WEB安全网关木马检测优化技术研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:dmjian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前人们主要通过网页来获取和发布信息,人们的生活和工作已经无法离开网络。但是在网络给人们提供信息的同时,安全隐患也在不断增加。相关研究统计表明,作为网络中最主要威胁的病毒已经被木马所取代,并且90%的主机是通过访问网页而感染木马。网页木马在传播速度、传播范围、所产生的威胁几个方面相对于传统的木马具有更大的力度。因此,在木马入侵之前对WEB木马进行检测,保证用户在访问网页时免受恶意木马的侵害,是当今网络安全亟待解决的问题。首先,针对在WEB安全网关处提取特征的时效性问题,本文提出基于最小缓存模型的WEB页面流式解析框架。现有研究中主要基于DOM结构对WEB页面进行结构化分析,以获取应用于检测的特征数据。该方法需要缓存完整页面才可以进行解析处理,一方面无法保证解析的时效性,另一方面,随着页面的增大,解析速度降低,内存占用增加。为了保证解析时效性以及解析速度不会受到页面大小的影响,本文对WEB页面进行流式解析,并且通过最小缓存模型在保证提取特征完整性的同时,保证了最小内存占用。本论文应用以上两种方法针对不同大小的网页在解析时间和内存占用两方面进行对比实验,验证基于最小缓存模型的WEB页面流式解析框架在解析时效性和减少存储压力两方面的优势。其次,针对WEB木马检测准确性问题,本文提出自编码器和BP神经网络结合的WEB木马检测技术。现有研究中主要应用机器学习的方法检测WEB木马,一方面本文提取的特征之间存在关联,一些分类方法不适用此类情况,另一方面,本文数据来源于WEB安全网关处,带标签数据较少,单独使用有监督学习方法进行训练,检测结果准确性存在缺陷。本文基于堆叠去噪自编码器无监督学习对特征数据进行训练,以得到更强健的特征信息,之后基于BP神经网络通过有监督训练微调神经网络结构。本方法保证训练数据集带标签数据较少的情况下,训练得到的检测模型仍能够保证检测的准确性和检测效率。本论文通过在识别效果和识别时间两方面与其他常见分类方法进行对比实验,验证自编码器和BP神经网络结合的WEB木马检测技术在检测准确性和检测效率两方面的优势。
其他文献
中华民族在漫长的发展过程中自成一格,形成了独特的群众文化,自新中国成立以来,中华民族走上了社会主义道路,原先的群众文化又与新文化相互交汇,形成了独树一帜的社会主义群众文化
初为人母的喜悦和幸福还历历在目,可转眼几年过去了,教育孩子的烦恼取代了满溢的幸福,孩子总有那么多不尽如人意的地方,看着年龄相仿的妈妈们似乎都游刃有余地履行着母亲的职责,您不由得发出感叹:“我怎么当妈妈当得这么累呢?”  现实生活中,很多妈妈常常抱怨孩子这样不行,那样不好。然而这并不是孩子的错,望远镜、平面镜、放大镜、潜望镜这么好的工具您都没用上,怎么能发现孩子的好呢?其实,如果您尝试做个聪明妈妈,
女儿上四年级,班里有个叫鑫鑫的小男孩。家里经济条件不错。经常借钱给别的同学,而借钱的同学也往往有借无还。一天,“大方”的鑫鑫在学校挨打了,原来,好多同学都把鑫鑫当小银行,还
为了实现投影机光学性能测量的准确可靠,研制一套高精度、高效率的投影机光学性能自动测量系统。以运动控制卡、视频信号发生器、色彩照度计为硬件框架,以LabVIEW为软件平台
“古籍与文物收藏单位常常设置种种障碍,使读者无法看到想看的东西,这样做合不合理?合不合法?……到底如何做,才是对古籍真正的保护?”下面拟从制度层面对这些问题进行简要的分
蛛网膜下腔出血是神经外科常见急症,致死率较高,幸存者多伴有神经及认知功能障碍。脑血管痉挛是蛛网膜下腔出血的常见并发症和致残、致死的重要原因,对其病理生理学机制的研究将
非典型肺炎(atypical pneumonia) ,又称严重急性呼吸综合症(severe acute respiratory syndrome,SARS).2003年春节前后广东省部分地区流行的非典型肺炎是传染性很强的疾病,由
有这样一个实验:一位教授在桌上放了一杯温水,用特殊的方法让它保持恒温.然后又在桌上分别放了一杯冷水和一杯热水。当他让学生先将手放进冷水中,再放进温水中时,学生感到温水很暖
行政区划调整是实现区域经济增长和城镇化发展的重要举措,那么行政区划调整是否会对粮食产量产生影响?为此,本文利用2004年江苏省宿豫县实施的撤县设区这一事件作为自然实验,
一、艺术与审美艺术是离不开审美的。美,是指能引起人们美感的客观事物的共同本质属性。美包括生活美和艺术美两种形态,其中生活美又可以分为自然美和社会美。自然美是最本真