基于行为序列的浏览器扩展漏洞检测

来源 :天津大学 | 被引量 : 0次 | 上传用户:wuhanchi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从2008年以来,浏览器扩展的安全问题开始得到人们的关注。随着浏览器发挥的作用越来越重要,该问题逐渐变成个研究热点。但是目前尚没有保护用户免受针对浏览器扩展攻击的方法或工具。研究发现造成浏览器扩展安全问题的主要原因是浏览器扩展机制的设计不合理。基于对Firefox浏览器扩展机制的研究分析,本文提出了种基于行为序列分析的浏览器扩展漏洞检测方法。该方法首先分析了Firefox浏览器为扩展提供的接口,并将接口调用抽象成为浏览器扩展的行为,同时按照每类行为可能给用户带来的安全风险将其划分为四个安全等级。然后将扩展的行为按照发生时间顺序连成行为序列,并建模成基于神经网络的图模型,再对建模成的大规模图模型进行约简。接下来,借助于个攻击特征行为序列知识库的支持,将检测恶意浏览器扩展以及浏览器扩展漏洞的问题转化为个子图匹配的问题。最后,根据本文提出的方法,实现了套自动化检测的工具,并对从Mozilla上下载的140个浏览器扩展进行了自动测试。测试包括对4种漏洞和对7种不安全实践的检测。实验结果表明查准率在87.7%。本文自动测试了Mozilla上的所有类别的浏览器扩展的行为。测试知识库收集总结了浏览器扩展漏洞和不安全实践。对浏览器扩展存在的安全问题及浏览器扩展机制的设计缺陷进行了调查研究。实验表明浏览器扩展中存在较为严重的安全问题。
其他文献
随着大数据时代的到来,尤其是包括图像、音频、视频在内的海量多媒体数据,这些数据亟需被有效地管理起来,并为广大用户提供方便、快捷的检索方式。随着模式识别、机器学习、云计
等几何分析采用CAD中标准的计算几何表示形式NURBS作为设计与分析过程中统一的几何表示形式,可以直接在NURBS参数曲面和曲体上进行分析与计算,无需生成适合有限元分析的计算网
自国内的证券市场开始到现在,金融诈骗案时有发生,这严重影响了投资者对投资的信心和投资激情,并且也严重干扰着资本市场的正常运行。最近,股市持续低迷,证监会不断的提高上市公司融资的门槛,又加上很多的中小企业板刚刚创建。上市企业的财务欺诈将不会减少反而会随之渐渐增多。怎样找寻一个简单通用的方法来识别上市企业是否发生财务欺诈俨然已经成为大部分的投资者、证券监督部门、会计师事务所和其他相关部门的研究热点。本
P2P(Peer-to-Peer:对等)网络已经发展成为Internet中最重要的应用系统之一,它为人们提供了直接使用Internet进行交互的方法。网络中的任何节点,可以随意加入与离开网络,这样,使得
随着人类科技的不断发展,人类对海洋资源的利用有着迫切的需求。海洋资源的勘探与开发、海洋环境监测、军事对抗等现代海洋高新科学技术已成为各海洋大国研究的重要领域。信息
海洋生物种类繁多,为人们提供了大量的化学能源、矿物能源、食用药用能源以及空间资源,因此,研究海洋经济是人们可持续发展的必要之路。海洋生物在海域中的养殖密度及分布布局都
随着互联网和通信技术的发展,智能手机已经成为最为广泛使用的移动互联网接入设备之一,其应用正变得越来越流行。智能手机内置各种传感器件,如加速度传感器等,它已不单单是通信设
随着信息技术的飞速发展,数据信息量不断增加,在大量数据中挖掘出真正有益的信息越来越难和耗费时间。此外,由于行业间系统异构,导致数据信息之间很难实现共享和相互利用,宝
图谱理论在计算机科学、通信网络、量子化学等众多学科中都有应用,由图的特征多项式可以直接得到图的谱,因此研究得到图的特征多项式对于研究这些学科都很有益。图的邻接矩阵
学位