基于客户端蜜罐的间谍软件和恶意网页分析研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:spls108
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,国内网络安全问题逐渐从病毒、蠕虫转向间谍软件(或称流氓软件)和恶意网站。间谍软件弹出广告、收集用户敏感信息、降低用户系统可用性和可靠性,恶意网页在用户未察觉的情况下传播间谍软件和其他恶意软件,从而给网络用户带来严重的安全隐患。最近两年国内对间谍软件问题日益重视,互联网行业自律组织以及反病毒厂商均投入大量的人力物力研究对策,但是仍然缺乏从宏观角度上对间谍软件和恶意网页行为及分布特性进行深入分析的研究工作。 本文首先总结了国内外间谍软件和恶意网页的危害现状,以及安全业界和研究组织对此问题的研究工作和进展,对比了最新研究工作的异同,并分析了国内最近两年在间谍软件上的研究进展,在此基础上,总结并提出了自己的分析方法,构建完成了间谍软件和恶意网页的收集分析总体方案,并针对国内互联网常见网站进行了分析很研究。 本文提出并实现了一种基于客户端蜜罐和爬虫技术的间谍软件及恶意网页的收集、发现和分析的一整套流程和系统工具,并对国内互联网间谍软件和恶意网页的危害现状进行分析和研究。首先我们使用爬虫在互联网上收集网页和可执行文件,然后在此基础上静态分析网页源代码,并采用基于虚拟机和APIHooking的动态行为分析系统分析网页和可执行文件的动态行为,采用基于已有扫毒引擎的恶意软件扫描系统对可执行文件进行扫描,最后综合所有分析数据对网站的恶意度进行综合评价,得到国内互联网上典型恶意网站的类型分布、间谍软件和其他恶意软件的具体类型分布、国内间谍软件的行为特征和危害特点、以及网页恶意代码的主要特点等,从一定程度上体现了国内互联网间谍软件和恶意网页的威胁特点和趋势。
其他文献
边缘是图像最基本的特征,因而边缘检测是图像处理中的重要内容。近十几年来,迅速发展起来的小波理论为图像处理带来了新的理论和方法,由于小波变换的良好局部特性与多尺度特
在工业、社会、经济和管理等众多领域中,人们面临着大量的最优化问题。用模拟生物界自然现象而发展起来的群智能优化算法来解决此类问题已被越来越多研究者所关注。PSO(Parti
本文在模糊推理插值器和真值递延法的研究基础上,探讨了“等价式形式系统”(用等价式代替传统蕴涵算子所得到的新的形式逻辑系统)的二值命题演算理论。按照传统命题逻辑形式系
随着经济的发展,新的收费道路的建设,公路网覆盖地区及经济辐射区域的扩大,给路网收费设计提出了新的要求。一个是收费位置的确定,如果不考虑各地实际的经济水平和交通流量的大小
形态分析作为一种重要的股票投资方法,已经得到了广泛的应用。技术形态是股价序列中反复出现的模式,这些模式中隐含着对预测将来股价有用的信息。 过去的股价形态如果用股票
目前,基于Web方式的B/S架构模式瘦客户端应用程序正被人们广泛关注,基于这一模式的应用程序系统也被得到大量的开发。B/S架构模式的应用程序以它集中部署、集中管理和集中维护
在信息化高速发展的今天,企业对于网站功能的需求正在不断加强。随着企业网站的规模急速膨胀,企业网站站内搜索的需求油然而生。在过去的实践经验中,基于数据库检索的站内搜索和
随着多媒体技术的发展,视频资料的数据量不断膨胀,为了有效地理解和利用视频中包含的丰富信息,不仅需要合理的数据库系统来组织丰富的视频资料,还需要行之有效的视频语义理解方法
文本分类可以为文本提供有序的组织,网络信息的增长使文本分类对于信息处理的意义变得更加重要。随着海量信息的出现,分类时不仅要考虑准确性,还要考虑分类的效率,优化分类性能,提
学位