基于CNN的Webshell文件检测

来源 :第十二届中国可信计算与信息安全学术会议 | 被引量 : 0次 | 上传用户:wsgray
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Webshell是一种以ASP、PHP和JSP等网页文件形式存在的命令执行环境,可以用于Web服务器的远程访问控制.Webshell采用混淆和加密,增加了分析难度和检测难度.基于特征值匹配的Webshell检测方法难以有效对抗混淆加密,且无法检测未知的Webshell.为此,本文提出了一种基于CNN的Webshell检测方法,该方法首先编译PHP文件获取opcode,再利用词汇表模型提取词序特征,最后训练得到CNN检测模型.实验结果表明,本文方法在精确率、召回率、F1分数都优于传统的机器学习算法,且检测率也高于现有的安全工具,证明了本文方法的有效性.
其他文献
提出了一种改进人口迁移算法求解输电网扩展规划的大规模组合优化问题。针对标准人口迁移算法在求解过程中搜索容易陷入局部最优解和后期收敛时间较长等缺点,对算法的迭代初
作为近几年增长最快的家电产品,洗碗机正撕下"舶来品"的标签,向"适用、实用的中国厨电"转变。为了引导行业发展、推进技术革新,加快产品的迭代升级,有效避免虚假宣传所产生的用户
近期,中国社科院重大A类课题“国外马克思主义新思潮研究——从西方马克思主义到后马克思主义”的课题结项会在哲学所举行。中国社科院哲学所孔明安副编审主持会议,哲学所学部
导语:当前,在烟草行业,卷烟市场的竞争日渐激烈,传统烟草企业的卷烟营销模式已逐渐跟不上时代发展的节奏,在激烈的市场竞争中逐渐处于下风。但是随着互联网技术的飞速发展和
在经历上游面板供需从偏紧到趋于宽松、整机成本从压力颇高到有所缓解后,2017年中间彩电零售市场并没有摆脱下行通道,零售量为4752万台,同比下降6.6%。同时,在成本压力和产品结构升
血清中蛋白质浓度在临床诊断中有重要意义,而目前广泛使用的紫外-可见分光光度计、荧光分光光度计等仪器结构复杂、昂贵、体积庞大、耗电量高等因素,都无法满足现场高精度检
鉴于传统合环潮流计算方法存在支路多、计算量大的缺点,提出将合环网络中多节点负荷支路简化为单节点负荷支路的思路,并建立等值模型和推导出计算公式。取一条9节点的10 kV 配
致病微生物是影响人类健康的一类重要微生物。基于纳米材料的电化学生物传感器在致病微生物检测方面具有检测速度快、灵敏度高、检出限低、成本低等优点。本文对几种基于纳米
核心期刊在我国目前学术研究及评价体系中占有重要作用,许多高校人文社科学报由于它的综合性和人文社会科学的特点难以进入核心目录,造成了来稿质量下降、受关注程度降低等问
社会网络数据发布的隐私保护是为了确保数据集中隐私信息的安全.针对社会网络数据发布所面临的隐私保护问题,引入严格的差分隐私保护模型,设计了一种基于马尔科夫算法(Markov