<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    結合強化學習與CNN的Webshell檢測方法

    VSole2021-12-03 11:32:00

    簡介

    該文為發表于ICICS 2021的Improving Convolutional Neural Network-Based Webshell Detection Through Reinforcement Learning。目前,Webshell檢測對于網絡安全保護非常重要。傳統方法主要基于關鍵字匹配,這在很大程度上依賴于領域專家的經驗。近些年來,機器學習被引入到Webshell檢測中,并被證明效果很不錯。因此,如何將自動特征選擇的優勢和基于專家知識的方式的優勢恰當地結合起來成為一個關鍵問題。在這項工作中,作者提出了一種通過強化學習改進基于卷積神經網絡(CNN)的Webshell檢測的新方法。

    方法

    整體框架圖如下所示,首先從網絡請求的數據流中共提取80種特征,然后使用基于A3C的自動化特征提取方法,將提取得到的特征交由CNN模型進行分類,之后通過分類結果計算獎勵函數從而優化特征選擇過程。周而復始,完成對Webshell的檢測。

    作者從流量中提取的特征包括接口基本特征、流量來源特征、流量請求特征、流量響應特征和內容特征。其中,接口特征描述了目標接口本身的安全特性。流量來源特征反映了請求來源的合法性。流量請求特征和流量響應特征就是這個HTTP請求報文中表達的特征。內容特征是HTTP請求正文中特定字段的特征,由正文中的字段結構和字段內容組成。部分典型特征的詳細描述如下表所示。

    對于特征選擇階段,使用的是強化學習領域的A3C算法,主要就是要明確獎勵函數、動作空間和狀態這三個概念在本論文中的設置即可。首先,獎勵函數是CNN檢測WebShell的正確率。動作空間為{選擇任意特征,停止特征選擇}。最后,雖然筆者沒有看到明確的狀態空間定義,但是動作空間的描述,合理猜測狀態空間應該是表示特征是否被選擇。

    實驗

    作者首先針對他們的方法和一些商業軟件進行對比,之后又將他們的方法和沒用使用A3C進行特征選擇的CNN檢測方法進行對比,效果上確實有一定提升。

    綜上,作者的方法能夠提高Webshell檢測效果、有效抑制CNN模型過擬合現象。但是,強化學習每做一次動作就要重新訓練CNN模型計算獎勵函數的方式可能會導致效率較低。

    webshell強化學習
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    該文為發表于ICICS 2021的Improving Convolutional Neural Network-Based Webshell Detection Through Reinforcement Learning。目前,Webshell檢測對于網絡安全保護非常重要。傳統方法主要基于關鍵字匹配,這在很大程度上依賴于領域專家的經驗。近些年來,機器學習被引入到Webshell檢測中,并被證明效
    在剛剛結束的“第三屆中國人工智能大賽”上,沖出了一支“黑馬”冠軍戰隊——來自瑞數信息的AI團隊,從164支參賽戰隊中突出重圍,勇奪網絡安全方向A級冠軍。
    隨著加密技術的廣泛應用以及新型網絡技術的不斷更迭,網絡結構日趨復雜,加密流量呈現爆炸式增長,尤其隨著TLS1.3等加密協議的演進和推廣,全加密時代悄然來臨。加密技術在保護用戶隱私的同時也深刻改變了網絡安全威脅形勢,讓惡意服務有機可乘,而傳統的檢測技術路線在面對惡意加密流量時往往無能為力。在此背景下,基于加密流量的檢測與防御勢在必行。
    在當今智慧化、數字化時代,隨著國際國內環境變化以及金融科技的不斷創新應用,金融行業面臨的網絡安全威脅也日益復雜:一是網絡安全威脅呈現新特征,傳統安全產品是否還能有效應對面臨巨大挑戰;二是信息泄露潛在隱患不斷,信息安全已上升至國家層面,監管力度逐步加大,對金融行業信息安全管理的要求在不斷提高。
    從事前預防、事中檢測響應、事后溯源三個階段自動防范勒索攻擊……
    一文讀懂HW護網行動
    2022-07-26 12:00:00
    隨著《網絡安全法》和《等級保護制度條例2.0》的頒布,國內企業的網絡安全建設需與時俱進,要更加注重業務場景的安全性并合理部署網絡安全硬件產品,嚴防死守“網絡安全”底線。“HW行動”大幕開啟,國聯易安誓為政府、企事業單位網絡安全護航!
    當前,大國博弈、國際局勢變化莫測。網絡時局瞬息萬變,攻防兩端的轉換、明暗交織的對抗,世界各國置身其中,任誰都無法置身事外。時局緊迫下,任何一個國家唯有緊隨安全時代的步伐,方能在高階對抗中立于不敗之地。2020年,網絡空間安全領域在由“傳統”向“數字孿生”時代持續過渡下,持續進階的網絡戰,也從“暗自滲透打擊”走向“公開叫囂博弈”。這無疑預示著一個新的網絡空間安全時代的開始。
    Webshell 檢測綜述
    2022-12-15 09:45:32
    通過Webshell,攻擊者可以在目標服務器上執行一些命令從而完成信息嗅探、數據竊取或篡改等非法操作,對Web服務器造成巨大危害。Webshell惡意軟件是一種長期存在的普遍威脅,能夠繞過很多安全工具的檢測。許多研究人員在Webshell檢測領域進行了深入研究,并提出了一些卓有成效的方法。本文以PHP Webshell為例。
    目前國內安全人員常用的有:中國菜刀、中國蟻劍、冰蝎、哥斯拉、Metasploit、SharPyShell等,也有一些內部團隊開發的類似工具,但是并沒有對外公開。已被各大安全廠商提取其特征。任何人不得將其用于非法用途以及盈利等目的,否則后果自行承擔!這個工具超越于普通的webshell管理是因為其還擁有安全掃描、漏洞利用測試等功能,可以幫助滲透測試人員進行高效的測試工作。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类