基于行为分析的网页木马检测系统的设计与实现

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:cnsdxl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的飞速发展,互联网已经改变了人们的生活方式,互联网给人们带来便捷的同时也带来了被恶意攻击的风险。近年来出现了一种新的恶意代码,名叫网页木马,网页木马隐藏在正规网站中,使人们在浏览网页时不知不觉就感染上木马。网页木马可以自动下载恶意程序到本地系统,危害性很大。因此有必要加强对网页木马检测技术的研究。针对这种现状,本文首先对网页木马的概念、网页木马与漏洞、网页木马攻击设计的关键技术、网页木马的检测技术及难点以及网页木马的防御做了一个简单的综述,并详细介绍了各种检测技术的优缺点。随后对本文提出的系统的总体设计以及其中两个子系统的进行更详细的介绍。本文的主要工作如下:1.分析了当前的互联网安全现状,阐述网页木马的危害性,并对网页木马进行了综述,包括网页木马的概念、网页木马与漏洞、网页木马攻击设计的关键技术、网页木马的检测技术及难点以及网页木马的防御。2.介绍了目前几种比较流行的检测技术,并进行了详细的研究与分析,比较几种检测方法的优缺点。然后提出一种基于行为分析的检测方法。该检测方法通过使用针对网页木马检测的解析引擎解析网页代码获取网页代码行为,分析监控的行为判定网页代码是否是恶意的网页木马。3.设计和实现了基于行为分析的网页木马检测系统。首先对系统总体架构进行设计、两个子系统和行为规则库的设计进行说明。然后阐述网页样本行为提取模块、样本采集模块和网页木马分类器的实现。并且对系统收集到的恶意样本行为进行了分类研究。4.对设计的系统进行了测试和验证,找出了系统对部分网页木马无法检测的不足。经过测试,本文设计和实现的网页木马检测系统有较高的检出率和较低的误报率。
其他文献
针对车辆线控转向系统(Steerbywire,SBW),提出了一种基于系统模型的瞬时故障层次化容错控制方法,用于提高线控转向控制的可靠性。首先分析了SBW系统结构特点和工作原理,然后给出了S
8月26日,万众瞩目的宜科云在上海新国际博览中心E5馆的宜科展台震撼首发。众多行业客户及专业媒体莅临现场,与宜科共同见证宜科云的创新理念,憧憬智能制造的美好未来。
随着卓越工程师专业的批准与培养方案的修订,要求学生在学习阶段达到一定量的实践、实习,已加强实际操作能力。企业专业实习是体现行业企业深度参与培养过程的典型方式,有利于发
目的探讨延续性护理对血液透析患者自我护理能力的影响。方法选取2017年9月~2018年8月我院行血液透析治疗的96例患者随机分为对照组和观察组,各48例。对照组进行常规护理干预
保时捷展览馆位于德国沃尔夫斯堡的大众汽车城内,这是汽车主题园自2000年开园之后,第一次迎接新建筑的到来,这表达了保时捷品牌在大众集团中的重要地位。建筑正对着大众汽车展览
我出生在内蒙古正北方一个半农半牧的小村落,那里土地贫瘠,草场沙化,因此,我的故乡与物华天宝、钟灵毓秀似乎毫不搭边。“天苍苍,野茫茫,风吹草低见牛羊”早已是人们沉重的叹息,“北
本文首先分析了河北省发展甜高粱种养加工产业的资源潜力,然后根据河北省的自然资源与地理气候条件给出了对河北省发展该产业的路线与策略建议。
为解决Web服务选择中服务质量(quality of service,QoS)属性的权重只注重用户偏好以及选择算法收敛速度慢的问题,提出一种基于主客观权重的遗传算法。采用键值对Web服务进行
针对通信双方在量子通信网络中进行隐私比较的不平等与低效率问题,基于稠密编码理论,提出一种基于Bell态的量子隐私比较协议。量子态的制备分发以及Bell基测量交由不可信第三
“虚”和“实”原本是一对哲学范畴的概念,在它的影响下,美学领域的虚实理论得以形成。在文学创作方面,“实”是指作者通过语言直接描绘他对现实的审美认识和审美体验;“虚”是指