تشخیص ناهنجاری روی وب از طریق ایجاد پروفایل کاربرد دسترسی
نویسندگان
چکیده مقاله:
Due to increasing in cyber-attacks, the need for web servers attack detection technique has drawn attentions today. Unfortunately, many available security solutions are inefficient in identifying web-based attacks. The main aim of this study is to detect abnormal web navigations based on web usage profiles. In this paper, comparing scrolling behavior of a normal user with an attacker, and simultaneous use of the access control policy alarms provided in web pages crawling with high access level, leads to an attacker to be detected among ordinary users. Indeed, the proposed method in this research includes two main steps: firstly web usage profiles are extracted as web main patterns of users’ behavior. In order to cluster similar web sessions we used a system inspired by artificial immune system. In the employed method, the rate at which a particular web page is visited as well as the time a user spends on the pages, is calculated so as to estimate how interesting a specific page is in a user’s session. Therefore, the similarity in the web page is defined based on the combination of the similarity of web pages URLs and that of the users’ level of interest in visiting them. Secondly, the difference between each current user session from the main profiles is calculated. Additionally, the access control logs are derived from corresponding sessions in this stage. Regarding the noisy nature of web server logs, a method was required so that a slight change in the data would not make a noticeable change in the results validity. Hence, a fuzzy neural network has been applied to distinguish normal and abnormal scrolling behavior in second step. Due to the lack of a standard data that contains both web pages scrolling and access control logs corresponding to it, providing such a data was required. At first, those intended logs were produced. To do so, an Apache web server was run on the platform of a Centos machine. In order to create the logs completely similar to a real server’s log, an e-commerce website was set up on Apache server. This website had about 160 different web pages to be visited by different users. At this point, a novel method is proposed to simulate the behavior of web users when they visit a website. Likewise, the abnormal data was generated by means of a large number of existing attack tools. It should also be noted that the access control policy has been used is SELinux and It has been added to Linux kernel. As mentioned, web server access log varies greatly with changing user behaviors, the stability of the proposed method against noise should be evaluated. For this reason, the results has been investigated on noisy profiles created by making random changes on the main profiles, and only the testing phase is conducted again. Subsequently, the distance from the profiles having noise is compared with the main ones. To demonstrate the ability of this method, the results have been compared with a Support Vector Machine (SVM). The carried out evaluations show that our approach performs efficiently in identifying normal and abnormal scrolling.
منابع مشابه
تشخیص ناهنجاری های ستون فقرات با استفاده از نشانگرهای نصب شده روی زوائد خاری
در این تحقیق یک روش غیرتهاجمی جدید برای ارزیابی قوس های ستون فقرات ارائه شده است. از مزایای این روش، سرعت در فرایند اندازه گیری و عدم لمس بدن آزمودنی است. برای اثبات اینکه این دو مزیت روش پیشنهادی تأثیر منفی بر دقت اندازه گیری زوایای مربوط به قوس های پشتی و کمری نداشته است، مقادیر کیفوز پشتی و لوردوز کمری برای چهل نفر از دانشجویان دانشگاه بیرجند با میانگین و انحراف استاندارد سنی 2±26(سال)، وزن ...
متن کاملمطالعه منطقه HV1 از mtDNA جهت کاربرد در تشخیص هویت از طریق نسل مادری
مقدمه. بررسی توالی DNA میتوکندریایی در منطقه بسیار متغیر نشان می دهد که این منطقه می تواند ب ه عنوان ابزار م ؤ ثری در تعیین هویت مورد استفاده قرار گیرد. تعداد زیاد کپی ها، مقاومت بیشتر در برابر تخریب، کوتاه بودن طول ژنوم در مقایسه با ژنوم هسته ای و الگوی وراثت مادری باعث گردیده است تا آنالیز mtDNA ب ه ویژه در مواردی که ب ه دلیل قدیمی بودن یا تخریب شدید نمونه بیولوژیک امکان بررسی ژنوم...
متن کاملاشاره: تشخیص ناهنجاری در تصاویر ماهوارهای فراطیفی
طیّ سالهای اخیر تشخیص ناهنجاری در تصاویر ماهوارهای فراطیفی، به یکی از کاربردهای مهم آشکارسازی اهداف در دورکاوی تبدیل شده است. در بسیاری از کاربردها، از جمله سامانههای نظامی، علاوه بر دقت الگوریتمها، سرعت اجرای آنها نیز از اهمیت بالایی برخوردار است. بسیاری از الگوریتمهای تشخیص ناهنجاری به دلیل این که باید روی یک تصویر با ابعاد بالا اعمال شوند، از سرعت پایینی برخوردارند. برای رفع...
متن کاملبهبود سیستم تشخیص کاربران بدرفتار وب از طریق کاوش در logهای وب سرور
ربات های وب به عنوان کاربران وب سایت ها و سرویس دهنده های وب سرتاسر شبکه ی جهانی وب را جهت اهداف گوناگونی پیمایش می کنند. این کاربران غیر از عملیات مفید مانند اندیس گذاری و راحت تر کردن عملیات جستجو، می توانند آزاردهنده و تهدیدکننده نیز باشند. تهدیداتی مانند جعل کلیک، استخراج آدرس های پست الکترونیک از وب سایت جهت ارسال نامه های هرز و حملات توزیع شده ی محروم سازی از سرویس، نمونه های شناخته شده ی...
تشخیص و تمایز بابزیا و تیلریا بر روی گسترش خونی رنگآمیزی شده از طریق PCR
تشخیص پیروپلاسمها بر روی لامهای خونی و یا غده بزاقی کنه که از طریق روشهای رنگآمیزی گیمسا، فولگن و متیل–گرین–پیرونین انجام میپذیرد. این روشها غیر اختصاصی بوده و با مشکلات متعددی مخصوصاً در حیوانات حامل همراه میباشند. روش تکثیر مکررDNA بر خلاف روشهای مذکور، اختصاصیتر و حساستر میباشد. نمونههای خونی متعددی از قبیل خون با محلول ضد انعقاد EDTA، خون فیکس شده در اتانول، گسترشهای خونی رن...
متن کاملامکانسنجی تشخیص انواع فرسایش خاک از طریق اعمال فیلترهای تصویری روی تصاویر سنجندههای ETM+ و ASTER
امروزه بهکارگیری سنجش از دور در پروژههای حفاظت و فرسایش خاک مرسوم شده است که در بیشتر آنها از عکسهای هوایی استفاده میشود که با وجود مزایای فراوان، دارای محدودیتهایی هستند. در این پژوهش جایگزینی دادههای ماهوارهای با قدرت تفکیک متوسط بهجای عکسهای هوایی، با تأکید بر قابلیت پردازش تصاویر ماهوارهای و استفاده از فیلترهای تصویری، با هدف تشخیص اشکال فرسایش خاک مورد بررسی و ارزیابی قرار گرفته...
متن کاملمنابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
ذخیره در منابع من قبلا به منابع من ذحیره شده{@ msg_add @}
عنوان ژورنال
دوره 14 شماره 3
صفحات 83- 96
تاریخ انتشار 2017-12
با دنبال کردن یک ژورنال هنگامی که شماره جدید این ژورنال منتشر می شود به شما از طریق ایمیل اطلاع داده می شود.
کلمات کلیدی برای این مقاله ارائه نشده است
میزبانی شده توسط پلتفرم ابری doprax.com
copyright © 2015-2023