原文服务方: 计算机应用研究       
摘要:
跨站脚本是一种常见的针对Web应用程序安全的漏洞攻击方式.恶意用户利用漏洞将恶意脚本注入网页之中,当用户浏览该网页时,便会触发脚本,导致攻击行为产生.为此,针对各种变形跨站脚本攻击难以检测问题,对一种基于正则表达式和支持向量机的递归特征消去算法(RE-SVM-RFE)进行了研究.首先采用正则表达式匹配算法,为训练集选择有代表性的特征,即对数据预处理;再利用RE-SVM-RFE特征选择算法选择出最优特征,对具有攻击性的关键词进行特征排序;最后通过总结特征关键字的出现频率,发现频率越高漏洞存在可能性越大.实验结果表明,数据经过RE-SVM-RFE递归特征消去算法选择之后的SVM特征,预测的准确率更高,敏感度和特异度也更好,该算法能够有效地检测出跨站脚本漏洞.
推荐文章
基于渗透测试的跨站脚本漏洞检测方法研究
跨站脚本漏洞
渗透测试
Web安全
cookie
跨站脚本漏洞渗透测试技术
跨站脚本漏洞
渗透测试
隐马尔科夫模型
攻击向量
注入点
一种自动化的跨站脚本漏洞发现模型
跨站脚本
动态检测
静态分析
攻击向量
合法向量
跨站脚本漏洞的白盒测试框架的设计和实现
Web安全
跨站脚本漏洞
静态分析
模糊器
白盒测试
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于支持向量机的跨站脚本漏洞检测技术
来源期刊 计算机应用研究 学科
关键词 支持向量机 跨站脚本攻击 特征向量 Web安全 特征选择 RE-SVM-RFE算法
年,卷(期) 2019,(2) 所属期刊栏目 信息安全技术
研究方向 页码范围 506-510
页数 5页 分类号 TP309.02
字数 语种 中文
DOI 10.19734/j.issn.1001-3695.2017.08.0712
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 万良 贵州大学计算机科学与技术学院 37 125 6.0 8.0
5 黄娜娜 贵州大学计算机科学与技术学院 4 10 3.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (17)
共引文献  (55)
参考文献  (7)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1980(1)
  • 参考文献(0)
  • 二级参考文献(1)
1991(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
1998(1)
  • 参考文献(1)
  • 二级参考文献(0)
2000(2)
  • 参考文献(0)
  • 二级参考文献(2)
2001(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(0)
  • 二级参考文献(1)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(4)
  • 参考文献(2)
  • 二级参考文献(2)
2013(1)
  • 参考文献(0)
  • 二级参考文献(1)
2014(4)
  • 参考文献(0)
  • 二级参考文献(4)
2015(1)
  • 参考文献(0)
  • 二级参考文献(1)
2017(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
支持向量机
跨站脚本攻击
特征向量
Web安全
特征选择
RE-SVM-RFE算法
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导