WEB木马检测技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:she002ying
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的日益发展,人们逐步开始接受通过WEB这种途径来获取信息或者发布消息。现如今,人们生活的各方面都离不开互联网的支持,其便利性有目共睹,也因此其安全问题也随之产生。研究统计发现,目前,木马已经成为网络安全最主要的威胁,而绝大多数木马都是通过网页传播,扩散,威胁用户上网安全。传统的木马检测方式,大多是采用特征码比对的方式进行识别。但是这种传统的检测方式不再适合WEB网页木马的检测,因为大多数攻击者会采用隐藏自身攻击代码的手段逃避检测。因此需要一种快速有效方式来阻止WEB木马的攻击。针对WEB木马的攻击过程中大量使用重定向跳转以及一些页面标签、脚本函数加以隐藏、伪装的问题,本文提出一种基于重定向链和页面特征统计结合的WEB木马检测方法。首先研究了 WEB木马攻击的重定向链结构特点以及页面特点,提出一种面向木马检测的特征提取模型,该模型利用快速的页面提取算法以及脚本解析引擎,能够快速、高效、准确的提取隐藏在网页中的重定向链特征以及页面统计特征。然后在此基础上利用机器学习的方法将这些特征进行分类,检测WEB木马。这种检测方式克服了传统利用静态匹配方式检测的漏检以及动态检测效率低的缺陷,实现了对隐藏在重定向链以及混淆页面中的木马的检测。最后,根据论文中所提出的方法,设计开发了一套检测木马检测系统。通过实验将系统的检测结果与现有的安全杀毒软件的查杀结果进行对比,分析验证了本文中提出方法的有效性,并分析出该系统在时间性能方面的优势。
其他文献
三阶层是指以阶层为特征的犯罪论体系,它与耦合式的四要件的犯罪论体系之间存在重大差别。因此,我们可以把三阶层称为刑法阶层理论。刑法阶层理论对于犯罪成立要件之间设立了
随着信息时代的发展,各国在网络空间领域的斗争每天都在上演,有组织、有预谋、以信息情报获取为目的的APT攻击已严重影响我国政府和企业的信息安全,我网络空间主权受到严重挑
<正>心理学把直接影响人的活动效率,使活动的任务能够顺利完成的那些最必需的个性心理特征称为能力。通俗点说,能力通常是指完成一定活动的本能。新编中学生物教材,已开始重
目的结合实际病例探讨生物工程角膜移植术后的治疗效果和围手术期护理。方法选取我科室2017年3月收治的1例眼表热烧伤患者的临床资料,对行板层角膜移植的治疗过程及围手术期
目前我国国内结算中绝大多数金融产品是建立在商业信用基础之上的,由于多数企业融资能力弱、资信能力差,给企业间造成了大量的三角债,为保持市场经济的健康发展,将信用证引入
<正>在近几年的高中生物教学中,经常会遇到这样的问题:学生将一些生物学概念和生物学原理背得滚瓜烂熟,但到做题时却不会用。产生这样问题的重要原因是在教学过程中,教师忽略
我国长期以来一直重视农村问题,尤其是农村教育的问题。近年来,通过加大对农村教育的经济支持,逐步解决了农村硬件设施问题。但是作为农村基础教育的核心,教师人力资源规划仍面临
微商经过近几年的快速发展,为小额投资者提供了创业平台,为消费者购物提供了继网购之后的又一便利购物模式;但是,事物的两面性在微商群体中也体现的淋漓尽致,它在给参与者带
课程资源的利用与开发和教学形成了相互需求、相互支撑的关系,课程资源的开发需要以有效教学目标为基本定位,有效教学研究也需要扩展到课程资源的开发以获得新的动力。从教学
<正>中医临床思维是指医生在临床诊疗过程中,收集疾病信息,分析病因、病机,判断疾病与证候,确立治则治法及处方用药过程中的思维活动。中医临床辨治过程是一个完整、复杂的思