用于鉴别网页恶意代码的轻量级动态检测方法

被引量 : 0次 | 上传用户:rogy520111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网页恶意代码,简称网页挂马,近年来从一种仅仅被少部分安全从业者所知晓的攻击技术,逐渐变成每个网民都知晓的概念。这充分反映出网页恶意代码攻击的泛滥程度,以及业界对它的重视。为了及时有效地监视网站,检测网页中是否存在恶意代码,就需要采用合适的检测方法,设计出有效的检测方案,构建出精确高效的检测系统。论文在分析网页恶意代码攻击技术的基础上,对现有的检测技术做了对比、分析。在看到了现有的网页恶意代码动态检测方案中的性能上的严重不足之后,将原本在静态检测方案中使用的技巧和思想结合到动态检测之中,提出了一个新的检测方法——利用无界面浏览器动态加载页面获取数据,随后使用模式匹配的方法解析数据,识别恶意特征。从而克服了传统静态检测方案的适用面狭窄、无法识别灵活构造的恶意代码等缺陷,同时又比其他动态检测方案大幅提升了检测效率,降低了资源消耗。论文首先总结归纳了大量网页恶意代码的特征,针对这些特征提出了对应的模式或逻辑特征,用于匹配识别恶意的代码片段。在程序实现中,选择了HTMLUnit作为轻量级的无界面浏览器,获取页面加载的中间数据之后,使用正则表达式作模式匹配或者构造成树形结构作逻辑识别。通过将该模块集成到原有的成熟检测系统中,发挥该模块执行效率高、资源消耗少的优势,与原有的重量级检测模块的高精确度优势互补。通过和原系统的对比,加入了轻量级动态检测模块的系统在维持原有高准确性的前提下,提升了几十倍的检测效率。
其他文献
“执行难”问题困扰司法实践已久,是法院工作的重难点所在,也引起了理论界及社会的广泛关注。据相关数据统计,法院执行案件中约有40%的案件为无财产可供执行案件,良好解决无
减小气泡尺寸是提高微细粒浮选回收效果的主要方式之一,而水力空化可以形成大量微气泡。本文以“水力空化作用下的浮选泡沫体系”作为研究对象,以空化管作为空化发生器,设计
中国是人造板生产和消费大国,2010年产量已达1.53亿m3,连续多年位居世界第一(钱小瑜,2011),人造板产品广泛应用于家具制造、室内装饰等方面,与人们的生活息息相关。然而90%以上
<正> 经过20年的改革开放,中国正在逐步走进小康社会。中国人的生活观念、消费理念正在发生亘古未有的巨变。根据国务院新修订的《全国年节及纪念日放假办法》,国定节假日从
近几年来,荧屏上活跃着一位漂亮的姑娘。那鸽子般的嗓音,风格迴异的歌曲,豪放、柔美的气质,抒发着对祖国、生活的无尽向往、热爱,歌唱着阳光的祥和、艳丽,在欢快,活泼的载歌
文章从“教学空间的扩展”、“音乐知识的扩展”、“教学手段的丰富”、“相关知识的综合”等几个方面,分析了当前新课程标准下的小学音乐教学整合。
随着我国经济技术和科技的进步,电子工业的迅速发展,镍金属的需求量与日俱增,但是,金属镍是不可再生资源,镍的消费量远远超过了镍的生产量,因此,对废水中金属镍的回收利用和
碱性蛋白酶(alkaline protease)是一类最适pH为碱性的蛋白酶,是一种非常重要的水解酶类,在医药、饲料、食品等领域中都有广泛应用。本论文以Cellulomonas bogoriensis sp.nov
综合岩心资料、薄片资料、压汞资料、物性资料等多种资料,对饶阳凹陷留西地区东北部沙三段低渗储层进行了研究.研究表明,研究区沙三段砂岩储层岩石类型以岩屑质长石细砂岩、
目的:调查我院心血管内科2013年至2014年部分住院病人发生焦虑情绪障碍与抑郁情绪障碍的情况及其严重程度分级;讨论慢性颅内缺血性改变与患有慢性心血管疾病患者焦虑情绪障碍与