Web应用攻击检测方法综述

杨宏宇, 张建伟, 胡泽, 成翔, 张良

中国民航大学学报 ›› 2024, Vol. 42 ›› Issue (02) : 13-22.

Web应用攻击检测方法综述

  • 杨宏宇, 张建伟, 胡泽, 成翔, 张良
作者信息 +
History +

摘要

Web应用程序是众多组织进行业务运营和用户服务的重要方式。数据的交互和共享通过Web浏览器实现,由于涉及用户的敏感信息和业务数据,网站和数据库经常成为各种高频Web攻击的目标。随着新型Web攻击不断涌现,传统的Web攻击检测技术不再适用,国内外学者开始采用新兴技术进行攻击检测的研究。通过对近3年国内外文献调研,本文首先从Web攻击过程和相关概念展开叙述,全面分析了目前Web应用程序的攻击现状;其次,从机器学习和深度学习、Web应用防火墙(WAF,Web application firewall)优化和Web蜜罐欺骗技术3个方面总结目前最新的检测方法,并对比分析了不同模型的性能和优势;最后,总结Web攻击检测面临的挑战,并对未来研究进行了展望。

关键词

Web攻击检测 / 机器学习 / 深度学习 / 防火墙 / 蜜罐

中图分类号

TP393.08

引用本文

导出引用
杨宏宇, 张建伟, 胡泽, 成翔, 张良. Web应用攻击检测方法综述. 中国民航大学学报. 2024, 42(02): 13-22

基金

国家自然科学基金项目(62201576,U1833107); 中央高校基本科研业务费专项(3122022050); 中国民航大学信息安全测评中心开放基金项目(ISECCA-202202)

评论

Accesses

Citation

Detail

段落导航
相关文章

/