《计算机技术与发展杂志》发表论文赏析
作者:陈春玲;吴凡;余瀚
摘要:为了解决针对 Web 应用层的攻击,有效分类识别恶意请求,深入研究有监督的学习方法,针对请求文本内容不足、特征稀疏的缺陷,提出了一种基于非重复多 N-Gram 的 TF-IDF 分词策略和逻辑斯蒂回归方法构建的恶意请求分类模型。通过从 Secrepo 安全数据样本库等来源采集到的大量样本数据进行特征提取后对模型进行训练,以最大似然估计作为模型的优化目标,利用梯度下降的方法得到最优分类模型,并在测试集上验证模型的可靠性。实验结果表明,短文本、低语义的请求内容通过字母形式在多 N-Gram 的分词下构造的分类模型,相对于单词和单倍 N-Gram 分词的分类模型具有较高的分类准确率和得分,并且训练模型所耗时间相差不大。该方法训练出的最终模型在测试集上的准确率、召回率和 F 1值都达到了 99%以上。
关键词:Web 请求;逻辑斯蒂回归;最大似然估计;TF-IDF;分类模型