基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
跨站脚本(XSS)攻击是最严重的网络攻击之一.传统的XSS检测方法主要从漏洞本身入手,多依赖于静态分析和动态分析,在多样化的攻击载荷(payload)面前显得力不从心.为此提出一种基于贝叶斯网络的XSS攻击检测方法,通过领域知识获取该网络中的节点.利用领域知识构建的本体为贝叶斯网络的构建提供良好的特征选择基础,并从中提取了17个特征,同时从公开渠道搜集的恶意IP和恶意域名为该模型及时检测新型攻击补充有力规则.为验证所提方法的有效性,在实际收集的XSS攻击数据集上进行实验,结果表明,在面对多样化的攻击时,该方法可以保持90%以上的检测准确率.
推荐文章
基于贝叶斯方法的网络攻击定位和追踪模型
贝叶斯方法
网络入侵
安全依赖
网络安全
基于贝叶斯网络的防空目标攻击意图评估
贝叶斯网络
攻击意图
辅助决策
威胁判断
基于贝叶斯攻击图的网络入侵意图识别方法
意图识别
贝叶斯攻击图
漏洞利用
报警置信度
报警关联强度
基于贝叶斯攻击图的网络安全量化评估研究
贝叶斯攻击图
脆弱点
动态评估
攻击证据
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于贝叶斯网络的XSS攻击检测方法
来源期刊 中国科学技术大学学报 学科 工学
关键词 跨站脚本(XSS)攻击检测 贝叶斯网络 领域知识 恶意IP 恶意域名
年,卷(期) 2019,(2) 所属期刊栏目 计算机科学与技术
研究方向 页码范围 166-172
页数 7页 分类号 TP309
字数 6274字 语种 中文
DOI 10.3969/j.issn.0253-2778.2019.02.012
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 张维明 国防科技大学信息系统工程重点实验室 196 3077 26.0 48.0
2 朱承 国防科技大学信息系统工程重点实验室 38 368 8.0 18.0
3 周鋆 国防科技大学信息系统工程重点实验室 9 15 3.0 3.0
4 王培超 国防科技大学信息系统工程重点实验室 2 6 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (18)
共引文献  (8)
参考文献  (12)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1990(1)
  • 参考文献(1)
  • 二级参考文献(0)
1993(1)
  • 参考文献(1)
  • 二级参考文献(0)
1995(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(1)
  • 参考文献(0)
  • 二级参考文献(1)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(4)
  • 参考文献(2)
  • 二级参考文献(2)
2013(2)
  • 参考文献(0)
  • 二级参考文献(2)
2014(3)
  • 参考文献(2)
  • 二级参考文献(1)
2015(5)
  • 参考文献(0)
  • 二级参考文献(5)
2016(8)
  • 参考文献(2)
  • 二级参考文献(6)
2017(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
跨站脚本(XSS)攻击检测
贝叶斯网络
领域知识
恶意IP
恶意域名
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
中国科学技术大学学报
月刊
0253-2778
34-1054/N
大16开
安徽省合肥市金寨路96号中国科学技术大学东区
26-31
1965
chi
出版文献量(篇)
3220
总下载数(次)
5
总被引数(次)
23181
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
湖南省自然科学基金
英文译名:Natural Science Foundation of Hunan Province
官方网址:http://jj.hnst.gov.cn/
项目类型:一般面上项目
学科类型:
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导