网页木马检测技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:ywyyang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息技术的蓬勃发展,互联网正在全面融入当今社会的各个领域,其中Web应用已经成为获取和发布信息的主要途径之一。互联网不仅为人类的生活创造了新空间,还为人们的日常生活提供了很多便利,所以人们对网络的依赖度逐步加深。据相关研究报告表明,木马传播是目前网络安全问题中最主要的威胁,其中超过90%的木马程序是通过网页进行传播和感染的。网页木马与传统木马相比,破坏性更强,延伸速度更快,对网络安全威胁更大。因此,如何能够快速并且有效的阻止网页木马的攻击,并保证用户安全的访问网页,成为了目前网络安全亟待解决的问题之一。首先,针对网页木马特征提取的时效性及有效性等问题,本文提出一种面向网页木马检测的混合特征提取模型。该模型对网页数据进行流式解析,通过AC多模匹配提取网页木马在攻击过程中使用的HTML页面标签、JavaScript脚本函数以及网页木马恶意流量等特征,同时采用标记化算法完成跨数据包的特征的提取,从而保证了木马特征提取的有效性。针对不同大小的网页,将本文的方法与传统的基于DOM的解析方法在解析时间和内存占用两方面进行对比实验,证明了面向网页木马检测的混合特征提取模型在解析时效性和减少存储压力两方面的优势。其次,为了提升网页木马检测的准确性,本文提出了一种集成的网页木马检测模型。将提取到的HTML网页静态特征、网页木马流量特征及JavaScript函数代码特征分别输入到非线性SVM分类器、线性SVM分类器及决策树分类器进行训练,再利用基于逻辑回归结合策略的Bagging算法集成这三个分类器,从而生成最终的网页木马检测模型,并通过实验对比证明本文提出的检测方法在网页木马检测的准确性上得到了显著的提升。
其他文献
本文全面总结了罗霄山郴州片区普惠金融发展经验,深入分析了当前普惠金融发展面临的瓶颈,并就如何推动连片特困地区普惠金融发展提出了具体措施与建议。
随着网络技术越来越发达,人们接触网络的门槛越来越低,使用互联网的人群也越来越多,随之产生的隐患也越来越多。通过互联网的途径,网络犯罪分子进行财务信息窃取、进行欺诈性购买、制作垃圾邮件等活动,而恶意网站无疑给不法分子提供了广阔的空间,所以,对恶意网址的识别非常具有现实意义。近年来,对于恶意网址的识别已取得了一定的成果,在传统的恶意网址的识别中,采用的主要方法是黑名单以及启发式规则等。这些方法的缺点都
在建筑施工过程中,施工质量会受到基坑支护施工技术的直接影响。然而目前,基坑建设存在的问题还很多,为了对施工质量进行保障,支护施工工作以及土方开挖工作一定要做好。同时
“智能交通”是“智慧城市”概念的一个至关重要的组成部分,“加强城市交通趋势预测研判,及时发布交通运行预报信息”是智能交通的一个重要的研究领域与应用方向,其中公交到
随着光伏发电系统并网渗透率的日益提升,高光伏渗透率对电力系统的稳定性,尤其是对三相短路故障引起的短期电压稳定性的影响也日益显著。为改善并网型光伏发电系统因三相短路故障引起的短期电压稳定性,论文从适用于故障穿越的光伏发电系统的建模、并网点电压失稳的主导因素解析以及改善短期电压稳定性控制策略的制定三个方面展开了研究与探索。首先,论文建立了适用于故障穿越全过程分析的并网型光伏发电系统模型。针对包括故障前
<正>班主任与学生交流思想、沟通感情的渠道有很多,其中周记的确是一条连接师生心灵的纽带。作为一名教语文科的班主任更应该充分发挥周记的作用。一篇周记,相当程度上反映了
期刊
新闻关乎国计民生,新闻报道是社会大众获取信息的重要方式。知识产权是市场关系中的权利,逻辑起点是智力活动成果。著作权法保护作品,并赋予作者以权利。有权利必有限制。为
背景及目的:探讨HER-2表达与乳腺癌患者年龄,雌激素受体(ER)、孕激素受体(PR)、细胞核增殖抗原(Ki-67)表达水平,组织学分级,病理分期,腋窝淋巴结转移情况之间的相关性,为预测乳腺癌预后及优化治疗策略提供依据。方法:本研究采用回顾性分析的方法收集自2016年1月至2018年1月期间吉首大学附属第一医院乳腺甲状腺外科经治疗的乳腺癌患者,经过筛选符合病例纳入条件的共120例,所有患者标本均采
在建筑工程施工中,基坑支护施工技术对施工的质量是有很大的影响,在进行施工中,基坑建设中存在着很多的问题,为了更好的保证施工质量,一定要做好施工的土方开挖工作和支护施
低碳经济发展已经成为世界各国追求的目标,其低耗能、低排放、低污染、高效率的生产方式也是中国实现高质量发展的必然选择。而现阶段中国社会的最主要矛盾已经转化为人民日