JavaScript脚本恶意代码检测系统

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:fiona_01
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现阶段人们更倾向使用快捷、方便的互联网服务,与此同时,由于人们对自身互联网安全意识薄弱,或因互联网具有很强的开放性而易于遭受黑客们的攻击。黑客们具有多种攻击方式,在浩繁的攻击方式中,一种非常盛行的进攻方式是将Java Script脚本直接作为攻击的载体,使用浏览器漏洞及其插件中的漏洞,对访问互联网的用户进行恶意攻击。这种在网页Java Script脚本中嵌入木马进攻方式对互联网的安全保障形成巨大威胁。人们对Java Script脚本攻击采用过一些办法,如传统的基于静态特征码的反病毒引擎检测方式主要采用特征码匹配的技术检测Java Script脚本木马,但这种防御方法具有一定局限性,其在于难以检测经过加密变形的恶意代码,同时静态特征库也会因时间变化而不断增大,从而使检测性能大幅降低。或如基于执行的动态检测方法,可以跟踪Java Script脚本代码对内存和栈的跟踪判断是否存在恶意操作,这种方法也有一定的局限性,在批量分析时,效率较低。因此,需要提出高效静态检测的算法,加入基于机器学习的回归预测计算,使其有效检测恶意Java Script脚本代码。本论文提出一种Java Script脚本检测方法,其可以实现对Java Script脚本是否恶意进行分类。该方法首先提出使用一种动静态结合的检测模型的检测方法,其实现方法为:对传统静态检测方法进行算法优化,提取适合本检测系统的特征,优化机器学习中支持向量机的部分算法,实现高效率的静态检测方式。随后提取机器代码的函数调用序列,提出了基于虚拟执行的技术作为模型中高级检测部分,实现基于动静态结合检测模型的Java Script脚本检测系统。本论文所提出的检测系统具有很高的检测性能,与同类反病毒引擎相比,其检测具有加密混淆的Java Script时效果更为出色,并提供给浏览器、反病毒引擎等接口,具有很高的应用价值。
其他文献
以供给侧结构性改革为研究对象,以马克思主义为研究视角,分析了供给侧结构性改革的内涵、理论依据、原则及意义。认为供给侧结构性改革应当以马克思主义理论为指导,坚持改革
目的探讨经后路椎弓根钉系统内固定治疗寰枢椎骨折脱位临床疗效。方法 2005-06-2010-12治疗寰枢椎骨折脱位9例,术前脊髓功能Frankel分级:B级2例,C级4例,D级3例,经后路切开复
这是美国著名心理学家罗森塔尔和雅格布森在小学教学上进行实验并提出的理论。亦称"罗森塔尔效应(Robert Rosenthal Effect)"或"期待效应"。暗示在本质上,是人的情感和观念,
壳牌煤气化制甲醇工艺流程中,降低合成气中的氮气含量,可有效减少甲醇合成回路弛放气的排放,增加甲醇产量。总结如何降低壳牌煤气化装置合成气中的氮气含量,采取多项技术改造
传统爱国诗篇是中华传统文化中最光辉灿烂的篇章之一,众多伟大的爱国诗人留下了许多心系祖国、关心民瘼、雄伟壮美、激荡人心的传统爱国诗篇。在新形势下,透过历史与现代的双
会计信息是一个单位财务状况和经营成果的综合反映,它在现代社会的企业经营、投资、政府决策等领域都发挥着不可替代的监督和预测作用。然而,近年来企业会计信息失真问题不断
<正>高血压是全球范围内的重大公共卫生问题。亚洲国际心血管病合作研究于2000-2001年进行的调查显示,35~74岁的中国成年人的高血压患病率为27.2%,即我国约有1.3亿高血压患者[
通过对实验教学环节的分析,并根据案例教学的需要,提出了实验教学辅助系统的功能结构设计、架构模式及界面设计以及数据建模方案。该系统包含设计和展示两个子系统。设计子系