基于脚本代码静态分析的网页挂马检测

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:liongliong477
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络是现代社会的重要组成部分。伴随网络的飞速发展,网络安全领域的挑战日益增多。网页挂马是一种常见的网络攻击方式,其特点是隐蔽性高、传播速度快,对网络信息安全构成威胁。对网页挂马检测技术加以研究,可以避免恶意网页的危害,保护用户利益。针对网页挂马的检测手段分为动态检测和静态检测。其中动态检测较精确,但是当待检测网页的规模很大时需要花费很长时间并消耗大量资源。而当前互联网环境中良性网页的数量远大于恶意网页,因此动态检测的效率较低。本文研究基于脚本代码的网页挂马静态分析技术,旨在高效的快速过滤良性网页,为之后进行的更精确的动态检测节省时间,提高检测效率。本文首先研究现今网页挂马的常用技术手段,包括最新的Flash挂马技术,并总结各类挂马网页的异常代码特征和URL特征。然后在此基础上再对大量良性和恶意的网页样本进行统计分析,并用多种数据挖掘分类算法进行训练学习。根据测试结果的性能指标对分类算法进行分析比较,本文最终选取了表现最好的决策树算法作为静态检测算法来开发网页挂马快速检测原型系统。测试结果表明,该原型系统可以在保证较低漏报率的同时,过滤掉大量良性网页而大幅提高之后的动态检测效率,从而证明该系统是有效可行的。
其他文献
临床医学科学学位研究生的培养目标是以科研能力的培养为核心,贯穿整个研究生教育的课程学习、临床实践和课题研究的各个阶段。因此,激发和培养临床医学科学学位研究生的科研兴
据大江网报道,江西省教育厅日前公布了《江西省2009年普通高考自行命题科目〈考试大纲〉实施方案》。方案显示,2009年江西卷语文科全卷共有22道题,满分为150分,考试限定用时为150
<正>基于"做大连接规模、做优连接服务、做强连接应用"的"大连接"整体战略,中国移动的蜂窝物联网部署涉及网络连接、通信模组、物联网平台和商业模式等诸多方面。众所周知,全
WMS是仓库管理系统(Warehouse Management System)的缩写,控制并跟踪仓库业务的物流和成本管理全过程,实现完善的企业仓储信息管理,同时系统可以独立执行库存操作,与其他系统的单据
氧化不仅影响食品的质量而且危害人体健康,因此抗氧化一直是生命科学领域的研究热点之一。动物蛋白源抗氧化肽在食品和生物体中表现出了有效的抗氧化活性(如清除自由基、抑制
煤层气井产气量的高低受地质、构造、储层、压裂工艺、排采制度等一系列复杂因素的影响.基于不确定性问题是构造、储层等参数所固有的,提出预测煤层气产量二型模糊逻辑系统方
人们的文化行为是群众文化生活的一个重要成分,更是人民文化生活的主要表现。文化生活不但有各种各样的活动方式,它涉及的领域也十分大,有着很大的干扰力和影响性。同时它还
本报讯(记者杨召奎)“强化合规经营已成为全球企业发展的普遍共识,是企业防范经营风险,提升自身信用,实现可持续发展的必然要求。”5月4日,中国贸促会会长姜增伟在中国贸促会全国企
报纸
采用美国罗克韦尔公司的Control Logix系列PLC,结合直接管式加热炉的特点.设计了简单实用的控制结构和算法,进行加热炉炉温控制,包括控制部分的硬件组态和炉温控制系统的软件设计
从软启动器的作用、特点、工作原理,分类和性能评判参照,几种常用软起类型的特点,选择方法和应用方案设计等几个方面谈下个人的认知,与大家探讨。