论文研究-Attacker's Cluster in Web Log Mining.pdf
需积分: 0 183 浏览量
更新于2019-08-16
收藏 249KB PDF 举报
Web日志挖掘是指利用数据挖掘技术,对存储在Web服务器上的日志文件进行分析,以发现用户访问模式、兴趣偏好和潜在的攻击行为等信息的过程。Web日志安全事件分析是Web日志挖掘中的一个重要应用,它关注于从日志中识别出可能的安全威胁,例如黑客攻击、网络扫描等行为。本文所介绍的攻击者聚类算法,就是一种将具有相似行为特征的攻击源IP地址进行归类的算法。
Web日志通常包含用户访问网站时的详细信息,如用户的IP地址、访问时间、请求的URL、使用的浏览器类型、所引用的网页以及用户操作系统等。通过分析这些日志信息,不仅可以了解网站的访问情况,还可以发现潜在的安全问题。在安全事件分析中,管理员能够根据日志中的攻击特征,采取补救措施,如修补漏洞,增强网站的安全性,保障网站的正常运行。
在当前的网络环境中,传统的C/S(客户端/服务器)结构服务正在逐步被B/S(浏览器/服务器)结构服务所替代。基于Web的服务成为了主流,而大规模的日志信息成为了分析攻击行为的重要数据源。通过对Web日志的深入分析,可以发现攻击事件并确定攻击的来源,从而使得管理员能够对网站结构进行改进和对漏洞进行修补。
本文提出的攻击者聚类算法,包括攻击者相似度计算方法和聚类算法。该算法首先定义了一个特征矩阵和特征向量的概念,然后利用余弦定理来计算不同攻击者之间的相似度。通过计算相似度,将攻击者根据相似度进行聚类。这种基于相似度的攻击者聚类方法,不仅能够有效地压缩攻击事件,还可以迅速地定位到特定的攻击行为,对于提高网络安全分析的效率具有重要的意义。
当前国内外对于Web日志分析及压缩攻击事件的研究还不够充分,本文提出的压缩算法在实验中证明是有效的。通过定义特征矩阵和特征向量,算法能够计算出两个攻击者之间的相似度和距离,进而实现基于相似度的攻击者聚类。攻击者的特征向量是聚类分析的基础,因为每一个攻击者都有自己的特征向量,这使得比较不同攻击者之间的相似度成为可能。
数据处理部分是Web日志挖掘的基础,它涉及如何从服务器的标准日志中提取有用信息,并将其转化为可以用于挖掘的数据结构。在Web日志挖掘的过程中,数据处理是至关重要的一步,它直接决定了后续分析的质量和准确性。例如,在数据清洗阶段,需要去除日志中无关的信息,比如来自蜘蛛程序的访问日志,以保证分析结果的纯净性。此外,还需要对日志中的数据进行归一化处理,便于后续的模式识别和分析。
Web日志挖掘与安全事件分析结合,可以有效地发现网站的安全漏洞,并对攻击行为进行有效追踪和分析。吕景山和温巧燕提出的攻击者聚类算法,提供了一种新的攻击事件压缩和快速定位的方法,对于网络安全领域的研究人员和网站管理员而言,是一个重要的研究进展和实践工具。
weixin_39840387
- 粉丝: 791
- 资源: 3万+
最新资源
- Labview多列列表框操作框架,JKI+队列状态机,带一些OOP,扩展性强,具体看下图
- 移动机器人动态避障仿真,DWA方法,包含静态障碍物和动态障碍物,实现对障碍物避障的路径规划
- 基于stm32芯片仿真的倒车测距提示系统 包含演示视频 报告 proteus仿真 keil代码 以stm32为最小系统电路进行连接,按钮控制系统开关,使用SRF04采集倒车,LM016L液晶显示屏显示
- 魔术公式轮胎模型,m文件,magic formula 可供参考
- Matlab代码:含热网的综合能源系统(IES)优化运行 风电、光伏、CHP机组(燃气燃煤)、燃气锅炉、火力发电机组,吸收式制冷机、电制冷机、蓄电池,蓄热罐等设备 负荷类型:冷、热、电 优化目标:IE
- 昆仑通泰mcgs触摸屏和台达VFD-M变频器和天正变频器的rtu通讯示例硬件:mcgs触摸屏(没屏电脑也可实现),台达vfd-m变频器
- MATLAB环境下一种基于机器学习(霍特林统计量,高斯混合模型,支持向量机)的工业数据异常检测 算法运行环境为MATLAB R2021B,执行基于机器学习(霍特林统计量,高斯混合模型,支持向量机)的
- 基于自适应滑膜观测器的轮胎力估计,可估计纵向轮胎力和侧向轮胎力,估计的结果比dugoff轮胎模型计算轮胎力的精度更高 基于分布式驱动电动汽车的车辆状态估计,分别采用无迹卡尔曼,容积卡尔曼进行估计,可
- 电钻方案,电扳手方案,低速力矩保持,堵转不停,脉冲注入 IPD初始位置检测,无刷电机控制方案,BLDC控制器,电动工具开发套件 含有脉冲注入检测位置,具备电感法 含有过温保护,过流保护,欠压保护等
- 51单片机开发的8层电梯项目,定时模拟版,包括程序源码和protues仿真,程序源码注释详细,非常适合单片机开发人员
- 威纶通MODBUS控制两台台达变频器通讯程序 ~ 可以通过触摸屏控制变频器正反转,运行停止,还能监视变频器的运行频率,输出频率,输出电压,输出电流以及转速 有做笔记,详细内容见笔记 EB8000
- DAB双有源全桥MATLAB双闭环移相ZVS 高频隔离DC DC变器模型(DAB-双有源全桥),基于MATLAB Simulink建模仿真 电压电流双闭环控制,功率双向流动,ZVS软开关 仿真模型
- carsim-simulink联合仿真,ACC自动巡航跟随 在simulink搭建控制策略,上下层分层控制 包含安全距离模型,逆发动机模型,逆制动模型,制动 驱动策略切模块,cpar文件,simf
- soc基于Matlab Simulink实现了以下功能,搭建了储能系统变模型以及钒液流电池模型,仿真效果较好,系统充放电正常 下图为系统模型图,电池输出电压电流以及SOC波形 1.钒液流电池本体建
- Webots 12自由度四足robot仿真模型 四条独立运动的腿,单腿含有三个自由度,每个自由度包含一个电机和一个电机编码器,可以像舵机一样使用位置控制,也可结合编码器使用力矩 单腿的足端包含一个
- 英威腾GD300驱动板IO板主控板方案资料原理图 英威腾变频器GD300量产方案 程序源码 主控板、驱动板、IO板 原理图 PCB bom 工艺文件,源程序