- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
摘要
随着互联网技术的发展,电子计算机大大方便了我们的生活,但于此同时也带
来了很多新的安全隐患。在Web安全领域,Http报文中的URL一直是黑客实施网
络攻击的重要载体,黑客可以借助URL实施网站钓鱼、跨站脚本、SQL注入等攻
击,这些试图攻击他人计算机的URL被称为恶意URL,恶意URL给个人、社会
乃至国家造成了很严重的损失。因此,对URL进行有效的检测是十分有必要的,
简单的黑名单等传统检测算法已难以应对日新月异的攻击方式。由于大数据的驱
动和硬件计算性能的提升,将机器学习算法应用于URL检测成为一种可能。
现有的机器学习检测算法往往使用单一模型,这种方式容易被攻击者绕过甚
至击溃。本文致力于对恶意URL检测的关键技术进行研究,同时借鉴和吸收自然
语言处理领域相关的研究成果,将其应用于恶意URL的检测研究中去。本文的主
要工作和贡献可以归纳为:
1.分别从真实的Web服务器和开源社区收集了大量数据集,并对原始数据进
行清洗,均衡等数据处理操作。
2.在经验特征和TF-IDF统计特征提取的基础上,研究并实现了三种基于传统
机器学习的URL检测模型,分别是支持向量机、决策树和随机森林。
3.按照特殊字符对URL进行单词级分词,并在此基础上使用Word2vec模型
将单词映射到向量空间,实现对URL的向量化工作。随后分别使用LSTM-attention
和TextCNN深度学习模型,完成对URL的检测任务。
4.针对LSTM网络模型在处理较长URL攻击特征会遭到淡化的问题,在原
有LSTM网络的基础上进行改进,形成了一种基于自主特征选择的长短时间记忆
神经网络(AutomaticFeatureSelectLongShortTermMemory,AFSLSTM)的URL
检测模型,该模型能够自主提取与恶意URL分类任务最相关的特征,并通过对模
型的训练和测试,证明该模型具有较高的检测准确率。
5.通过对原始URL向量矩阵的平均池化,得到体现全局特征的URL特征向
量,并使用一维CNN网络对该特征向量进行更高维的特征提取工作,形成了全局
特征卷积神经网络(GlobalFeatureConvolutionalNeuralNetworks,GFCNN)。
6.在AFSLSTM网络和GFCNN网络的基础上,提出了融合深度学习判决模
型,并经过实验证明该模型能够实现对恶意URL更加有效的检测。
关键词:Web攻击,恶意URL,机器学习,神经网络,模型融合
ABSTRACT
WiththedevelopmentofInternettechnology,electroniccomputershavegreatly
facilitatedourlives,butatthesametime,theyhavebroughtmanynewwebsecurityrisks.
InthefieldofWebsecurity,URLsinhttpmessageshavebeenanimportantcarrierfor
hackerstoimplementnetworkattacks.HackerscanuseURLstoimplementwebsite
phishing,cross-sitescriptingattacks,SQLinjectionandotherattacks.TheseURLsthat
attempttoattackothercomputersareknownasmaliciousURLs,whichcauseserious
damagetoindividuals,societies,andevencountries.Therefore,itisnecessaryto
effectivelydetectURLs,butblacklistsandothersimpletraditionaldetectionalgorithms
文档评论(0)