网页篡改检测系统的研究与实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:arski
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展和网民数量的快速增长,越来越多政府、学校、企事业单位的业务都依托于网站。与此同时,由于各类Web应用系统的复杂性和多样性,特别是缺乏必要的安全性维护,网页篡改事件时有发生。这样不仅破坏了网站所有者的声誉,也可能直接造成财产上的损失,甚至上升为政治事件。因此,如何实时监测网页篡改以减少危害蔓延成为互联网安全领域的一个重要研究课题。目前面向Web服务器端的篡改检测研究较为成熟,已经出现不少实用系统。但面向服务端的检测系统仅适于单机部署,不仅部署复杂、应用成本高,而且降低网站性能,在大量且类型众多管理分散的网站并不适合实现。而面向整个客户端的传统轮询方案局限于静态网页,无法对动态网页进行监测。因此,本文提出了适用于动态网页篡改检测的技术方案,并实现了一个实时监测的原型系统。该系统输入域名即可对网页进行安全扫描,适合于大规模检测。本文的研究工作主要包含以下几点:①提出了一种检测篡改网页中恶意脚本的方法,该方法不同于以往文本字符串特征匹配和Hook相关漏洞函数序列等方法,而是深入研究JavaScript字节码的运行机理,通过对脚本解释器进行代码插装,并且借助于CPU模拟器,能快速识别经过混淆加密过的恶意代码。②通过网页更新周期的研究,提出了网站存在局部变化的特性,并将这种特性引入到网页结构变化的分析中,结合网页的相似度计算,提出了一种识别网页静态区域和动态区域的算法。该算法融合动态传播的思想,能在较短的训练期内比较好地分离出网页的动态区域和静态区域。③提出了一种针对网页静态区域的篡改识别方法,以及一种针对网页动态区域的识别算法。该算法改进了传统的MD5值比对方法,同时结合领域知识,运用统计学的理论,不仅能在较短时间内完成全站检测,误报率相比其他算法要低很多,而且能够定位篡改的大致区域。实验结果表明本文实现的在线监测系统不仅对恶意网页检测率高,而且能及时发现网页的局部篡改,在网站样式不出现大幅度调整的情况下,错误的报警数少。
其他文献
随着现代科学技术的不断发展,人们对高清逼真的视觉体验的追求越来越迫切,这就需要我们使用的摄像设备越来越高级,但是,相比于人类最直观的视觉感受,摄像设备有一定技术上的缺陷。
随着科技的发展和人们生活水平的提高,传统视频监控系统已满足不了生产和生活的更高需求。智能视频监控系统凭借其智能化、高实时性及高检测率等优势得到了广泛的应用。运动目
物联网(Internet of Things)被称为继计算机、互联网之后的世界信息产业第三次革命技术浪潮,是目前通信信息领域最热门的研究方向之一。伴随物联网应用的出现,信息安全问题接
学位
数据挖掘技术可以从海量数据中挖掘出潜在的、有意义的知识,而从海量数据中找到那些极少数的异常行为,并从这些异常行为中发现有意义的模式是一个富挑战性的工作。现实应用领
随着人类海上运输的发展,海上溢油事故就接连不断,海上溢油不仅给人类社会带来巨大的经济损失,并且带来不可估量的环境和生态影响。由于海洋溢油具有不可预见性和瞬时性等特
我们每天都在创造、传递和接收信息,信息在当代正处于空前膨胀的状态。面对处理如此海量的数据所带来的问题,专家学者和业界都在进行相关研究,其中重要的两个方向就是云计算
在视频应用普及的今天,电信网,电视网,互联网的整合催生的视频格式转换需求,以及视频应用本身存在的多格式,多平台,多编码标准,高清化,海量化的趋势越来越明显,使得现有的视
随着移动互联网的快速发展,网络用户信息的安全性问题日益突出。人脸识别技术与传统身份识别技术相比,具有更好的稳定性、可靠性和有效性,因而更适合应用于移动互联网的安全
我国的股票市场经过了近二十年的发展变得逐渐完善,股票已经成为了大家愿意承担风险的理财手段,对于广大的投资者来说,对股票市场进行价格预测分析有着极其重要的意义。目前国外