恶意网页检测系统的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:embedwince
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在这个信息化的时代,人们获取信息资源主要依赖网页浏览,所以恶意代码的攻击方式也逐渐向恶意网页转变,这给网民带来了极大的安全隐患。恶意网页主要是由脚本语言编写,攻击者为了躲避杀毒软件的检测,通常会利用脚本语言对网页进行混淆加密。目前恶意网页的检测方法主要有静态检测和动态检测两种,静态检测主要是基于特征库检测,检测的准确率依赖于特征库的规模和提取特征的准确度,其对于混淆加密过的网页检测效果较差;动态检测主要是基于沙箱检测,通过监视浏览器与web服务器交互的状态进行判断,如果发现状态异常,则判定恶意。它极大地提高了检测的准确度,尤其是对混淆页面的检测,但是对于大规模的网页检测,效率较低,且占用系统资源较多。针对恶意网页的检测现状,本文设计并实现了一个基于静态检测的恶意网页检测系统,该系统通过特征库匹配技术结合V8引擎技术,对混淆网页进行有效检测;同时利用机器学习算法,选取典型特征向量并建立分类模型对未知网页进行检测。最后对系统进行测试,测试结果显示,系统检测效果良好,达到了预期目标,验证了本系统的有效性。本论文的主要工作如下:1.研究了恶意网页的攻击原理及常见的攻击方式,总结和对比了当前国内外的恶意网页检测手段,并在前人的研究基础上提出了一个基于特征库分级匹配和机器学习分类技术的检测方案。2.设计和实现了一个恶意网页检测系统,本文对特征库格式进行了设计,并通过实验建立良好的机器学习分类模型,同时对基于特征库匹配的检测流程进行优化。系统首先利用特征库分级匹配对网页进行初次检测,然后对未判别的网页利用分类模型进行二次判别,提高了检测的准确度。特征库管理模块实现了特征库自动更新和维护的功能,降低了基于特征库检测的误报率。3.利用收集的测试样本从不同的角度对系统进行了性能测试,详细地介绍了测试过程,并对测试结果进行对比和分析。
其他文献
目的对比胸腔镜小切口手术和传统的甲状腺手术对结节性甲状腺瘤的应用效果。方法选取2013年6月~2016年6月我院收治的结节性甲状腺瘤患者80例为研究对象,采用随机数字表法分为
目的针对沈阳故宫历史文化特色,提出沈阳故宫特色文化创意产品的系统性设计研究,丰富沈阳故宫文创市场。方法从沈阳故宫历史文化角度出发,总结出一套具备历史文化特点的文创
基于食品包装材料存在的安全、环保和可降解等问题,以氧化淀粉为原料进行疏水改性处理,获得了辛烯基琥珀酸氧化淀粉酯(OOS淀粉),研究了OOS淀粉成膜后的透水、透油性,在此基础
省道312线浙江省金华市白阳山隧道老洞洞内存在二衬脱空、厚度不足、裂缝及渗水等病害,本文在充分掌握隧道交竣工资料基础上,立足于隧址区地质条件、设计施工水平、运营养护
主要介绍了烟气脱硫(FGD)技术中主要的湿法工艺石灰石一石膏法的工艺流程和装备的服役腐蚀条件,分别介绍了各部件选用的防腐材料的优缺点以及不锈钢和高合金材料在装备上的应用
<正>如何有效地控制物资采购合同的法律风险,实现合同双方的预期目的?在工程项目管理过程中,决策者的目光更多地聚焦于安全管理、工程进度、工程质量和投资控制等显性方面,对
目的观察前后段联合手术治疗玻璃体视网膜疾病合并白内障的临床疗效。方法选取2018年1月-2019年1月间本院收治的72例玻璃体视网膜疾病合并白内障患者参与本次研究。按照手术