...
首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >Webアプリケーションの静的ソースコード解析によるホスト型攻撃検知の誤検知低減に向けて
【24h】

Webアプリケーションの静的ソースコード解析によるホスト型攻撃検知の誤検知低減に向けて

机译:用于Web应用程序静态源代码分析的错误检测宿主式攻击检测

获取原文
获取原文并翻译 | 示例

摘要

Webアプリケーションに対する,検知回避が施された攻撃や,有効な攻撃の検知のためにはHIDS(Host based Intrusion Detection System)方式が有効である.HIDS方式では一般的に,既存の攻撃に関する知識を用いないアノマリ検知を行うが,実用化するためには誤検知の課題が未だに残されており,正常なプロファイルをいかに学習するかが長年の課題である.本研究ではWebアプリケーションのソースコードの静的解析によって得られた情報を攻撃検知に活用することで誤検知を低減する方法について検討する.実際のWebアプリケーションに対して学習時に得られなかった情報を,解析結果から抽出でき,本手法が誤検知を低減させうることを実験により示す.
机译:STER基于Histure入侵检测系统)方案对于已检测到Web应用程序的攻击以及检测有效攻击的攻击是有效的。 在HIDS方法中,通常对现有攻击的知识进行异常检测,但仍然留下误报的问题,学习正常配置文件多长时间。 在这项研究中,我们将考虑如何通过利用通过静态分析Web应用程序的攻击检测而获得的信息来减少错误检测。 可以从分析结果中从分析结果中提取实验,并且本方法可以减少假检测。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号