首頁瀏覽人次: 723,015 次 (Since 2010/07/14) 會員登入
聯盟單位  |  虛擬講堂  |  網路直播  |  其他演講  |  排行榜  |  留言板  |  知識擂台  |  回首頁
首頁 > 虛擬講堂 > 基於SVM之可疑HTTP流量偵測 快速搜尋演講 進階搜尋
  基於SVM之可疑HTTP流量偵測 
★chrome瀏覽器無法播放Silverlight解決辦法
0:00 / 0:00

講者:趙健智, 陳奕明
日期:2018/10/25
性質:演講
類別:應用科學
語言:中文
長度:00:10:12
觀看:118
推薦:0
摘要:
在現在網際網路普及的世界下,大多企業的資料都儲存在企業內部的主機,而這些主機勢必與網路直接或間接的聯繫,雖然方便存取和管理,但也促使網路駭客利用網際網路盜取企業內部資料,造成嚴重資料外洩。近幾年來,駭客為了隱藏自己的行蹤,常利用HTTP協定,透過惡意軟體入侵受害者,使得企業資...
在現在網際網路普及的世界下,大多企業的資料都儲存在企業內部的主機,而這些主機勢必與網路直接或間接的聯繫,雖然方便存取和管理,但也促使網路駭客利用網際網路盜取企業內部資料,造成嚴重資料外洩。近幾年來,駭客為了隱藏自己的行蹤,常利用HTTP協定,透過惡意軟體入侵受害者,使得企業資料外洩,或是透過惡意網站誘使用者輸入個人或是機密資料等,而這些行為均會產生HTTP流量,如何及早偵測該可疑流量已成為資訊安全領域上極為重要的問題。本研究提出以SVM (Support Vector Machine)進行HTTP流量偵測的系統。此系統利用HTTP協定上的特徵建立一個可以有效偵測那些可能是在進行惡意活動的可疑流量,並且改善一般在建立正常模型時需要大量主機資料的研究限制。和其他研究不同之處在於我們以不同類型的HTTP請求封包及HTTP回應封包建立各自的異常偵測模型,再將各類型封包重組回一個HTTP流量,最後以一個完整的HTTP流量觀點,來辨認該流量是否惡意。本研究的實驗證實我們提出的方法即使只用47個惡意程式樣本以及四名使用者流量資料建立分類模型並且偵測來自惡意軟體的可疑流量,其偵測率達到88%。

現在位置:演講摘要詳細內容
推薦  (0)
推薦至Plurk
提供:TANET台灣網際網路研討會-TANET2018

轉寄  

推薦者:
電子郵件地址: (如欲轉寄多人,請以 ; 分隔email)
留言給收件者:

回報問題  

問題說明:




探索昆蟲感知的世界 - 以視...
講者:楊恩誠
觀看:1,001
日本機器人王國的建立
講者:鄭運鴻
觀看:4,755
【科學史沙龍】恐怖武器怎麼登...
講者:趙丰
觀看:430
【週日閱讀科學大師】通往宇宙...
講者:吳俊輝
觀看:80
【週日閱讀科學大師】上太空也...
講者:黃居正
觀看:74

現在位置:學習公約