恶意网页检测系统的研究与实现

来源 :北京邮电大学 | 被引量 : 3次 | 上传用户:wushenjian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网已经几乎成为了现代生活不可缺少的一部分,它极大的丰富了人们的生活,对商务也起了极大的便利作用。当前无论是企业单位还是政府机关,建立自己的网站已经成为一种趋势。这种趋势是符合时代发展的。之前许多业务只能在线下办理,导致现场总是人满为患,而国家也需要大量的人力来处理,而即使这样也只是杯水车薪,至于大量人员聚集而引发的秩序和消防问题就更难以说清了。而在业务实现网络化后,以银行和火车站为例,现在人们可以进行网上转账和自助购票,极大的减少了现场的压力,只有极少数的业务需要现场办理,从而减轻了双方的负担。但随着线上服务的飞速发展,针对网络的各种攻击也变的越来越多。用户的财产安全和隐私安全面临着巨大的风险。各种恶意网页层出不穷,每年带来的损失高达数十亿以上。因此恶意网页检测的重要性正在慢慢浮现,增强恶意网页检测能力对用户和网站所有者两者都很有现实意义。本文所做的主要工作包括以下几个方面:1.针对现有的基于虚拟机的动态检测方法量级较重、资源消耗较高的弱点,提出了基于模拟浏览器和分类算法的混合型恶意网页检测方法。综合了两种检测技术的优势,能够在低资源消耗的同时保证恶意网页检出的正确率。2.本文研究了恶意网页常用的攻击手段,针对地址混淆攻击,XSS漏洞检测等方面展开研究,基于动态污点分析算法以检测网站是否存在XSS漏洞,针对黑名单单纯匹配地址的缺点,提出扩展的黑名单算法,能够识别含有相似恶意内容的网址,最终基于黑白名单和模拟浏览器实现了动态检测模块。3.调研常用的分类算法,分析恶意网页的特征并实现特征提取函数,利用测试数据来分析几种算法的性能。最终采用支持向量机作为分类器,实现了基于分类算法的静态检测模块。4.最终调研了网络开发技术,并针对用户登陆做加密处理以防止窃取登录凭证攻击,提高服务安全性。最终将整个系统的服务网络化,从而使用户可以通过一个在线的检测平台随时随地登陆并使用检测功能,不再需要重复部署服务,具有实用意义。
其他文献
国内乡村民宿起步较晚,但发展迅速,在建筑领域存在实践先行,理论滞后的问题。文章通过对不同地域自然环境要素进行分析,梳理相应的设计策略,巧用自然资源作为乡村民宿设计的
合理评价我国农村体育设施建设项目的绩效,对于进一步推进新农村基础设施建设具有重要意义。运用APC评估理论从问责制、项目的绩效和实施项目的组织能力三个方面对农村体育设
《世说新语》是由南朝·宋刘义庆召集众多文士共同编撰,记载着汉末到魏晋时期名士言行的志人小说,较为真实地反映了魏晋时期名士的形象和当时的时代特征。本文选取东晋名士戴
汽车金融行业在中国起步较晚,但是发展潜力巨大。汽车金融公司是汽车金融行业的重要组成部分,以提供金融服务为主营业务,营销对其业务的促进以及其品牌的树立都有非常重要的
在当代河南方言口语中,至少存在两个用来对请求或建议表示赞同或应允的词汇形式,即"中"和"行"。作为应答语,两者在河南方言中几乎通用,而"中"更带有地方口语色彩。我们运用社
目的了解军队医院护士焦虑抑郁现状及医患关系态度对焦虑抑郁的影响。方法选取新疆6所军队医院护理人员318例作为调查对象,采用焦虑自评量表(SAS)、抑郁自评量表(SDS)和医患
从企业转型升级的内涵分析入手,认为企业的经营机制、创新机制和用人机制这些关键因素决定了企业的成败。对于宁波企业来说,OEM企业如何向自主品牌的转型,是宁波企业转型升级
为了对比漏磁和超声波技术检测管道缺陷的优缺点,以得出其对凹陷和金属损失的适用性,根据超声波和漏磁原理对2种检测技术的特点进行对比分析。基于某管道3 a内的漏磁和超声波
"自暴自弃"心理对大学生的心理发展造成了不良影响。因此,高校辅导员应给予及时有效地辅导与干预,从帮助恢复自信、提供社会支持、做好后续跟踪服务工作等多方面着手,促进大