تشخیص ناهنجاری روی وب از طریق ایجاد پروفایل کاربرد دسترسی

نویسندگان

چکیده مقاله:

Due to increasing in cyber-attacks, the need for web servers attack detection technique has drawn attentions today. Unfortunately, many available security solutions are inefficient in identifying web-based attacks. The main aim of this study is to detect abnormal web navigations based on web usage profiles. In this paper, comparing scrolling behavior of a normal user with an attacker, and simultaneous use of the access control policy alarms provided in web pages crawling with high access level, leads to an attacker to be detected among ordinary users. Indeed, the proposed method in this research includes two main steps: firstly web usage profiles are extracted as web main patterns of users’ behavior. In order to cluster similar web sessions we used a system inspired by artificial immune system. In the employed method, the rate at which a particular web page is visited as well as the time a user spends on the pages, is calculated so as to estimate how interesting a specific page is in a user’s session. Therefore, the similarity in the web page is defined based on the combination of the similarity of web pages URLs and that of the users’ level of interest in visiting them. Secondly, the difference between each current user session from the main profiles is calculated. Additionally, the access control logs are derived from corresponding sessions in this stage. Regarding the noisy nature of web server logs, a method was required so that a slight change in the data would not make a noticeable change in the results validity. Hence, a fuzzy neural network has been applied to distinguish normal and abnormal scrolling behavior in second step. Due to the lack of a standard data that contains both web pages scrolling and access control logs corresponding to it, providing such a data was required. At first, those intended logs were produced. To do so, an Apache web server was run on the platform of a Centos machine. In order to create the logs completely similar to a real server’s log, an e-commerce website was set up on Apache server. This website had about 160 different web pages to be visited by different users. At this point, a novel method is proposed to simulate the behavior of web users when they visit a website. Likewise, the abnormal data was generated by means of a large number of existing attack tools. It should also be noted that the access control policy has been used is SELinux and It has been added to Linux kernel. As mentioned, web server access log varies greatly with changing user behaviors, the stability of the proposed method against noise should be evaluated. For this reason, the results has been investigated on noisy profiles created by making random changes on the main profiles, and only the testing phase is conducted again. Subsequently, the distance from the profiles having noise is compared with the main ones. To demonstrate the ability of this method, the results have been compared with a Support Vector Machine (SVM). The carried out evaluations show that our approach performs efficiently in identifying normal and abnormal scrolling.  

برای دانلود باید عضویت طلایی داشته باشید

برای دانلود متن کامل این مقاله و بیش از 32 میلیون مقاله دیگر ابتدا ثبت نام کنید

اگر عضو سایت هستید لطفا وارد حساب کاربری خود شوید

منابع مشابه

تشخیص ناهنجاری های ستون فقرات با استفاده از نشانگرهای نصب شده روی زوائد خاری

در این تحقیق یک روش غیرتهاجمی جدید برای ارزیابی قوس های ستون فقرات ارائه شده است. از مزایای این روش، سرعت در فرایند اندازه گیری و عدم لمس بدن آزمودنی است. برای اثبات اینکه این دو مزیت روش پیشنهادی تأثیر منفی بر دقت اندازه گیری زوایای مربوط به قوس های پشتی و کمری نداشته است، مقادیر کیفوز پشتی و لوردوز کمری برای چهل نفر از دانشجویان دانشگاه بیرجند با میانگین و انحراف استاندارد سنی 2±26(سال)، وزن ...

متن کامل

مطالعه منطقه HV1 از mtDNA جهت کاربرد در تشخیص هویت از طریق نسل مادری

مقدمه. بررسی توالی DNA میتوکندریایی در منطقه بسیار متغیر نشان می ‌ دهد که این منطقه می ‌ تواند ب ه‌ عنوان ابزار م ؤ ثری در تعیین هویت مورد استفاده قرار گیرد. تعداد زیاد کپی ‌ ها، مقاومت بیشتر در برابر تخریب، کوتاه بودن طول ژنوم در مقایسه با ژنوم هسته ‌ ای و الگوی وراثت مادری باعث گردیده است تا آنالیز mtDNA ب ه‌ ویژه در مواردی که ب ه‌ دلیل قدیمی بودن یا تخریب شدید نمونه بیولوژیک امکان بررسی ژنوم...

متن کامل

اشاره: تشخیص ناهنجاری در تصاویر ماهوارهای فراطیفی

     طیّ سال‌های اخیر تشخیص ناهنجاری در تصاویر ماهواره‌ای فراطیفی، به یکی از کاربردهای مهم آشکارسازی اهداف در دورکاوی تبدیل شده است. در بسیاری از کاربردها، از جمله سامانه‌های نظامی، علاوه بر دقت الگوریتم‌ها، ‌سرعت اجرای آن‌ها نیز از اهمیت بالایی برخوردار است. بسیاری از الگوریتم‌های تشخیص ناهنجاری به دلیل این که باید روی یک تصویر با ابعاد بالا اعمال شوند، از سرعت پایینی برخوردارند.      برای رفع...

متن کامل

بهبود سیستم تشخیص کاربران بدرفتار وب از طریق کاوش در logهای وب سرور

ربات های وب به عنوان کاربران وب سایت ها و سرویس دهنده های وب سرتاسر شبکه ی جهانی وب را جهت اهداف گوناگونی پیمایش می کنند. این کاربران غیر از عملیات مفید مانند اندیس گذاری و راحت تر کردن عملیات جستجو، می توانند آزاردهنده و تهدیدکننده نیز باشند. تهدیداتی مانند جعل کلیک، استخراج آدرس های پست الکترونیک از وب سایت جهت ارسال نامه های هرز و حملات توزیع شده ی محروم سازی از سرویس، نمونه های شناخته شده ی...

تشخیص و تمایز بابزیا و تیلریا بر روی گسترش خونی رنگ‌آمیزی شده از طریق PCR

‌تشخیص پیروپلاسم‌ها بر روی لام‌های خونی و یا غده بزاقی کنه که از طریق روش‌های رنگ‌آمیزی گیمسا، فولگن و متیل–گرین–پیرونین انجام می‌پذیرد. این روش‌ها غیر اختصاصی بوده و با مشکلات متعددی مخصوصاً در حیوانات حامل همراه می‌باشند. روش تکثیر مکررDNA بر خلاف‌ روش‌های مذکور، اختصاصی‌تر و حساس‌تر می‌باشد. نمونه‌های خونی متعددی از قبیل خون با محلول ضد انعقاد EDTA، خون فیکس‌ شده در اتانول، گسترش‌های خونی رن...

متن کامل

امکان‌سنجی تشخیص انواع فرسایش خاک از طریق اعمال فیلترهای تصویری روی تصاویر سنجنده‌های ETM+ و ASTER

امروزه به­کارگیری سنجش از دور در پروژه­های حفاظت و فرسایش خاک مرسوم شده است که در بیشتر آن­ها از عکس­های هوایی استفاده می­شود که با وجود مزایای فراوان، دارای محدودیت­هایی هستند. در این پژوهش جایگزینی داده­های ماهواره­ای با قدرت تفکیک متوسط به‌جای عکس­های هوایی، با تأکید بر قابلیت پردازش تصاویر ماهواره­ای و استفاده از فیلترهای تصویری، با هدف تشخیص اشکال فرسایش خاک مورد بررسی و ارزیابی قرار گرفته...

متن کامل

منابع من

با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید

ذخیره در منابع من قبلا به منابع من ذحیره شده

{@ msg_add @}


عنوان ژورنال

دوره 14  شماره 3

صفحات  83- 96

تاریخ انتشار 2017-12

با دنبال کردن یک ژورنال هنگامی که شماره جدید این ژورنال منتشر می شود به شما از طریق ایمیل اطلاع داده می شود.

کلمات کلیدی

کلمات کلیدی برای این مقاله ارائه نشده است

میزبانی شده توسط پلتفرم ابری doprax.com

copyright © 2015-2023