网页挖矿行为识别技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:onlysimon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web技术的发展,许多网站所有者通过网页来挖掘密码货币以获取收益。然而这种收益方式很快被网络攻击者所利用。攻击者未经网站所有者同意,在网页中嵌入挖矿代码来劫持网站访问者的计算资源,以进行密码货币的挖掘从而创造灰色收入。2017年开始,网页挖矿攻击在全球大范围出现,大大小小的网站都成为被攻击的目标。然而,现有的网页挖矿行为识别技术大多是通过黑名单和关键字匹配技术来实现,因此无法很好的检测基于CPU阈值、代码混淆和代码隐藏等技术的挖矿攻击。为此,如何有效并准确地识别网页挖矿行为就变得至关重要。考虑到现有检测方法的不足,本文从代码逻辑、挖矿行为以及通信机制方面深度挖掘和分析挖矿网页存在的特征,并结合机器学习算法来实现网页挖矿行为的识别。本文的主要工作和贡献如下:(1)针对传统的基于关键字匹配的挖矿脚本识别存在误报率高及漏报率高等问题,本文提出了一种基于规则的网页挖矿脚本识别模型FRSM。首先,将网页源代码中的Java Script代码以及引用的本地服务器和远程服务器的Java Script文件定义为有效的网页源代码,将其作为检测对象。其次,通过深度分析13类不同挖矿家族的挖矿脚本,制定了挖矿函数规则集。最后,使用挖矿函数规则集对有效的网页源代码进行匹配,以识别网页中可能存在的挖矿脚本及其所属的挖矿家族。实验结果表明该模型可以识别13类挖矿家族的挖矿脚本,准确率为99.85%。(2)针对目前挖矿行为识别方法存在特征维度单一,且静态分析技术无法对混淆的挖矿脚本进行有效检测的问题,本文提出了一种基于动态分析的网页挖矿行为识别模型Mul-RF。该模型从挖掘算法、运行行为和网络行为三个维度出发,提取哈希函数占比序列、线程数、Wasm模块数、Web Sockets连接数以及函数调用中子序列的最大频度这5个特征,并结合随机森林算法训练分类模型。最后通过模拟实验和对比实验对模型进行评估,该模型表现出98.23%精准率和3.56%的误报率。(3)考虑到现有工具只能检测挖矿网页,而不具有防御功能或仅通过禁止网页访问来达到防御目的的问题,本文开发了网页挖矿实时检测工具No Miner。首先,提取挖矿线程特有的特征结合支持向量机算法,训练网页挖矿线程识别模型。其次,通过Tensorflow.js将基于规则的网页挖矿脚本识别模型、基于动态分析的网页挖矿行为识别模型以及上述的网页挖矿线程识别模型部署到No Miner中,以实现对挖矿网页的实时检测和防御。当No Miner识别出挖矿网页时,会自动移除网页中的挖矿脚本并停用网页中的挖矿线程,以保证用户在不受挖矿攻击的情况下仍可以正常访问该页面。本文将No Miner安装到Chrome浏览器中进行试验,实际运行结果表明,No Miner可以有效的识别并防御挖矿攻击。
其他文献
汉语阅读作为少数民族学校汉语教学的重要组成部分,是创设汉语运用情境、积累汉语表达素材、培养学生汉语语感的重要途径,对于学生汉语运用能力和汉语综合素养的培养与提高有着重要的促进作用。《民族中小学汉语课程标准(义务教育)》中明确指出汉语教学要遵循汉语作为第二语言的规律,鼓励学生更多的接触汉语语言材料,在丰富的汉语实践活动中学习、品味汉语言文字的运用规律,从而全面培养学生的汉语应用能力。初中生正处于身心
伴随着手机等移动智能设备常见化和使用便捷化,以及信息化技术发展日新月异,拍照已经成为人们生活中必不可少的部分。最初使用传统胶片相机还存在成片洗像过程,成本颇高。到现在,从拍照到设备相册查看可能就几秒。摄影技术在人们的生活工作中越发普遍,随时随刻将看到的各种内容,如文件、表格、某个场景以照片或视频格式上传至互联网,如何使用计算机准确快速地在海量图片中提取有用的信息,已成为研究热点。目前国内外对图像中
近年来,随着硬件技术的不断成熟和计算机视觉领域的不断进展,人体动作识别分析领域得到了长足发展。借助于深度学习强大的特征提取能力,人体动作识别领域已经发展出了多种分支,不断提高着模型的效果。虽然在人体识别领域的研究已初见成效,但是对于人体动作相似度分析问题上却没有十分有效的解决方式。与此同时,近年来康复诊疗需求日益增长,康复训练评估实际上是康复师对康复患者进行的动作分析行为。本课题将使用深度学习进行
物流业在现代经济发展中发挥着重要作用。近年来,为促进物流行业降本增效和转型升级,国家及省市各级政府陆续推出一系列扶持政策,山东省内物流行业保持稳中有进的运行态势。受高铁开通、私家车普及等影响,山东交运集团客运主业受到严重冲击,效益持续下滑。为应对市场冲击,调整产业结构,打造新的利润增长极,山东交运集团确定了“做大做强物流”的发展战略,在物流业务发展方面进行了一些探索。但与同行业和区域领先企业相比,
区域经济差异问题是一个全球性的问题,一直是经济学、地理学、管理学、规划学等众多学科学者们关注的热点问题。县域间经济差异是区域经济发展在地理空间上不可避免的现象。
近年,国内商业银行依靠大数据准确性、真实性以及多样性的特点,将大数据应用到小微企业贷款的风险识别、评估、产品设计、风险监测等方面,对减少信息不对称,解决小微企业贷款
随着虚拟现实技术的发展,数字界面作为虚拟现实人机交互信息交流的重要组成部分,已经取代传统硬件界面,成为虚拟现实交互技术重要特征之一。数字界面的可用性极大影响用户在虚拟现实中的交互体验,而目前的可用性评价方法更多适用于桌面交互中,其与虚拟现实可用性评价方法的兼容性有待进一步研究,另外,目前已有的可用性评价方法大多过程繁琐,耗费时间较长。本文以虚拟现实数字界面为研究对象,结合改进的Fitts公式和相关
天然橡胶初加工过程中其组分与结构均会发生变化,从而影响天然橡胶原材料的性能。本文通过对离心浓缩胶乳的生产过程和颗粒胶的生产过程中天然橡胶组分与结构的变化进行研究,
白光LED作为第四代照明光源,由于其良好的热稳定性、发光效率和低功耗等优势,迅速成为照明领域的主流。而荧光粉是LED的重要组成部分,因此对于具有优异发光性能荧光粉的研制
磁粉芯作为一种新型功能软磁材料,相比于传统软磁材料具有高饱和磁感应强度Bs、低损耗Pcv等优异的交流软磁性能,且其外形及尺寸塑造灵活,生产效率高,被广泛应用于电感、变压器以及机电磁芯等电子元件领域。由于雾化所制备的Fe Si B非晶粉不具有磁晶各向异性,且兼具低矫顽力Hc、高饱和磁感应强度Bs、大电阻率ρ等优势,同时,其制备工艺简单可控,比表面积大,性价比高,因此在磁粉芯的制备过程中发挥了不可比拟