天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

基于LSTM和TF-IDF的反彈Shell檢測方法

發(fā)布時間:2021-08-01 16:15
  高級持續(xù)性威脅(APT)已成為網(wǎng)絡(luò)空間所面臨的主要安全威脅之一,而針對用戶Shell的惡意命令檢測近年來一直是研究的熱點。本研究提出了一種基于LSTM的反彈Shell檢測方法,通過檢測用戶儲存在bash日志中的shell命令檢測是否存在反彈Shell攻擊行為?紤]到反彈Shell的隱蔽性、前后關(guān)聯(lián)性和時序性,本研究利用TF-IDF實現(xiàn)特征提取并使用長短期記憶網(wǎng)絡(luò)訓(xùn)練模型進行檢測,區(qū)分正常行為和惡意行為。通過實驗結(jié)果和對比表明,該方法具有很高的檢測能力和泛化能力。 

【文章來源】:通信技術(shù). 2020,53(12)

【文章頁數(shù)】:5 頁

【部分圖文】:

基于LSTM和TF-IDF的反彈Shell檢測方法


LSTM鏈?zhǔn)浇Y(jié)構(gòu)

細(xì)胞,迭代,公式,信息


圖1 LSTM鏈?zhǔn)浇Y(jié)構(gòu)LSTM網(wǎng)絡(luò)通過遺忘門、輸入門和輸出門來控制細(xì)胞的狀態(tài)變化。在每輪迭代中,首先將上一輪的輸出ht-1和本輪輸入xt經(jīng)過遺忘門來決定要舍棄的信息。公式為:

特征提取,數(shù)據(jù)塊,異常數(shù)據(jù),標(biāo)簽


將反彈Shell樣本和部分SEA數(shù)據(jù)集命令輸入TF-IDF算法中,提取出的部分特征短語如圖3所示。本實驗將原始SEA數(shù)據(jù)集中的數(shù)據(jù)塊視為正常數(shù)據(jù),然后從中隨機抽取一部分?jǐn)?shù)據(jù)塊,將其中的部分命令替換為反彈Shell中提取的特征命令記錄。本實驗將這些被修改過的數(shù)據(jù)塊視為異常數(shù)據(jù)。正常數(shù)據(jù)和異常數(shù)據(jù)的格式如圖4所示。其中標(biāo)簽設(shè)為1的是插入了特征命令記錄的異常數(shù)據(jù)塊,標(biāo)簽設(shè)為0的是未經(jīng)修改的正常數(shù)據(jù)塊。

【參考文獻】:
期刊論文
[1]APT分析與大數(shù)據(jù)計算思考[J]. 崔翔,劉潮歌,程學(xué)旗.  中國信息安全. 2014(01)



本文編號:3315840

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3315840.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶8badc***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
亚洲天堂男人在线观看| 东京热加勒比一区二区三区 | 国产成人精品国产亚洲欧洲| 在线观看视频日韩精品| 日韩精品一区二区不卡| 深夜福利欲求不满的人妻| 在线懂色一区二区三区精品| 俄罗斯胖女人性生活视频| 日韩精品中文在线观看| 日韩专区欧美中文字幕| 国产精品福利一级久久| 在线免费不卡亚洲国产| 熟女乱一区二区三区丝袜| 成人欧美精品一区二区三区 | 99久久免费中文字幕| 午夜福利视频偷拍91| 国产精品久久精品毛片| 日韩成人动作片在线观看| 91人人妻人人爽人人狠狠| 午夜精品福利视频观看| 日本人妻精品有码字幕| 爱草草在线观看免费视频| 白丝美女被插入视频在线观看| 日本理论片午夜在线观看| 俄罗斯胖女人性生活视频| 国产乱久久亚洲国产精品| 91人妻人人精品人人爽| 九九热在线视频观看最新| 国产午夜精品福利免费不| 欧美黑人黄色一区二区| 国产精品午夜福利免费在线| 日韩欧美综合中文字幕| 日系韩系还是欧美久久| 99久久成人精品国产免费| av在线免费观看一区二区三区| 亚洲综合日韩精品欧美综合区| 国产免费一区二区三区不卡| 久久精品亚洲精品国产欧美| 婷婷开心五月亚洲综合| 青青久久亚洲婷婷中文网| 国产又粗又长又大的视频|