基于内容的网页恶意代码检测的研究与实现

被引量 : 0次 | 上传用户:fenghui111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,以蠕虫、木马、僵尸网络等为代表的恶意代码始终威胁Internet安全,而随着WEB2.0和云计算的日益普及,越来越多的应用提供基于WEB的服务,已经出现了浏览器级操作系统的趋势,利用浏览器及浏览器插件的漏洞取代了利用操作系统和应用程序漏洞,恶意网页逐渐成为恶意代码传播或攻击的主要渠道,成为地下经济的重要环节。恶意网页是包含恶意内容以使得病毒、木马等可借其进行传播或攻击的网页,包含的恶意内容也被称为网页木马,本质上并非木马,而是以网页为介质进行传播或攻击的恶意代码,一般以JavaScript, VBScript等脚本语言编写,包含在网页之中,通过各种方式进行代码混淆以逃避检测,在网页中插入恶意内容的行为也被称为“网页挂马”。网页恶意代码通过利用用户的浏览器或插件中的漏洞,在用户毫不知情的情况下下载和运行恶意软件,如广告软件、木马和病毒等。正常网页也可能被植入恶意代码,所以即使用户访问一些看似正常的网站,也有可能受到这类恶意代码的攻击。由于网页恶意代码大量使用了代码混淆技术,传统的反病毒软件的漏报率很高,这也导致越来越多的攻击者使用网页恶意代码来传播恶意软件。已有的恶意网页检测方法通常可以分为静态检测(基于网页内容或网址)和动态检测(基于浏览网页引发的行为),以及两者混合的方法。传统静态检测方法简单快速,但只能检测已知的特征,难以处理页面代码混淆,因此会出现大量的漏报和误报,因此,现有系统多使用动态检测的方法,通过在虚拟机中开启一个浏览器来打开网页,监控系统运行状态来找寻恶意行为。动态监测方法准确性较高,但资源消耗比较大,无法用来检测互联网上存在的大规模的网页。通过分析页面内容,提取特征,提出了一种轻量级的网页恶意代码检测方法,进行机器学习来自动得到分类模型。同时,为了弥补静态检测方法的不足,通过JavaScript虚拟机对可能代码混淆的部分进行解析,提高系统准确率。该方法主要对页面源码进行检测,不需要实际访问网页和检测系统行为,因此这个系统在保证检测准确的情况下资源消耗更少,速度更快,可以应用于如搜索引擎等大规模的网页恶意代码检测中。通过系统地分析网页恶意代码的特性,提取了恶意网页检测所用的特征,并完成了网页恶意代码检测原型系统的设计和实现,实验证明该系统能够较为准确有效的完成恶意网页检测。
其他文献
<正>随着海南经济的快速发展,城市化进程的逐步推进,人们对城市交通的需求大大增加,城市交通供求矛盾日益凸显。海口作为海南的省会城市,在国际旅游岛建设中具有举足轻重的作
在总结美国军用自动测试系统发展现状的基础上 ,针对美国国防部提出的军用自动测试系统体系结构 ,重点分析了下一代军用测试系统研制方向 ,所涉及的国际标准和关键技术
人体生物电阻抗是人体体成分的重要组成部分,在一定程度上反映了人体组织的生理状况。基于此,设计了一套基于八电极的多频多段人体生物电阻抗测量系统。测量系统由单片机系统
离合词可“离”可“合”,对于离合词的研究,语法界存在很多分歧,尚未达成共识。正因为这种特殊性,所以离合词成为留学生学习汉语的一大难点,也是韩国学生学习汉语的一大障碍。汉语
高功率光纤激光器以其高效率、大功率、高光束质量、稳定性好,使用方法简便,可实现免维护等优势,在汽车、能源、航空制造等工业领域得到了日益广泛的应用。在激光焊接中,等离
<正>地理信息资源作为国家重要的基础性、战略性资源,也是重要的交通信息资源,在我省公路、航道、港口、铁路和民航等交通基础设施建设、规划、行业管理和交通出行中发挥了重
<正>根据国际民航组织(ICAO)的定义,空中交通管理是确保飞机在所有飞行阶段安全和效能运行的综合保障体系。空中交通管理是利用通信、导航技术和监控手段对飞机活动进行监视
<正>建设回顾山西省高速公路建设始于20世纪90年代。1993年5月,山西省第一条高速公路——太旧高速公路破土动工,揭开了山西省高速公路建设史上的新篇章。1996年6月25日,太旧