基于数据挖掘的网页恶意代码检测技术研究

被引量 : 0次 | 上传用户:sondio
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web应用的日益增多,导致网页攻击日益猖獗,越来越多的恶意软件利用网页作为其传播载体,传播过程也越来越隐蔽,对用户造成了巨大的威胁。研究如何准确有效地检测网页恶意代码具有重要的意义。传统的基于网页内容或网址的静态检测方法由于误报率高而缺乏实际应用价值,模拟真实运行环境的动态检测方法则因资源消耗大而难以获得较高的性能。基于数据挖掘的网页恶意代码检测技术,通过数据挖掘的方法生成一种漏报率较低的分类模型,希望通过将该分类模型与动态检测方法相结合,达到低误报率同时低漏报率的检测目标。通过对大量网页恶意代码的研究,分类型总结了网页恶意代码的特征。针对这些特征,采用了相应的特征提取技术:采用HTMLParser工具包提取HTML特征,采用正则表达式字符串匹配技术初步提取JavaScript特征,对经过混淆的JavaScript代码采用扩展的Rhino引擎进行特征的解析提取。由于Rhino引擎只提供了对核心JavaScript功能的支持,详细研究了Rhino引擎的扩展技术。分类模型生成过程中,研究对比了朴素贝叶斯算法、决策树算法以及SVM算法的分类结果,同时研究了漏报率和误报率的调整,HTML特征与JavaScript特征分别进行分类所得结果的对比等。研究所得分类模型已应用于实际的检测系统,取得了良好的检测效果,针对检测过程中发现的问题,后续还将继续进行研究改进。
其他文献
作为清洁、安全、可靠的新型能源,核电运行时需要大量的水资源。海水淡化作为一种新型获取淡水的方式,对解决核电站运行水资源问题具有重要意义。最近几年,海水淡化技术日趋
随着我国社会经济建设的进步与发展,农村经济发展的步伐越迈越大。其中,作为农村经济的重要组成部分,农产品加工业的发展至关重要。农产品加工业是国民经济的基础,它关系着农
以粘胶基活性炭纤维(VACF)为基体,钛酸丁酯为前驱体,通过溶胶-凝胶浸渍涂覆法将二氧化钛(TiO2)负载于粘胶基活性炭纤维上,制备活性炭纤维负载的TiO2光催化复合物,通过控制活
葡萄膜炎继发性青光眼是一种病因复杂、对不同治疗反应不同的疾病,葡萄膜炎继发性青光眼通常伴随高眼压,且较其他类型的青光眼对视神经有更强烈的损害。对此类患者的葡萄膜炎和
相比传统的实验教学,虚拟实验可以突破时间和空间的限制,最大程度的实现实验教学的延伸。近年来随着计算机技术、网络技术和虚拟技术的迅速发展,虚拟实验得到了广泛研究并取得了
<正> 一、引言时间控制器按其功能可分为以下三类: 1.单一时间控制器,它只能对一种设备一种时间进行控制,例如在某一时刻自动关闭电灯、电扇等。2.顺序时间控制器,它可以对一
以有机硅单体生产中的副产物作为原料,制备了新型聚硅氧烷增塑剂,并利用红外吸收光谱和核磁共振对其结构进行了表征。将此法制得的粘度为85MPa·s的新型聚硅氧烷作为增塑剂应
在对进口电磁波屏蔽材料进行检测、分析和机械物理性能试验的基础上,提出了该材料的实现工艺技术路线,并对试制材料进行了性能验证。结果表明:通过敏化、活化和化学镀工艺制
学研产结合是高职教育中人才培养的重要途径。近年来苏州市经济发展迅猛,成为了长三角地区的产业集群中心,更是开展学研产结合较早的地区。当前苏州地区的企业正处于转型升级的
目的观察重组组织纤溶酶原激活剂(rt-PA)静脉溶栓早期治疗急性脑梗死的临床效果和安全性。方法入选的80例急性脑梗死患者随机分为2组,对照组40例给予低分子右旋糖酐、复方丹