Web应用攻击检测方法综述

杨宏宇, 张建伟, 胡泽, 成翔, 张良

中国民航大学学报 ›› 2024, Vol. 42 ›› Issue (02) : 13 -22.

PDF
中国民航大学学报 ›› 2024, Vol. 42 ›› Issue (02) : 13 -22.

Web应用攻击检测方法综述

    杨宏宇, 张建伟, 胡泽, 成翔, 张良
作者信息 +

Author information +
文章历史 +
PDF

摘要

Web应用程序是众多组织进行业务运营和用户服务的重要方式。数据的交互和共享通过Web浏览器实现,由于涉及用户的敏感信息和业务数据,网站和数据库经常成为各种高频Web攻击的目标。随着新型Web攻击不断涌现,传统的Web攻击检测技术不再适用,国内外学者开始采用新兴技术进行攻击检测的研究。通过对近3年国内外文献调研,本文首先从Web攻击过程和相关概念展开叙述,全面分析了目前Web应用程序的攻击现状;其次,从机器学习和深度学习、Web应用防火墙(WAF,Web application firewall)优化和Web蜜罐欺骗技术3个方面总结目前最新的检测方法,并对比分析了不同模型的性能和优势;最后,总结Web攻击检测面临的挑战,并对未来研究进行了展望。

关键词

Web攻击检测 / 机器学习 / 深度学习 / 防火墙 / 蜜罐

Key words

引用本文

引用格式 ▾
Web应用攻击检测方法综述[J]. 中国民航大学学报, 2024, 42(02): 13-22 DOI:

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

AI Summary AI Mindmap
PDF

73

访问

0

被引

详细

导航
相关文章

AI思维导图

/