基于客户端的网页篡改检测研究

来源 :桂林工学院 桂林理工大学 | 被引量 : 0次 | 上传用户:gankai0319
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的迅速发展,网络信息安全日益成为人们关注的焦点问题。其中,网页篡改事件时常发生,往往伴随着恶劣政治影响或巨大经济损失。实时检测网页是否发生篡改以及时减少恶劣影响蔓延或降低经济损失具有重大的现实意义。传统的基于服务器网页篡改检测研究较为成熟,但存在仅适合单机部署,成本较高、无法批量检测网页篡改、一些单位考虑到系统稳定及数据安全等,不希望在服务器上安装相应系统等问题。基于客户端的网页篡改检测能有效避免这些问题,但同时也存在检测准确率问题和检测效率问题。本文以基于客户端的网页篡改检测为对象,根据相关特性,研究如何提高检测准确率与改善检测计算效率。本文主要工作与成果如下:1.针对基于相似度的网页篡改检测技术中相似度计算时间复杂度过高,根据网页局部变化性原理,提出一种改进相似度计算算法。改进算法忽略了两字符串之间公共前后缀,直接求解剩余部分之间编辑距离得到相似度。理论上证明了改进算法正确性并分析改进算法时间效率。通过实验证明,与经典算法相比,改进算法具有更好的计算效率。2.针对基于相似度的网页篡改检测与基于异常检测的网页篡改检测两种传统模型各自存在检测盲区,根据现实中篡改检测需要,提出一种混合型网页篡改检测模型。综合原则为任何传统模型检测结果为篡改,最终结果为篡改。在牺牲少量人工排错条件下,混合型模型对被篡改网页具有更好的灵敏度。同时,为了充分利用先验知识,提出基于敏感词与比对属性的辅助模型。通过辅助模型预处理检测出部分篡改网页,提高了检测准确率。最后,设计实现了网页篡改检测模型并顺利接入浙江乾冠信息安全公司网站监测平台。通过一段时间的测试,该系统具有较高的系统稳定性,占用的系统资源如内存、CPU使用率等较少,能较好的适应批量检测网页篡改需要。
其他文献
入侵检测技术是保障网络安全的一个重要手段。随着网络规模的扩大和攻击方式的分布化,分布式入侵检测系统的研究成为热点。虽已有一些分布式入侵检测产品问世,但它们仍存在单
随着网络技术的迅速发展,互联网已经成为全球最大、最广泛使用的信息库,成为人们进行信息交流和处理的最有效平台。互联网上的数据是海量的,而且本身还以每天极高的速度增长,
随着社会各个领域计算机应用的普及,信息技术和网络技术高度发展,产生的数据量日益增大。如何有效地管理、利用数据库中数据,以及怎样才能发现其中潜在的知识,这就需要有新的、更
人工生命作为一个新的研究领域,其关于进化的研究是最基本和最重要的课题。它以生命现象为研究对象,以生命过程的机理及其工程实现技术为主要研究内容,以扩展人的生命功能为
为了使移动终端用户能够随时、随地访问网络,及时获取信息和资源,为这一群体用户提供网络信息访问服务有着明确的现实意义,能够为网站营运商带来丰厚的效益。由于移动终端和
随着网络技术的飞速发展,因特网上涌现出大量可以重用的服务,如何有效利用这些异构的服务资源搭建应用程序,成为软件工程的研究热点。以此为目的,研制了一种面向应用需求的异
自1996年SOA(Service Oriented Architecture,面向服务体系结构)概念的第一次提出到今天,SOA架构已经成为电子商务平台的主要模型。传统的电子商务平台没有将技术与服务相分离,
随着Internet的飞速发展,电子邮件以方便、快捷、高效、低成本的优势成为最受欢迎的网络功能之一,成为人们工作和生活中重要的通讯工具。由于随之而来的垃圾邮件数量多,具有反复
根据对环境信息掌握程度的不同,移动机器人路径规划可分为环境信息完全已知的离线全局路径规划和环境信息完全未知或部分未知的在线局部路径规划。遗传算法由于具有并行性及
目前随着市场需求的不断变化,企业要做到随需应变就要开展动态电子商务。从技术上讲,这需要解决企业异构平台上不同系统之间的互操作与集成问题。由于Web服务具有开放的标准协