武汉工程大学学报
武漢工程大學學報
무한공정대학학보
Journal of Wuhan Institute of Technology
2015年
7期
60-64
,共5页
注入攻击%SOAP消息%Web服务%行为模式
註入攻擊%SOAP消息%Web服務%行為模式
주입공격%SOAP소식%Web복무%행위모식
injection attacks%SOAP messages%Web services%behavior profiles
面向SOAP消息的注入攻击对Web服务的发展前景和应用产生重要的影响,而目前尚缺乏有效的检测方法,为此我们提出了一种基于行为模式的注入攻击检测方法.该方法在Web服务访问日志行为建模阶段采用长度不同的特征子串来表示行为模式,并通过序列模式的支持度来建立正常消息行为模式轮廓;针对注入攻击复杂多变的特点,进一步提出基于矩阵相似匹配结合相似判决阈值的注入攻击检测模型.实验结果表明,与多种其他经典检测方法相比,该检测方法在检测率和误报率等方面检测效果好,可有效地检测出注入攻击.
麵嚮SOAP消息的註入攻擊對Web服務的髮展前景和應用產生重要的影響,而目前尚缺乏有效的檢測方法,為此我們提齣瞭一種基于行為模式的註入攻擊檢測方法.該方法在Web服務訪問日誌行為建模階段採用長度不同的特徵子串來錶示行為模式,併通過序列模式的支持度來建立正常消息行為模式輪廓;針對註入攻擊複雜多變的特點,進一步提齣基于矩陣相似匹配結閤相似判決閾值的註入攻擊檢測模型.實驗結果錶明,與多種其他經典檢測方法相比,該檢測方法在檢測率和誤報率等方麵檢測效果好,可有效地檢測齣註入攻擊.
면향SOAP소식적주입공격대Web복무적발전전경화응용산생중요적영향,이목전상결핍유효적검측방법,위차아문제출료일충기우행위모식적주입공격검측방법.해방법재Web복무방문일지행위건모계단채용장도불동적특정자천래표시행위모식,병통과서렬모식적지지도래건립정상소식행위모식륜곽;침대주입공격복잡다변적특점,진일보제출기우구진상사필배결합상사판결역치적주입공격검측모형.실험결과표명,여다충기타경전검측방법상비,해검측방법재검측솔화오보솔등방면검측효과호,가유효지검측출주입공격.