首页 | 本学科首页   官方微博 | 高级检索  
     

一种基于支持向量机的跨站脚本漏洞检测技术
作者姓名:黄娜娜  万良
作者单位:贵州大学计算机科学与技术学院,贵阳550025;贵州大学计算机科学理论研究所,贵阳550025;贵州大学计算机科学与技术学院,贵阳550025;贵州大学计算机科学理论研究所,贵阳550025
基金项目:贵州省科学基金资助项目(黔科合J字[2011]2328号;黔科合LH字[2014]7634号)
摘    要:跨站脚本是一种常见的针对Web应用程序安全的漏洞攻击方式。恶意用户利用漏洞将恶意脚本注入网页之中,当用户浏览该网页时,便会触发脚本,导致攻击行为产生。为此,针对各种变形跨站脚本攻击难以检测问题,对一种基于正则表达式和支持向量机的递归特征消去算法(RE-SVM-RFE)进行了研究。首先采用正则表达式匹配算法,为训练集选择有代表性的特征,即对数据预处理;再利用RE-SVM-RFE特征选择算法选择出最优特征,再对具有攻击性的关键词进行特征排序;最后通过总结特征关键字的出现频率,发现频率越高漏洞存在可能性越大。实验结果表明,数据经过RE-SVM-RFE递归特征消去算法选择之后的SVM特征,预测的准确率更高,敏感度和特异度也更好,该算法能够有效地检测出跨站脚本漏洞。

关 键 词:支持向量机  跨站脚本攻击  特征向量  Web安全  特征选择  RE-SVM-RFE算法
收稿时间:2017-08-04
修稿时间:2018-12-28
本文献已被 万方数据 等数据库收录!
点击此处可从《计算机应用研究》浏览原始摘要信息
点击此处可从《计算机应用研究》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号