首页> 中文会议>中国矿业大学(北京)研究生教育学术论坛 >一种基于网站正常访问的恶意HTTP请求检测方法

一种基于网站正常访问的恶意HTTP请求检测方法

摘要

传统误用检测方法无法对黑客利用网页脚本自动提交的恶意HTTP请求进行有效检测.本文提出了一种基于Web网站正常访问模型的异常检测方法,包括Web网站正常访问模型构建步骤和实时的恶意HTTP请求检测步骤,可以实现对恶意HTTP请求的有效检测.该方法充分利用了Web网站所具有的固定Web页面访问顺序的特点,通过检测每个提交到Web服务器的HTTP请求是否违反了该Web网站固有Web页面访问顺序来检测恶意提交HTTP请求.本文采用Web访问顺序有向图来描述Web网站正常访问模型,并在不影响该方法检测精度情况下,允许对整个Web访问顺序有向图进行外延和删减,从而大大提高检测方法的实际检测效率.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号