基于脚本引擎的恶意网页检测系统

被引量 : 0次 | 上传用户:eusnkk
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网的快速发展和Web应用的日益普及,网络已经融入了人们的日常生活,然而,在计算机用户上网冲浪的同时,也成为了攻击者的目标。当前,恶意网页已经成为恶意软件传播的主要途径。黑客在入侵网站后,对网页进行恶意篡改,植入恶意代码,引诱用户访问到被感染的网页。恶意代码会利用浏览器的漏洞将恶意程序种植到该用户的计算机上。通常这些程序会在后台盗取用户隐私信息或者控制用户的计算机。如果用户在不知情的情况下访问到这些网页,就有可能造成信息泄露和经济损失。恶意网页严重威胁着互联网用户的信息安全。本文提出了一种基于JavaScript引擎的恶意网页检测方法:通过对Rhino引擎进行扩展,实现特征提取;采用机器学习得到分类模型,实现对恶意网页的检测。完成的主要研究工作包括:(1)首先对恶意网页采用的重定向、JavaScript代码混淆、堆喷射、漏洞利用等技术进行了研究;通过对大量恶意网页进行深入的分析,选择了恶意网页的检测特征。通过动态解析页面,实现对混淆脚本代码的特征提取,基于脚本引擎的特征提取方法提高了系统检测的准确性。(2)基于Rhino脚本引擎,采用了开源软件,使用Java语言开发实现了原型系统。检测系统包括:预处理模块、页面解析模块、特征提取模块、检测模块、查询模块。页面解析模块使用HtmlUnit实现了对动态页面的处理;特征提取模块实现了DOM对象和内置函数的检测;检测模块提供了多个分类器对恶意网页实现检测;用户可以通过查询模块获取详细的检测报告。(3)通过实验完成了分类器的参数调整;对比了朴素贝叶斯、决策树以及支持向量机分类器的性能;并与安全软件进行了对比试验,表明本检测系统具有较低的漏报率,可以很好的实现恶意网页检测。本检测系统可应用于搜索引擎的恶意网页检测中,保护用户上网安全。同时检测系统提供了分析报告,可供安全研究人员对恶意网页进行分析研究。
其他文献
机电作动器作为飞行控制系统中的主要执行机构,必须具有很强的可靠性和容错性。本文以减小机电作动器的体积、提高机电作动器的容错性和可靠性为目标,设计具有容错性和高可靠性
随着集成电路制造工艺的发展,现代微处理器的性能在大幅度提高的同时,面临软错误的威胁也越来越严重。软错误是由外部环境中的高能粒子辐照或电压扰动、地磁干扰等因素诱发的一
随着无线通信应用的丰富和发展,服务质量(QoS)需求与无线通信资源有限的矛盾日益尖锐。为缓解这一矛盾,必须从无线通信系统的各个层面展开研究。在物理层,正交频分复用(OFDM)是
参与式预算是基层政府的改革创新,这种创新机制为中国公共预算的改革打开了一个突破口,指明了中国公共预算改革的方向。研究参与式预算可以为探索中国的民主道路发展提供路径选
随着互联网技术的高速发展,校园网已成为高等院校校内外进行信息共享、信息交流、对外宣传等的重要平台。然而,校园网在为高校的信息化建设带来种种生机的同时,也对校园的传统
团青融合是共青团工作中的一项本质性和基础性工作,并在一定程度上决定共青团整体目标和任务的实现,因此,寻求团青关系建立的内在规律是共青团工作重要的理论任务之一,而基于
政党青年工作现代化,是指政党在加强自身建设,使其实现社会现代化发展目标的同时,加强对其所领导的青年组织的思想政治、组织人事、青年活动阵地建设和青年权益保障的指导和
随着物联网技术的迅速发展,而物流行业将是物联网技术应用的最宽广的平台,因此,智慧物流将是物流行业迎来的一次信息化革命。作为智慧物流的重要组成部分,车载终端的研究和发展是
2000年后,随着我国城乡经济水平的提高,以通讯技术和交通方式为核心的变革将城市与乡村纳入到一个整体的开放型网络中,而且一些经济较发达的城市已经开始明显出现了消费社会的特
研究了吖啶橙(AO)与人血白蛋白(HSA)相互作用所引起的共振瑞利散射(RRS)光谱,在pH7.87~8.10范围内,加入HSA导致AO共振瑞利散射剧烈增强,在λem=λex=525 nm处,存在RRS增强峰,