首页> 中文期刊> 《信息安全研究》 >基于有限状态机的Web漏洞扫描器识别研究

基于有限状态机的Web漏洞扫描器识别研究

         

摘要

传统的基于关键字的Web漏洞扫描器识别方法容易被攻击者欺骗导致漏报.针对此问题 提出了一种基于有限状态机的识别方法. 对攻击者的扫描数据处理,以扫描器的扫描行为特征为迁 移条件构建识别模型,并将模型状态转移过程抽象为多维向量,再利用余弦相似度公式进行相似度 计算,结合设定的阈值,实现扫描器种类的判定. 实验结果表明,在攻击者有意伪装的情况下,基于有 限状态机的识别方法能更有效地识别扫描器的种类.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号