制作(2019年13期)2020-01-14 03:15:32
    基于TRIZ與知識(shí)庫(kù)的創(chuàng)新模型構(gòu)建及在注塑機(jī)設(shè)計(jì)中的應(yīng)用
    具有間隙約束的模式匹配的研究進(jìn)展
    Windows文件緩沖處理技術(shù)概述
    OIP-IOS運(yùn)作與定價(jià)模式匹配的因素、機(jī)理、機(jī)制問(wèn)題
    高速公路信息系統(tǒng)維護(hù)知識(shí)庫(kù)的建立和應(yīng)用
    基于Drupal發(fā)布學(xué)者知識(shí)庫(kù)關(guān)聯(lián)數(shù)據(jù)的研究
    基于散列函數(shù)的模式匹配算法
    高集成度2.5A備份電源管理器簡(jiǎn)化鋰離子電池備份系統(tǒng)
    免费高清在线观看视频在线观看| 精品卡一卡二卡四卡免费| 亚洲精品第二区| 少妇精品久久久久久久| 日韩熟女老妇一区二区性免费视频| 国产精品国产三级专区第一集| 少妇的逼好多水| 一本大道久久a久久精品| 中文字幕制服av| 久久毛片免费看一区二区三区| 黑丝袜美女国产一区| av福利片在线| 毛片一级片免费看久久久久| 十八禁高潮呻吟视频| 在线天堂中文资源库| 亚洲一区二区三区欧美精品| 国产日韩一区二区三区精品不卡| 亚洲五月色婷婷综合| 亚洲国产看品久久| 大话2 男鬼变身卡| 亚洲内射少妇av| 国产精品熟女久久久久浪| 91成人精品电影| 亚洲经典国产精华液单| 少妇人妻久久综合中文| 人妻人人澡人人爽人人| 久久久a久久爽久久v久久| 夫妻性生交免费视频一级片| 精品国产一区二区久久| 少妇猛男粗大的猛烈进出视频| 亚洲精品456在线播放app| 宅男免费午夜| 婷婷色综合大香蕉| 亚洲高清免费不卡视频| 男女午夜视频在线观看 | 我的女老师完整版在线观看| 99久国产av精品国产电影| 精品亚洲成国产av| 永久网站在线| 黑人猛操日本美女一级片| 亚洲国产色片| 国产午夜精品一二区理论片| 久久免费观看电影| 两个人看的免费小视频| 一边摸一边做爽爽视频免费| 色5月婷婷丁香| 汤姆久久久久久久影院中文字幕| 制服人妻中文乱码| 欧美亚洲日本最大视频资源| 国产欧美亚洲国产| 亚洲国产av影院在线观看| 丝袜美足系列| 日本欧美视频一区| 久久免费观看电影| 男女高潮啪啪啪动态图| 丰满饥渴人妻一区二区三| 在线观看免费视频网站a站| 亚洲成人av在线免费| 精品久久久久久电影网| 国内精品宾馆在线| 另类亚洲欧美激情| 日韩av在线免费看完整版不卡| av又黄又爽大尺度在线免费看| 夜夜骑夜夜射夜夜干| 日本91视频免费播放| 99视频精品全部免费 在线| 中国三级夫妇交换| 欧美精品亚洲一区二区| 午夜免费男女啪啪视频观看| 满18在线观看网站| 欧美少妇被猛烈插入视频| 水蜜桃什么品种好| 欧美激情国产日韩精品一区| 欧美精品一区二区免费开放| 亚洲婷婷狠狠爱综合网| 欧美97在线视频| 亚洲av欧美aⅴ国产| 免费av中文字幕在线| 国产黄色视频一区二区在线观看| 日韩在线高清观看一区二区三区| 亚洲熟女精品中文字幕| 午夜91福利影院| 丝袜喷水一区| 婷婷色麻豆天堂久久| 夫妻午夜视频| 丝袜在线中文字幕| 久久女婷五月综合色啪小说| 色吧在线观看| 国产片特级美女逼逼视频| 日韩精品免费视频一区二区三区 | 日韩欧美精品免费久久| 精品一品国产午夜福利视频| 婷婷色麻豆天堂久久| 国产综合精华液| 香蕉精品网在线| 国产欧美亚洲国产| 一本色道久久久久久精品综合| 午夜福利影视在线免费观看| 亚洲精品久久成人aⅴ小说| 国产精品 国内视频| 男女国产视频网站| 欧美丝袜亚洲另类| 国产av精品麻豆| 精品一区在线观看国产| 18禁动态无遮挡网站| 成人免费观看视频高清| 亚洲国产欧美在线一区| 国产黄色视频一区二区在线观看| 五月开心婷婷网| 99热网站在线观看| 午夜激情av网站| 两个人免费观看高清视频| 亚洲av国产av综合av卡| 久久青草综合色| 免费黄网站久久成人精品| 大陆偷拍与自拍| 又粗又硬又长又爽又黄的视频| 九色亚洲精品在线播放| 岛国毛片在线播放| 亚洲av福利一区| 国产精品国产三级国产专区5o| 久久av网站| av免费观看日本| 热re99久久国产66热| 丝袜喷水一区| 亚洲av国产av综合av卡| 9191精品国产免费久久| 久久国产精品男人的天堂亚洲 | 女的被弄到高潮叫床怎么办| 黄色一级大片看看| 亚洲综合色网址| 国产黄色视频一区二区在线观看| 色94色欧美一区二区| av又黄又爽大尺度在线免费看| 欧美xxxx性猛交bbbb| 亚洲,欧美精品.| 成人黄色视频免费在线看| av卡一久久| 国产免费又黄又爽又色| 亚洲精品,欧美精品| 91在线精品国自产拍蜜月| av线在线观看网站| 美女大奶头黄色视频| 丰满迷人的少妇在线观看| 天天躁夜夜躁狠狠躁躁| 亚洲第一区二区三区不卡| 国国产精品蜜臀av免费| 国产欧美日韩一区二区三区在线| 精品福利永久在线观看| 国产精品久久久久久av不卡| 一区二区日韩欧美中文字幕 | 久久久久精品性色| 看十八女毛片水多多多| 啦啦啦在线观看免费高清www| 亚洲欧美日韩另类电影网站| 久久精品人人爽人人爽视色| 精品午夜福利在线看| 三级国产精品片| 久久久国产精品麻豆| 亚洲精品色激情综合| 韩国av在线不卡| 少妇高潮的动态图| 自拍欧美九色日韩亚洲蝌蚪91| 九色亚洲精品在线播放| 夫妻性生交免费视频一级片| 成人漫画全彩无遮挡| 黑人巨大精品欧美一区二区蜜桃 | 国产无遮挡羞羞视频在线观看| 国产在线视频一区二区| 日韩av免费高清视频| 韩国高清视频一区二区三区| 色94色欧美一区二区| 一边亲一边摸免费视频| 飞空精品影院首页| 日本免费在线观看一区| 综合色丁香网| 国产高清三级在线| 亚洲天堂av无毛| 春色校园在线视频观看| 欧美+日韩+精品| 日韩制服骚丝袜av| 国产精品一二三区在线看| 久久久国产精品麻豆| 有码 亚洲区| 婷婷成人精品国产| 欧美精品人与动牲交sv欧美| 热re99久久国产66热| 亚洲精品久久成人aⅴ小说| 观看av在线不卡| 2021少妇久久久久久久久久久| 成人午夜精彩视频在线观看| 视频区图区小说| 国产老妇伦熟女老妇高清| 亚洲久久久国产精品| 亚洲国产av影院在线观看| 国产精品99久久99久久久不卡 | 欧美激情 高清一区二区三区| 26uuu在线亚洲综合色| 五月天丁香电影| 精品少妇黑人巨大在线播放| 男女高潮啪啪啪动态图| 精品亚洲成a人片在线观看| 亚洲激情五月婷婷啪啪| 美国免费a级毛片| 欧美老熟妇乱子伦牲交| 少妇的逼好多水| 三上悠亚av全集在线观看| 欧美xxⅹ黑人| 99久久综合免费| 亚洲人成网站在线观看播放| 五月玫瑰六月丁香| 国产成人欧美| 国产精品国产三级专区第一集| 亚洲婷婷狠狠爱综合网| 亚洲精品美女久久av网站| av又黄又爽大尺度在线免费看| 国产成人欧美| 这个男人来自地球电影免费观看 | 一区二区三区四区激情视频| 国产成人午夜福利电影在线观看| 又粗又硬又长又爽又黄的视频| 亚洲国产欧美日韩在线播放| 午夜福利网站1000一区二区三区| 精品国产国语对白av| 国产精品人妻久久久久久| 精品国产一区二区久久| 国产一级毛片在线| 亚洲精品乱码久久久久久按摩| 91精品伊人久久大香线蕉| 考比视频在线观看| 又粗又硬又长又爽又黄的视频| 三上悠亚av全集在线观看| 精品人妻偷拍中文字幕| 精品久久久精品久久久| 九草在线视频观看| 亚洲情色 制服丝袜| 国产色爽女视频免费观看| 街头女战士在线观看网站| 中文字幕精品免费在线观看视频 | 热99国产精品久久久久久7| 伦精品一区二区三区| 国产男人的电影天堂91| 国产在线一区二区三区精| 18在线观看网站| 一级毛片我不卡| 午夜福利,免费看| 大码成人一级视频| 国产欧美日韩一区二区三区在线| 欧美精品一区二区免费开放| 欧美精品亚洲一区二区| 狠狠婷婷综合久久久久久88av| 人人妻人人添人人爽欧美一区卜| 久久久欧美国产精品| 中国三级夫妇交换| 精品亚洲乱码少妇综合久久| 五月伊人婷婷丁香| 国产无遮挡羞羞视频在线观看| 国产成人精品无人区| 黄色毛片三级朝国网站| 欧美激情国产日韩精品一区| 青春草亚洲视频在线观看| 国产高清三级在线| 亚洲av男天堂| 自线自在国产av| 亚洲av国产av综合av卡| 九色亚洲精品在线播放| 肉色欧美久久久久久久蜜桃| 精品卡一卡二卡四卡免费| 色5月婷婷丁香| 国产男女内射视频| 日本欧美视频一区| 一本—道久久a久久精品蜜桃钙片| 如何舔出高潮| 汤姆久久久久久久影院中文字幕| a 毛片基地| 九九在线视频观看精品| 午夜福利视频精品| 国产一区二区激情短视频 | 丝袜在线中文字幕| av在线观看视频网站免费| 2021少妇久久久久久久久久久| 国产精品.久久久| 久久影院123| 精品视频人人做人人爽| xxx大片免费视频| 亚洲伊人色综图| 日本av免费视频播放| 国产成人aa在线观看| 在线天堂最新版资源| 黄色毛片三级朝国网站| 黄色一级大片看看| 日日爽夜夜爽网站| 久久久久久久久久成人| 黑人欧美特级aaaaaa片| 日韩欧美一区视频在线观看| 啦啦啦在线观看免费高清www| 极品少妇高潮喷水抽搐| 日本wwww免费看| 香蕉精品网在线| 一区二区三区精品91| 女性被躁到高潮视频| 99国产综合亚洲精品| 一二三四中文在线观看免费高清| 国产在线免费精品| xxxhd国产人妻xxx| 亚洲精品美女久久久久99蜜臀 | 伦理电影大哥的女人| 人人妻人人添人人爽欧美一区卜| 欧美老熟妇乱子伦牲交| 亚洲国产精品一区三区| 男女无遮挡免费网站观看| 中国三级夫妇交换| av在线老鸭窝| 亚洲成国产人片在线观看| 18禁观看日本| 亚洲av成人精品一二三区| 妹子高潮喷水视频| 日本av免费视频播放| 日韩一区二区三区影片| 日本与韩国留学比较| 欧美精品亚洲一区二区| 亚洲激情五月婷婷啪啪| 秋霞在线观看毛片| 只有这里有精品99| 国产69精品久久久久777片| 丝袜人妻中文字幕| 99热这里只有是精品在线观看| 一级片免费观看大全| 大香蕉97超碰在线| 欧美xxⅹ黑人| 男人爽女人下面视频在线观看| 国产av码专区亚洲av| videossex国产| 女人久久www免费人成看片| 日韩成人av中文字幕在线观看| 欧美老熟妇乱子伦牲交| 黄片播放在线免费| 国产探花极品一区二区| 国精品久久久久久国模美| 99国产精品免费福利视频| 久久久久人妻精品一区果冻| 秋霞伦理黄片| 国产精品欧美亚洲77777| 成年动漫av网址| 国产男人的电影天堂91| 国产淫语在线视频| 欧美国产精品一级二级三级| 另类亚洲欧美激情| 成人漫画全彩无遮挡| 亚洲欧美成人精品一区二区| 伦理电影免费视频| 色5月婷婷丁香| 丰满迷人的少妇在线观看| 久久亚洲国产成人精品v| 国产精品一区二区在线不卡| 深夜精品福利| xxxhd国产人妻xxx| 国产白丝娇喘喷水9色精品| 国产免费视频播放在线视频| 久久女婷五月综合色啪小说| 国语对白做爰xxxⅹ性视频网站| 亚洲人成77777在线视频| 午夜福利视频精品| 美女脱内裤让男人舔精品视频| 99九九在线精品视频| 色网站视频免费| 日韩欧美精品免费久久| 制服丝袜香蕉在线| 熟女人妻精品中文字幕| 亚洲精品视频女| 少妇人妻精品综合一区二区| freevideosex欧美| 欧美3d第一页| 国产极品粉嫩免费观看在线| 久久精品国产鲁丝片午夜精品| 成人国产麻豆网| 久久精品国产亚洲av天美| 日本wwww免费看| 十八禁高潮呻吟视频| 女人精品久久久久毛片| 日韩视频在线欧美| 男女边吃奶边做爰视频| 尾随美女入室| 国产av国产精品国产| 在线天堂中文资源库| 国产成人免费无遮挡视频| 国产欧美亚洲国产| 成人无遮挡网站| 精品国产露脸久久av麻豆| 最后的刺客免费高清国语| 你懂的网址亚洲精品在线观看| 99久久精品国产国产毛片| 男女免费视频国产| 国产精品久久久久久精品电影小说| 国产永久视频网站| 啦啦啦啦在线视频资源| 国产一区二区在线观看日韩| 伊人久久国产一区二区| 中文精品一卡2卡3卡4更新| 巨乳人妻的诱惑在线观看| 亚洲内射少妇av| 欧美变态另类bdsm刘玥| 观看美女的网站| 精品人妻熟女毛片av久久网站| 在线观看国产h片| 久久久久久久久久成人| 亚洲成人手机| 中文字幕人妻丝袜制服| 亚洲欧美一区二区三区国产| 在线观看免费日韩欧美大片| 精品99又大又爽又粗少妇毛片| 搡女人真爽免费视频火全软件| 久久精品国产亚洲av天美| av免费在线看不卡| 久久婷婷青草| 国产综合精华液| 九草在线视频观看| 亚洲精品国产av成人精品| 高清黄色对白视频在线免费看| 久久久久精品性色| 国产精品成人在线| 三上悠亚av全集在线观看| 精品久久久久久电影网| 亚洲国产看品久久| 制服人妻中文乱码| 岛国毛片在线播放| 99久久精品国产国产毛片| 亚洲av欧美aⅴ国产| 一边摸一边做爽爽视频免费| 久久精品国产自在天天线| 十八禁高潮呻吟视频| 777米奇影视久久| 日韩一区二区视频免费看| 91久久精品国产一区二区三区| 午夜福利,免费看| 一区二区三区四区激情视频| 香蕉丝袜av| 曰老女人黄片| 久久99蜜桃精品久久| 久久久久久久国产电影| 一本色道久久久久久精品综合| 日韩精品免费视频一区二区三区 | 日韩精品免费视频一区二区三区 | 午夜福利乱码中文字幕| 青春草亚洲视频在线观看| 九草在线视频观看| 99久久精品国产国产毛片| 母亲3免费完整高清在线观看 | 十八禁高潮呻吟视频| 一级片'在线观看视频| 亚洲人成网站在线观看播放| 亚洲精品av麻豆狂野| 色网站视频免费| 亚洲国产色片| 欧美日韩视频精品一区| 亚洲国产精品国产精品| 多毛熟女@视频| 91精品三级在线观看| 18禁在线无遮挡免费观看视频| 中文字幕另类日韩欧美亚洲嫩草| 九色亚洲精品在线播放| 99香蕉大伊视频| 午夜福利视频在线观看免费| 精品99又大又爽又粗少妇毛片| 人人妻人人澡人人看| 午夜福利视频在线观看免费| 一级毛片电影观看| 国产一区二区激情短视频 | 国产探花极品一区二区| 王馨瑶露胸无遮挡在线观看| 免费女性裸体啪啪无遮挡网站| 久久久久精品性色| 观看av在线不卡| 乱码一卡2卡4卡精品| 国产成人精品婷婷| 欧美人与善性xxx| 精品卡一卡二卡四卡免费| 日本黄大片高清| 一二三四在线观看免费中文在 | 亚洲精品第二区| 欧美人与性动交α欧美精品济南到 | 久久韩国三级中文字幕| 黑丝袜美女国产一区| 国产片特级美女逼逼视频| 超色免费av| 九九爱精品视频在线观看| 久久人人爽人人爽人人片va| 久久av网站| 国产精品久久久久久av不卡| 满18在线观看网站| 妹子高潮喷水视频| 亚洲国产av新网站| h视频一区二区三区| 黄色怎么调成土黄色| 色网站视频免费| 下体分泌物呈黄色| 国产一区二区在线观看日韩| 精品国产一区二区三区四区第35| 日本av手机在线免费观看| 日本免费在线观看一区| 一级黄片播放器| 精品国产一区二区久久| 成人午夜精彩视频在线观看| 91精品伊人久久大香线蕉| 亚洲欧美一区二区三区黑人 | 亚洲,欧美精品.| av国产久精品久网站免费入址| 亚洲av欧美aⅴ国产| 久久久久久久大尺度免费视频| 我的女老师完整版在线观看| 中国美白少妇内射xxxbb| 精品少妇内射三级| 1024视频免费在线观看| 亚洲精品一区蜜桃| 一级毛片电影观看| 亚洲经典国产精华液单| 97精品久久久久久久久久精品| 成人国产麻豆网| 久久精品aⅴ一区二区三区四区 | 亚洲欧美中文字幕日韩二区| 中文字幕人妻熟女乱码| 美女中出高潮动态图| 天美传媒精品一区二区| 永久网站在线| 国产精品久久久久久久久免| 久久久国产一区二区| 成年人免费黄色播放视频| 中文乱码字字幕精品一区二区三区| 欧美亚洲 丝袜 人妻 在线| 精品亚洲乱码少妇综合久久| 国产精品一区二区在线不卡| 国产av码专区亚洲av| 天堂俺去俺来也www色官网| 成人国产av品久久久| 天天躁夜夜躁狠狠躁躁| 国产亚洲午夜精品一区二区久久| av有码第一页| 一二三四在线观看免费中文在 | 香蕉精品网在线| 在线观看三级黄色| 久久久久精品人妻al黑| 国产片特级美女逼逼视频| 最黄视频免费看| 久久婷婷青草| 男男h啪啪无遮挡| 22中文网久久字幕| 自线自在国产av| 伦理电影免费视频| 国产熟女欧美一区二区| 天堂俺去俺来也www色官网| 一本—道久久a久久精品蜜桃钙片| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 五月天丁香电影| 最黄视频免费看| 午夜福利乱码中文字幕| 精品卡一卡二卡四卡免费| 汤姆久久久久久久影院中文字幕| 在线观看人妻少妇| 黄色怎么调成土黄色| 永久免费av网站大全| 久久久久久人人人人人| 一边亲一边摸免费视频| 亚洲经典国产精华液单| 青春草国产在线视频| 一本色道久久久久久精品综合| 99国产精品免费福利视频| 国产老妇伦熟女老妇高清| 国产欧美日韩综合在线一区二区| 少妇的逼水好多| 99九九在线精品视频| 成人手机av| 欧美精品高潮呻吟av久久| 日本爱情动作片www.在线观看| 天天操日日干夜夜撸| 精品99又大又爽又粗少妇毛片| av一本久久久久| 国产有黄有色有爽视频| 黄色 视频免费看| 国产国拍精品亚洲av在线观看| 国产成人精品福利久久| 欧美精品亚洲一区二区| 美女国产视频在线观看| 亚洲,欧美,日韩| 下体分泌物呈黄色| 亚洲国产精品专区欧美| 久久av网站| a级毛片黄视频| 极品人妻少妇av视频| 亚洲成av片中文字幕在线观看 | 久久久久久久大尺度免费视频| 欧美国产精品一级二级三级| 熟女电影av网| 国产一级毛片在线| 97在线视频观看| 欧美日韩一区二区视频在线观看视频在线| 免费看av在线观看网站| 久久人人爽人人爽人人片va| 亚洲av电影在线进入| 青春草国产在线视频| 大片电影免费在线观看免费| 90打野战视频偷拍视频| 热re99久久精品国产66热6| 少妇的逼好多水| 最近中文字幕2019免费版| 国产成人欧美| 亚洲精品国产色婷婷电影| 狠狠婷婷综合久久久久久88av| 女的被弄到高潮叫床怎么办| 亚洲精品国产色婷婷电影| 精品国产一区二区三区久久久樱花| 黄色 视频免费看| 国产视频首页在线观看| 大话2 男鬼变身卡| 久久精品国产鲁丝片午夜精品| 亚洲精品久久午夜乱码|