基于客户端恶意网页收集与分析系统的安全技术研究

被引量 : 0次 | 上传用户:swan159357
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今世界互联网已经成为了人们生活中不可缺少的一部分,这些年来网络技术蓬勃发展,在很大程度上改变了人们的生活方式,但随之而来的新的网络安全问题也不断涌现。现今的网络攻击越来越多地以客户端作为攻击对象,而充斥互联网的大量恶意网页则是一种常见的入侵手法,且随着HTML5规范的提出和应用,在带来了大量新功能的同时,不可避免地也带来了新的安全漏洞。本文将基于对现有客户端蜜罐和恶意网页收集系统的分析,重点研究HoneyClient蜜罐系统的安全改进、基于DeepWeb动态网页数据捕获技术的深度网页爬虫以及恶意网页数据分析技术,设计出一种基于客户端蜜罐的恶意网页收集和分析系统原型,能够同时对HTML4以及HTML5制作的网页以及其数据库中的数据进行分析,捕获可能含有的恶意攻击代码。本文的主要工作如下:1.客户端攻击研究,本文对现今流行的各种针对客户端的攻击进行了充分研究,从攻击原理,客户端软件漏洞和攻击途径三个方面分析了针对客户端的攻击的常见情况。2.高交互客户端蜜罐HoneyClient的安全改进。本系统的恶意URL收集功能将使用HoneyClient来完成,由于高交互客户端蜜罐自身存在着一定的风险,因此本文将对HoenyClient的安全保障系统做一定的研究和配置,减少使用其收集恶意URL时被攻陷的可能性。3.深度网页爬虫设计。本文在传统爬虫的基础上加入了DeepWeb技术,设计了一种具有获取网站完整数据功能的新型深度网页爬虫,使得无论是攻击者建立的纯粹以攻击为目的的网站,还是被攻击者攻陷后放入恶意数据的普通网站,都能够对其中的恶意内容有高效率的发现能力。4.网页代码安全性分析,本文对当前最新的HTML5安全漏洞进行了分析,研究了其基本原理和攻击方式,同时在此基础上对现有网页上可能存在的以HTML和JS编写的攻击代码的一般性特征进行了分析和获取。5.恶意代码检测,本文根据提取到的攻击特征,使用HtmlAgility Pack和传统正则表达式两种方法对于获取的网站数据进行检索和分析,发现了大量符合特征的攻击内容,且其中相当一部分攻击代码是处于在网页数据库中抽取到的信息之中。
其他文献
分析比较了国内外对风力发电项目的环境评价要求和实例,归纳提出了我国风力发电项目环评的总体要求,以及生态、噪声、电磁辐射等主要评价因子。
行政执法体制关系到行政执法的质量和水平,进而关系到依法行政的推进和法治政府的建设。当前,我国行政执法程度还很低,行政执法体制还存在一些问题,因此深化行政体制改革势在
众所周知,语言是认知世界的重要媒介,洞悉事态万千的透视仪。现任俄联邦总统普京的语言可谓是俄语语言文化之精华,特别是其2012年总统竞选纲领中的政治隐喻使用更值得研究推敲,它
聚合物熔体齿轮泵是一种近似的正位移输送设备,具有优良的增压稳压效果。现已广泛应用于薄膜、型材、线缆、片材、复合共挤及大型挤出造粒等生产线上,可加工的物料几乎覆盖了
<正> 孙润斋老师是我省名老中医,对祖国医学很有研究,造诣颇深,细究经著之旨,博采各家之长,有独特的学术观点,且治学谦虚谨慎,毫无保守,热心致力于中医事业巳四十余年。笔者
论文以色彩设计课程教学辅助系统的开发为主线,首先对中职学校的色彩设计课程的教学现状和遇到的问题进行分析,对色彩设计课程教学辅助系统的的设计开发背景和设计开发意义进行
介绍三段式车架客车的一般生产方式 ;说明开发三段式大行李舱客车吊装生产工艺的目的、思路、解决的主要技术及其优点
乌吐布拉克中型铁矿床位于阿尔泰南缘成矿带东段麦兹盆地,矿体赋存于上志留统-下泥盆统康布铁堡组变质火山-沉积岩系中,矿体呈似层状、透镜状,矿体及其周围发育大量的矽卡岩
<正> "年年岁岁花相似,岁岁年年人不同。"回望近五年的高考文综历史试题,2002年的"丝绸之路题",2003年的"长城题",2004年的"全球一体化题",2005年的"民族主义题",2006年的"中
针对马钢配备氧氮充瓶装置存在工艺流程落后、设备老化问题,通过改进设备工艺流程的技术改造与设备调试,保证充瓶装置安全经济运行。介绍了氧氮充瓶装置存在问题与技术改造措