JavaScript恶意代码检测相关技术研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:a3321697
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网高速发展的今天,网络技术的提升与丰富使得越来越多的网站开始以Web应用的形式提供服务,从而导致基于Web的应用呈现倍数级的增长。而Java Script作为一种具有完备功能的语言,被广泛地应用于Web应用的前端开发之中。虽然为用户带来了诸多便利和良好的交互体验,但与此同时也给Web用户终端带来了不少威胁与风险。为了应对Java Script恶意代码所带来的网络安全问题,学术界已然提出过一些检测方法,然而实际成果却不尽人意。存在诸多不足,为了得到具备更好检测性能的Java Script恶意代码检测系统,本文的工作和创新点如下:首先,在实现了catch JS脚本抓取过程后,鉴于以往文献中针对大量的Java Script恶意代码检测系统对于脚本特征的提取考虑不够全面,再加上Java Script语言标准年年更新,本文结合最新的ECMAScript2019标准与对今年主流Java Script攻击技术的研究,从四个方面新增68个脚本特征,提高了特征提取泛化性。然后,考虑到传统特征提取对每个特征都采用相同的权重,缺乏科学性与泛化性,将文本分类思想应用于Java Script脚本恶意检测,并对传统的TF-IDF加权算法进行针对性改进得到TF-NIDF加权算法带来更加具备科学性与泛化性的加权。间接有效的提高了Java Script恶意代码分类模型检测性能。其次,区别与其他研究人员关注重点集中在分类算法与特征提取的优化之上,对网页获取脚本的分类标记误差考虑不周,重点关注了训练集的噪声优化,利用对V-detector算法进行针对性改进后的基于否定选择的MMV-detector脚本过滤算法,对抓取到的Java Script脚本集进行降噪过滤,将包含插件与广告等非正常脚本与正常脚本区分开来,保证了样本标记时的精确度。降低训练集噪声,减少标记误差,从源头提高Java Script恶意代码分类模型性能。此外,在通过对主流的分类算法理论分析与实验对比后选择了支持向量机SVM分类算法作为本系统的分类算法。并针对传统监督学习SVM算法存在的样本标记代价大,时效不高,精确度不足的问题,将主动学习加入到SVM分类算法之中,并针对性地改进了选择策略,优化询问算法。得到基于价值度量的ASVM主动学习分类算法。提高了分类器训练过程的精度与效率。最后,结合MMV-detector脚本过滤模块与TF-NIDF加权算法特征提取以及ASVM主动学习分类算法建立了完整的Java Script恶意代码检测MNAS模型。并将得到的分类模型应用于Java Script恶意代码检测,实现了Java Script恶意代码检测原型系统。并对系统的高效性与正确性以及进行了综合分析与实验证明。
其他文献
政治认同不仅仅是感情和意识上的归属感,还包括主体在确认自己身份后自发能动地参与社会政治生活,并以所属组织的规范来严格要求自己的政治行为。中国共产党自成立以来就高度重视青年在推动社会进步中的重要作用,认为“青少年是祖国的未来,民族的希望。”加强青年大学生政治认同的培育事关我国政治社会生活的稳定发展,是实现中华民族伟大复兴中国梦的必由之路。新形势下,世界全球化的加剧以及自媒体的盛行,各种政治文化和价值
《草原组画》系列创作是以内蒙古草原风景为题材,展现内蒙古草原独特的地域性特色和审美内涵;并挖掘其丰富人文价值和精神魅力。文章分四个部分来阐述《草原组画》系列创作研究。第一部分绪论,介绍《草原组画》系列创作的缘起、背景及意义,生于草原的我,内心一直怀有描绘草原题材的强烈愿望;第二部分谈论《草原组画》系列创作的思路,在查阅书籍和观看展览的过程中,思考创作的方式,在研读画家妥木斯、朝戈的作品中汲取营养,
芳基化合物作为一类重要的有机结构,在生物医药、高分子材料、合成化学等各个领域扮演着重要的角色。其中苄位在研究中被证实具有较好的活性,对于苄位C(sp3)-H键氧化官能化的研
清真食品的发展引人注目,逐渐从西北民族地区走向全国,甚至进入国际市场,清真食品出现了前所未有的繁荣场面。但随即产生了对清真饮食习俗的不尊重,是对有清真饮食习俗的民族
目的:本研究针对冠心病心力衰竭痰瘀互结证偏痰与偏瘀组患者,对比研究心功能状况、理化指标与生活质量的差异,为冠心病心力衰竭的中医药干预治疗提供依据。方法:将120例符合纳排标准的冠心病心力衰竭痰瘀互结证患者依据中医辨证分型标准分为两组,偏瘀组与偏痰组各60例,参照纽约心功能分级,比较两组患者心功能状况、心绞痛严重程度、理化指标及生活质量差异。结果:1、两组间一般资料比较:两组患者年龄、身高、体重、B
近年来,使用发光二极管(Light-emitting Diode,LED)作为光源的可见光通信(Visible Light Communication,VLC)由于它在频谱资源、保密性及能耗方面的独特优势,迅速受到广泛关注。本文从可行性层面入手,针对室内VLC调制技术,研究基于差分混沌移位键控(Differential Chaos Shift Keying,DCSK)的室内VLC调制方案。主要工作
混沌作为自然界中普遍存在的现象,其丰富的动力学特性,特别是对初始条件微小变化的高度敏感性、不稳定性和不可预测性引起了人们广泛的关注。超混沌系统由混沌系统发展而来,
螺烯因独特的螺旋结构及螺旋手性在不对称催化、圆偏振发光和手性识别等领域获得应用。作为杂螺烯重要组成部分的噻吩螺烯,近年来已取得了长足的进展。基于分子结构决定性能
在当前经济增速下行,产业面临转型升级的情况下,为企业减负,提高企业的竞争力成为备受关注的热点话题。我国经济总量虽然十分可观,但需要转变思路,开拓视野,积累更多的经验来
由于连续流技术具有工艺安全性高、可精确控制反应条件、能方便地实现自动化控制等优点,其在有机合成中的应用越来越广泛。本文研究了在连续流系统中,以手性双噁唑啉金属配合