基于深度强化学习和神经网络的XSS攻击检测技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:huanzhonga
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
跨站脚本攻击(Cross Site Script,XSS)是黑客在网络上利用网页前后端开发遗留的漏洞发动攻击的一种常用手段。传统的XSS检测工具的检测率和准确率局限于其攻击语库,基于浅层机器学习的XSS检测工具面对大量数据时无法达到好的检测效果且不具备泛化能力,并且近几年来针对人工智能检测工具的对抗性攻击也层出不穷,而针对该类攻击的防御研究也不足。针对现阶段XSS检测工具受限于优质检测模型的设计以及对抗性攻击防御力低下的缺点,提出了基于深度强化学习和神经网络的XSS检测模型,该模型由对抗样本生成器和XSS检测器组成。论文首先针对XSS检测工具的对抗性攻击防御力低下,基于深度强化学习与环境交互的对抗性学习思想,提出了基于DQN算法的XSS对抗样本生成器模型,其核心思想为通过生成器模型挖掘XSS对抗性攻击样本供XSS检测器学习和训练,从而提高检测模型的对抗性攻击防御能力。然后提出了CNN和GRU的组合神经网络,将其优秀的特征提取和学习能力用于搭建XSS检测器模型,从而大幅提高对XSS攻击语句的检测能力,使整体模型具有更好的性能表现。根据上述想法分别设计并实现了基于DQN的对抗样本生成器模型和基于CNN+GRU的XSS检测器模型,并使用爬取及处理的上万条正负样本进行了三个实验的训练和测试。实验一用于神经网络的参数选择。实验二结果表明,基于CNN与GRU结合的XSS检测模型与基于CNN和基于CNN与LSTM结合的XSS检测模型相比,对XSS语句的特征提取和学习能力更强,具有更好的检测效果。实验三则在进行八轮交叉训练实验后表明,通过交替训练,基于CNN+GRU的XSS检测器对对抗性攻击语句的识别率大幅提升,并且基于DQN算法的对抗样本生成器在生成对抗样本时的逃逸率也逐渐上升,XSS检测系统模型整体上具备了一定的XSS检出率和对抗攻击防御力。综上所述,利用深度强化学习和神经网络搭建XSS检测模型是高效可行的。
其他文献
长沙窑最初出现于唐代,其独特的制造工艺改变了唐瓷“南青北白”的格局,促使彩瓷在中国陶瓷史上日渐有了重要地位。长沙窑瓷器曾以低廉的价格获得了国内民众青睐,更抢占了一定份额的外销市场。关于长沙窑的研究,学术界多关注于长沙窑的历史沿革、外销与内销、装饰工艺、器型等问题,对其鉴定收藏与市场行情的研究甚少。论文在社会调研、文献梳理、藏品比对的基础上,主要侧重于长沙窑瓷器鉴藏中作为断代依据的胎质、釉水、装饰等
【目的】本研究的目的是围绕国内外健康信息隐私保护立法情况,对目前国内个人健康信息隐私保护知识、态度、行为(KAP)进行调研,了解其现状及其影响因素,并立足我国国情提出包含法律、技术、管理、伦理意识四个层面的个人健康信息隐私保护策略。【方法】(1)文献分析法:通过调研国内外文献数据库对文献资料进行整理和分析,通过文献资料了解个人健康信息隐私保护相关理论基础和研究进展;(2)问卷调查法:采用问卷调查形
正义理论的能力进路作为该领域内的第三条道路,它主张以能力尺度作为个体生活的信息焦点。国内外以此为核心的研究已取得大量成果,能力尺度的优势与独特性已得到充分论证。因为能力尺度具有较大模糊性,所以我们认为以能力尺度构建具体正义理论之前,有必要厘定能力尺度以避免一些可能的误解。正义可以被概括为行为主体依据分配原则而得分配物,正义尺度(metric of justice)则是以某种方式概念化所有分配物。它
作为世界上最大的发展中国家,我国的人口基数也位居世界首位。在建国初期,较多的人口数量和宽松的生育政策能够为我国经济的发展带来丰富的劳动力资源。然而随着经济制度的发展完善,人口数量庞大带来的弊端也突显出来,我国的经济发展水平与人口规模出现了严重矛盾。因此,党和政府出于现实考虑,提倡进行计划生育,对生育行为加以限制。早在20世纪50年代,中央就已经提出要实行计划生育,但随之而来的文化大革命对政治和经济
1999年的《中共中央国务院关于深化教育改革全面推进素质教育的决定》中提初国家课程、地方课程以及校本课程的三级课程体系,至今校本课程成为每个学校凸显特色与风采的代表,获得了极大的发展。21世纪以来,核心素养又成为国内外研究的热点问题,2016年9月13日中国学生发展核心素养研究成果发布会在北京师范大学举办,自此课程目标的设置、课程的编制以及对课程评价等都逐渐地转向以核心素养为导向,因此校本课程成为
恩施土家族苗族自治州,简称“恩施州”,隶属于湖北省,是湖北省唯一的少数民族自治州。和同省的其他地级市相比,曾今的恩施经济发展水平相对落后。如今,随着特色农业以及第三产业的兴起,恩施州经济发展水平大幅提高。同时,越来越多的城市与恩施市建立了姐妹关系,吸引着更多的外商来此观光、投资。2019年1月23日,爱尔兰戈尔韦市市长尼奥·麦克内利斯率代表团访问恩施州。访问期间开展了“恩施——戈尔韦经贸投资座谈会
幼儿园主题课程因其系统、灵活等特点,被越来越多的幼儿园作为课程实施的重要方式之一。它是教师在适时适度地引导和支持下,幼儿围绕一个中心内容(即主题),开展对周围环境和事物的自主观察与探索活动。本研究选取的是鞍山市A幼儿园开展多年的经典主题课程“多彩的秋天”,主要使用了个案研究法、访谈法、观察法和文献法。由于该主题是一个相对来说较为成熟的主题课程,因此教师在主题课程的设计与实施上都有着较为丰富的教学经
众所周知,当今社会是一个强调文化软实力的知识型社会。为了提升语言能力和跨文化交际能力,幼儿开始学习外语的年龄不断提前,这似乎已经成为了一种全球趋势。随着中国经济的飞速发展,中国父母越来越重视孩子的外语教育,然而,中国市面上关于低龄外语学习的研究著作寥寥无几,因此,翻译西方发达国家的相关著作变得尤为重要。本文是基于《欧洲低龄化外语学习》一书的翻译实践报告。该书讲述了欧洲在全国推出了一项低龄化外语学习
现代学校制度建设的推进要求学校实行民主管理,教师参与学校管理有利于教师权力的保障与学校民主进程的推进,意义重大。但在学校管理中教师参与并不充分,教育界对教师参与的研究也不深入,本文试图加深对教育参与的研究,为推进学校管理中教师参与提供借鉴。本文以一所小学的实地调研为基础,以小学教师为研究对象,以劳勒参与式管理的理论模型为研究视角,运用质的研究方法对该小学教师参与式管理在信息分享、知识发展和培训、报
处于社会主义文化大建设和发展成果全民共享背景下,文物系统的非遗址类博物馆从2008年开始免费参观,博物馆参观者数量急剧增加。据中国旅游研究院调查,2019年春节期间,选择参观博物馆的游客比例达到40.5%,可见博物馆已成为民众文化休闲的首选去处之一。然而,部分博物馆建成时间较早,重“收藏”而轻“体验”,对于此类博物馆陈列空间氛围是否能适应当前参观者需求的审视迫在眉睫。本文结合氛围理论和使用后评价方