透過您的圖書館登入
IP:3.142.173.40
  • 會議論文
  • OpenAccess

以網頁伺服主機記錄探勘惡意攻擊行為之研究

摘要


近年來網頁服務得以廣泛應用有賴於行動裝置的普及以及無線傳輸技術的精進,其格式可呈現多樣化資訊、且圖形化介面易於人們操作,社群網站、電子商務、搜尋引擎皆以網頁形式提供服務。網頁服務的廣泛應用帶來巨大的商機,其中電子商務帶來可觀的收益;然而其面臨惡意攻擊的威脅,攻擊者伺機竊取機密資訊、妨礙網站運作,進而影響人們使用網頁服務。現今新興網路攻擊亦快速成長,其存取模式與特徵的變化與類型,為現有偵測工具力所不能及,因此發展出一套能偵測網頁新型攻擊行為之模型是重要的。攻擊者對於伺服器所執行的存取指令都會被記錄在記錄檔,透過記錄檔資訊能找出惡意攻擊之特徵。本研究提出利用網頁伺服器記錄檔資料建構分類分析模型,在每段時間區間內將存取資料分辨為正常行為或攻擊行為,當新的存取資料加入至模型,根據其資料的各個變數,判斷評估資料可能為正常使用或是攻擊行為。經過實際資料驗證後,本研究所提出分類模型的準確率為94.26%,能夠正確地判斷新存取資料為何種行為。

延伸閱讀