...
首页> 外文期刊>電子情報通信学会論文誌 >局所的なHTTPレベルのサイバーアタックを高応答で解析する自律分散Webアプリケーションファイアウォール(WAF)
【24h】

局所的なHTTPレベルのサイバーアタックを高応答で解析する自律分散Webアプリケーションファイアウォール(WAF)

机译:自治的分布式Web应用程序防火墙(WAF),可对本地HTTP级别的网络攻击进行高响应分析

获取原文
获取原文并翻译 | 示例

摘要

サービスオリエンテッドWebアプリケーションは,俊敏性が求められる高応答性サービスとして変貌し,今後Webサービスの90%までに成長することが見込まれる.ここで最も大きな課題は,HTTPレベルのサイバーアタックの脅威であり,データの改ざんやなりすましによるカードの不正利用などである.Webアプリケーションファイアウォール(WAF)は,外部からの不正HTTP T)クエストのブラック7)スト(Blacklist)と,運用アブリケーションに応じたホワイトリスト(Whitelist)を設定し,そのアタックを防御する.しかし現状のWAFの検知率は,Blacklistの更新頻度に左右され,Webサービスに合わせたWhitelist作成も必要である.更にレイテンシの低下問題も存在する.本論文では,自律分散WAFを提案する.高応答可能な自律分散ノードを用いて外部からのアクセスに村し短時間で解析判定する.また,二つのデータフィールドからなる自律分散システム構成によってアタックリストを常時保持し,Ontologyエンジンを用いて未知のアタックを検知する.システム性能は,従来システムに比べて評価する.Jmeterベンチテストでは,200サンプル時10ユーザを57msで実行し,従来方式WAFが284msに比べ,1/5以下のレイテンシを示す.また,Ontologyルールの検知率は,SQLインジェクションで98.9%を示す.
机译:面向服务的Web应用程序已转变为需要敏捷性的高响应服务,并且预计将来将增长到90%的Web服务。这里最大的问题是HTTP级网络攻击的威胁,例如数据篡改和通过假冒未经授权使用卡。 Web应用程序防火墙(WAF)根据操作应用程序设置来自外部的恶意HTTP T)任务的黑名单(Blacklist)和白名单(Whitelist),从而防止了攻击。但是,当前的WAF检测率取决于黑名单更新频率,因此有必要创建与Web服务匹配的白名单。还存在延迟减少的问题。在本文中,我们提出了一种自治的分布式WAF。使用具有高响应能力的自主分布式节点,它可以通过从外部访问来做出在短时间内进行分析和判断的决策。此外,攻击列表始终由包含两个数据字段的自治分布式系统配置保存,并且使用本体引擎检测到未知攻击。与常规系统相比,评估了系统性能。在Jmeter实验台测试中,在57毫秒内执行了10个用户的200个样本,而传统的WAF的延迟时间为284毫秒,为1/5或更短。通过SQL注入,本体规则的检测率为98.9%。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号