一种基于网页功能构件覆盖的网页木马监测预处理方法

来源 :北京大学 | 被引量 : 0次 | 上传用户:beige0801
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网页木马(drive-by download)已经成为互联网用户面临的最严重的安全威胁之一,基于Internet网页爬取的主动方式的网页木马监测服务则成为一种重要的反制手段。由于包含网页木马的页面隐藏在海量的网页之中,如果对所有的网页进行遍历检测,检测效率将远远达不到规模化网页木马监测的需求。因此,在网页爬取获页面的基础上,采取预处理方法缩减待检测页面,以匹配较为缓慢的网页木马检测过程,是有效地提高网页木马监测效率、扩大监测规模的主要方法,但如何在保持低漏报率的条件下达到较高的缩减率是其中的研究难点。  由于网页木马是通过JavaScript,VBScript, CSS等动态内容利用浏览器及其插件中的漏洞进行攻击,据此,本文提出了一种新的预处理方法,该方法将网页中包含的脚本和CSS片段等动态内容作为功能单元提取出来,根据数据依赖和控制依赖的关系组合成功能构件,然后提取对所有功能构件形成n-覆盖集的网页集合,提交给后继的网页木马检测分析。这种针对功能构件的n-覆盖集覆盖了该网站中的所有动态内容的组合,因此不会遗漏所有可能的攻击行为,在高缩减率和低误报率两方面达到了很好的平衡。基于该方法实现的网页挂马监测系统已经成功的对中国教育网下近3万个网站进行了网页木马监测服务,日监测页面超过600万。经实测,预处理缩减率达到100∶1,且基本没有引入漏报。实验表明,本预处理方法可以有效提升对大范围互联网网页木马监测服务的能力,本方法也可以用于其他使用脚本进行攻击的行为的检测的过程中,如进行XSS攻击检测的预处理等。
其他文献
海船目标检测是当前海洋遥感领域的研究热点,具有极为重要的应用价值。但在实际工作中,传统的检测技术在准确率、有效性方面还存在一些不足。本文基于卫星多光谱遥感影像,利用小
在互联网高速发展的今天“请求/应答”式的服务通信方式存在严重的束缚,其表现为消息通信双方紧密耦合,降低了系统的可扩展性和重用性。作为一种低耦合的、异步的、多对多的
移动互联网的发展带来很多的新媒体形式,新闻客户端是其中较重要的一种。与传统的网页新闻相比,新闻客户端具有更高的聚合性和实时性,可定制性更强。随着用户量不断增加,吸引了大
随着大数据时代的来临,大规模分布式数据存储技术给关系型数据库带来了前所未有的挑战。面对海量非结构化数据的高效存储和低延迟查询的要求,传统的关系型数据库已经显得力不从
随着社会的不断发展进步,IT技术已经逐步渗透到各个传统行业,并在生产实践中扮演越来越重要的角色。传统的IT教育方式已经不能很好地满足社会对IT从业人员的需求。与此同时,在线
随着移动智能网的发展成熟,网络中业务系统越来越多,规模也越来越大,复杂性越来越高,给移动智能网网管工作带来了巨大的挑战。为了提高维护质量、降低维护成本和维护风险,本
随着互联网的迅猛发展,互联网媒体类型越来越丰富,其内容也越来越多。在信息爆炸时代,从庞大的数据中筛选出有价值的信息就显得尤为迫切。面向指定媒体类型的金融信息推荐系
由于数据量的迅速膨胀及性能需求的日益提高,缓存在存储系统中的作用变得更加重要,缓存的容量在逐渐变大。然而“大数据”时代不仅仅是数据量的膨胀,数据的访问模式也发生了很大
随着近年来国家对应急通信技术的深入关注,相关的应急预案以及行业标准已经逐渐制定成型。隶属于工业与信息化部的中国通信标准协会基于国务院发布的《国家突发公共事件总体
视觉作为人类的主要的感知机能之一,对人类感知世界的重要性不言而喻。计算机视觉的任务就是为计算机赋予接近甚至超过人类视觉的感知能力。图像作为计算机视觉任务的主要输入