多接口非限制下組件化手機Web前端會話劫持攻擊檢測方法研究
本文關鍵詞: 多接口非限制 組件化手機 Web前端 會話劫持攻擊 檢測 出處:《科學技術與工程》2017年07期 論文類型:期刊論文
【摘要】:多接口非限制下組件化手機的Web前端容易遭遇會話劫持攻擊。當前會話劫持攻擊檢測方法需建一個含有全部攻擊特征的檢測模型,不易實現(xiàn),且檢測結果不可靠。提出一種新型組件化手機Web前端會話劫持攻擊檢測方法,分析多接口非限制下組件化手機Web前端會話劫持攻擊,預處理RTT歷史數(shù)據(jù),以降低多接口非限制下組件化手機Web前端奇異數(shù)據(jù)對正常數(shù)據(jù)RTT特征提取的影響。采用滑動數(shù)據(jù)窗和最小二乘平滑結合的方法對組件化手機Web前端正常數(shù)據(jù)的RTT特征進行提取,依據(jù)RTT特征提取結果,通過滑動窗口平均方法對會話劫持攻擊進行檢測。實驗結果表明,所提方法具有很高的攻擊檢測精度和效率。
[Abstract]:The Web front-end of non-limited multi-interface mobile phone is vulnerable to session hijacking attacks. The current detection method of session hijacking attack needs to build a detection model with all attack characteristics, which is not easy to implement. And the detection results are not reliable. This paper proposes a new detection method of Web front-end session hijacking attack of component mobile phone, and analyzes the multi-interface non-limited Web front-end session hijacking attack of mobile phone. Preprocess RTT history data. In order to reduce the influence of the singular data of the Web front-end of the component-based mobile phone on the RTT feature extraction of the normal data under the condition of multi-interface and non-restriction, the sliding data window and the least square smoothing method are used for the Web front-end of the component-based mobile phone. The RTT features of normal data are extracted. Based on the RTT feature extraction results, a sliding window averaging method is used to detect the session hijacking attacks. The experimental results show that the proposed method has high detection accuracy and efficiency.
【作者單位】: 長春工業(yè)大學人文信息學院;
【基金】:民辦高校教師工作量及津貼管理平臺研發(fā)吉高學會[2015]7號(JGJX2015D338)資助
【分類號】:TP393.08
【正文快照】: 研發(fā)吉高學會[2015]7號(JGJX2015D338)資助引用格式:李洪亮.多接口非限制下組件化手機Web前端會話劫持攻擊檢測方法研究[J].科學技術與工程,2017,17(7):90—94Li Hongliang.More interface modular mobile Web front-end not under thelimit session hijacking attack detecti
【參考文獻】
相關期刊論文 前8條
1 陳翠云;梁華慶;;基于蜜罐提升Snort檢測能力的設計[J];電子設計工程;2016年04期
2 同鳴;田偉娟;;一種INMF的抵抗強幾何攻擊視頻水印構架[J];西安工程大學學報;2016年01期
3 谷小婧;付傳卿;顧幸生;;基于面部生命特征的3D假面欺騙攻擊檢測方法[J];系統(tǒng)仿真學報;2016年02期
4 劉金輝;葛麗娜;張靜;趙凱;;基于模糊測試的XSS漏洞挖掘技術研究[J];網(wǎng)絡新媒體技術;2016年01期
5 劉勝利;鄒睿;彭飛;武東英;肖達;;采用控制流監(jiān)控的Cisco IOS指針攻擊檢測方法[J];西安交通大學學報;2015年12期
6 韓繼登;張文;牛少彰;崔浩亮;;Android平臺組件劫持漏洞的研究[J];網(wǎng)絡新媒體技術;2014年06期
7 吳志軍;李光;岳猛;;基于信號互相關的低速率拒絕服務攻擊檢測方法[J];電子學報;2014年09期
8 顏若愚;;基于流量矩陣和Kalman濾波的DDoS攻擊檢測方法[J];計算機科學;2014年03期
【共引文獻】
相關期刊論文 前10條
1 何媛;謝林栩;;光纖傳感網(wǎng)絡中入侵信號片段高精度分割技術研究[J];激光雜志;2017年06期
2 李毓麗;;關于網(wǎng)絡web服務器中攻擊信息優(yōu)化檢測仿真[J];計算機仿真;2017年05期
3 李在林;王松波;;一種同頻混合信號偽隨機序列盲估計方法的研究[J];現(xiàn)代電子技術;2017年09期
4 李偉偉;馬媛媛;周誠;李千目;;電力光網(wǎng)攻擊路徑生成和可視化展示方法研究[J];科學技術與工程;2017年10期
5 LU Ning;WANG Yulong;SHI Wenbo;LI Guorui;DIAO Ding;;Filtering Location Optimization for Defending Against Large-Scale BDoS Attacks[J];Chinese Journal of Electronics;2017年02期
6 李洪亮;;多接口非限制下組件化手機Web前端會話劫持攻擊檢測方法研究[J];科學技術與工程;2017年07期
7 高東偉;;在線社交網(wǎng)絡中用戶偽裝攻擊檢測方法研究[J];科學技術與工程;2017年07期
8 琚安康;郭淵博;朱泰銘;王通;;網(wǎng)絡安全事件關聯(lián)分析技術與工具研究[J];計算機科學;2017年02期
9 張毅凡;董笑菊;;分布式拒絕服務的可視分析[J];網(wǎng)絡與信息安全學報;2017年02期
10 姜宏;陳庶樵;張震;扈紅超;;基于流指紋的DDoS flooding攻擊檢測方法[J];信息工程大學學報;2016年05期
【二級參考文獻】
相關期刊論文 前10條
1 李亞威;劉梓溪;丁士俊;;基于風險數(shù)據(jù)追蹤的存儲型XSS漏洞檢測技術[J];計算機科學;2014年S2期
2 洪智勇;張寧;;移動終端軟件開發(fā)技術課程教學改革研究與實踐[J];軟件工程師;2014年06期
3 李鷗;;Android安全機制分析及雙用戶安全保護模型的設計[J];保密科學技術;2014年03期
4 傅建明;李鵬偉;易喬;黃詩勇;;Android組件間通信的安全缺陷靜態(tài)檢測方法[J];華中科技大學學報(自然科學版);2013年S2期
5 諸葛建偉;唐勇;韓心慧;段海新;;蜜罐技術研究與應用進展[J];軟件學報;2013年04期
6 侯瑩;洪征;潘t,
本文編號:1491430
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1491430.html