一种混合式网站挂马检测系统的设计与实现

来源 :中国教育和科研计算机网CERNET第十七届学术年会 | 被引量 : 0次 | 上传用户:Tiki0127
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网站挂马已经成为木马传播的主要途径之一,黑客往往在入侵网站后利用这种方式将木马种植到浏览该网站的用户计算机上并执行,以达到盗取用户财物或控制用户计算机的目的,严重威胁着互联网的使用安全。传统的基于文本的静态检测方法由于误报率高而缺乏实际应用价值,模拟真实运行环境的动态检测方法则因资源消耗大而难以获得较高的性能。提出了一种静态与动态相结合的混合式网站挂马检测系统,静态检测模板采用基于文本的方法对保存到本地的网页文件进行初步恶意性判定,并将被判定为恶意的网页提交给动态检测模块进行结果验证,动态检测模块采用基于虚拟机的方法实现。静态与动态混合的检测方式有效地克服了单纯静态检测或动态检测方法的弊端,能更高效地检测嘲络中存在的挂马网页,使互联网更加安全可靠。
其他文献
针对用户对网络性能感知的模糊性问题,提出一种多媒体网络性能评价的模糊模式识别的方法,以VOIP网络为例,建立网络性能评价的指标体系,采用基于最大隶属度规则的方法对网络性能进
研究选项对互操作的影响。首先对可选项的作用阶段建立着色Petri网模型并生成部分模型的可达图;然后基于所得可达图采用数据选择的方法生成测试路径集,给出测试路径的生成算法
僵尸网络(Bomet)是近年来兴起的危害互联网的重大安全威胁之一,越来越引起网络安全人士的关注。针对当前IRC僵尸网络在Internet上造成的巨大危害,从IRC僵尸网络的攻击过程与原
提出一种基于公开密钥以及一种cookie集中管理的密钥管理方法。该方法可实现对于同一个域中不同服务器间共享加密cookie密钥的管理。
随着使用互联网的用户越来越多,这些用户也成了恶意网站攻击的目标,这些恶意站点试图在用户机器上安装木马或者广告软件来获取经济利益。使用互联网来传播的恶意软件越来越多,它
目的:探讨锰中毒早期诊断指标。方法:世界卫生组织核心功能测试方法。结果:在车间锰浓度超过国家标准的环境中,锰作业工人的手敏捷度、数字跨度、数字译码、视觉记忆等指标的得分
针对要求磁盘数据存储高可靠性的应用,提出一种替代硬件RAID1冗余存储方案的软件镜像备份系统。 该系统采用异步和同步两种工作方式,在保证应用的磁盘访存吞吐量需求的同时,
会议
医院灭菌制剂室多级制水设备中电渗析在使用过程中极易产生水垢,即交换膜的表面和阴阳膜之间的聚氯乙烯塑料隔网上粘积了一层沉淀脏物。随着使用时间的延长,积垢会越来越厚,特别
从改进网络入侵检测系统的系统能力评估方法、探索新的攻击测试案例生成方法、提高背景流量生成方法的真实性和提高评估评分的准确姓和扩展性等方面进行探讨,提出并设计一个新