恶意网页检测系统设计及在云架构中的应用

来源 :中南林业科技大学 | 被引量 : 0次 | 上传用户:shijianwu2003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着WEB2.0和云计算技术的日益普及和发展,很多应用都提供基于WEB的服务,互联网中出现大量的恶意网页,并且恶意网页的攻击逐渐成为互联网上攻击的主要形式。这些网页中嵌入的恶意代码一般以JavaScript, VBScript等脚本编写,通过各种形式混淆代码以逃避检测。目前,网络游戏、社交网络、网上购物等平台经常出现网游用户账户被盗,社交网站被攻击,网上银行中的钱莫名减少等安全事件。因此在信息安全领域,对恶意网页进行分析和检测变得尤为重要。本文首先对恶意网页的相关检测技术做了分析,如:特征码检测、启发式检测、行为检测、沙箱等,并指出了它们各自的优缺点。同时对恶意URL特征、分类算法及恶意网页行为等相关内容进行了分析。在此基础上,设计了一个基于内容分析的恶意网页检测系统,该系统通过一个wget爬虫工具获取待检测网页的源文件,根据正则表达式,用网络爬虫爬取源文件的超链接、图片链接以及里面的脚本代码;在获取这些内容后,系统通过静态检测的方式判断这些URL是否是恶意的,根据在恶意URL数据库中对其标准化的设定,检测出已知的恶意网页;对于不能静态检测出的网页,再经过一个采用行为方式的度量模块,运用沙箱技术和SSDT HOOK技术获得恶意代码行为,然后通过启发式检测方式,判断获得的行为权值是否大于设定的某个阈值,从而有效判断网页的恶意性。最后通过实验验证了系统检测的效率和准确率,实验结果表明,静态分析模块对检测含有恶意URL的网页有较高的效率;度量模块在阈值N取值较为合理的情形下,对检测含有恶意代码的网页有较高的准确率。当前云计算在网络与信息安全领域得到广泛应用,本文还研究应用在信息安全领域的云架构,综合趋势科技和瑞星两种云架构的优势,将检测系统部署到架构的代理端中,当用户要访问某个恶意网页时,代理端能实时做出判断和检测,从而阻止恶意网页对用户的危害。
其他文献
随着改革开放和社会主义现代化建设的不断推进,我国高等教育迅速进入大众化阶段,在实现高等教育大众化、扩大办学规模、提高办学层次、探索教育投资多元化和办学模式改革等方面
为了研制防治奶牛乳房炎中药成膜剂,采用单因素试验对成膜组方各成分最适用量范围进行研究;应用L9(3)3正交试验方法,成膜组方及工艺优化条件的确定进行研究;通过粘附力、透气性及
本论文研究乔治·吉辛作品中的作家生存危机这一主题。过去数十年的研究表明,在英国十九世纪后期的文学作品中,吉辛作品突出反映了这一主题,是该时期文化景观研究中一个不可
职业教育作为一种以岗位技能为向导的专门教育,正在我国劳动力资源优化过程中扮演越来越重要的角色,这就要求职业教育培养的学生具备职业岗位所要求的全面的专门技术理论、经验
表面增强拉曼光谱(SERS)被认为是一种化学和生物分析领域中功能强大的工具,SERS(?)(?)以六个数量级或更高的增强因子方式获得到绝大多数分子的指纹图谱。SERS技术应用于分析
中国当代艺术史可以说是一部由一代一代的艺术青年所共同铸就的历史。在时代的转变和波动中,置身其中的艺术青年们以一种年轻人独有的执着与热情不断赋予了中国当代艺术新的生
以港珠澳大桥岛隧工程沉管隧道为工程背景,研究了波浪及波流共同作用下,沉管沉放过程中管节的运动及动力响应问题。首先进行了沉管沟槽水域流场及波浪场测试,考虑有效波高、
农业面源污染是目前影响农村生态环境质量的重要污染源,已成为现代农业发展的瓶颈。本文对山东省农业源、畜禽养殖和水产养殖行业污染状况进行了调查与剖析,综述了农业面源污
【目的】总结肝尾状叶肿瘤的临床表现、影像学特点、诊断方法、手术入路及手术方式,并对其手术指征、术中可能发生的并发症及预防方法进行探讨。【方法】选择山东省立医院肝
本论文包含三部分内容:一、基于环糊精的新型超分子有机凝胶的研究;二、新型SGLT2抑制剂类降糖药物分子的设计、合成和生物活性研究;三、含杂共轭分子的设计、合成及性质研究。