网页细粒度行为捕获与恶意网站检测研究

来源 :戴成林 | 被引量 : 0次 | 上传用户:you3880066
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,围绕恶意网站的攻防博弈在持续进行,恶意网站逐渐变得复杂化和隐蔽化。越来越多的恶意网站采用逃逸手段来应对检测,使得现有客户端蜜罐难以捕获攻击过程的特征信息,进而导致检测方法失效或存在较高的漏报。本文针对现有问题,设计并实现了一种网页细粒度行为捕获的方法,并提出了一种基于攻击过程行为相似性来检测恶意网站的方法。具体的研究工作和贡献如下:(1)设计并实现了一个基于低交互客户端蜜罐的恶意网页细粒度行为捕获系统。该系统通过扩展现有蜜罐内核记录网页渲染过程中的重要执行实体的行为以及相互之间的调用关系,进而将恶意网站的攻击过程表征成为网页执行图。测试结果表明,本文实现的捕获系统能够捕获细粒度行为特征,网页执行图能有效表征真实场景下的恶意网站行为,并且在合理的资源条件限制下,能够实现每天30万条的URL捕获。(2)提出了一种基于网页执行子图相似性的恶意网站检测方法。本文方法利用恶意网站在环境探测和重定向等各个攻击阶段的相似性进行恶意性检测。具体来说,该方法定义了一种网页执行图聚类算法,通过计算网页执行图之间的相似性将具有相似子结构的恶意样本聚类在一起,并通过从聚类结果中的提取公共子路径作为攻击模板,最后比较待测网页与攻击模板的相似性来判定恶意性。实验结果表明,该方法能够检测出98.7%的恶意网页,并且具有较高的检测准确率(97.0%)和较低的误报率(5.0%)。图23幅,表19个,参考文献54篇
其他文献
磁耦合无线电能传输(Wireless Power Transfer,WPT)系统在进行能量传输的过程中,由于元件参数变化、传输距离变化以及接收端负载阻抗变化等情况出现,会导致系统失谐,降低系统的传输效率。针对该现象,国内外学者提出了相控电感电容、开关电容阵列和频率跟踪等调谐方法。现有的这些技术大都通过改变发射端回路中电容电感的参数,或者改变系统的工作频率进行系统调谐。基于此,本文提出了一种不改变系
学位
退化奇异偏微分方程(组)在物理学,经济学和生物学等众多学科领域有广泛的应用,如人口遗传问题,期权定价问题,心脏电生理模型等.在实际应用中,经常涉及环境的不确定性,随机的干扰往往不可避免.因此,涉及随机退化奇异偏微分方程(组)的反问题和控制问题的研究,有非常重要的作用.本文主要研究几类随机退化奇异偏微分方程(组)的Carleman估计及其在反问题和控制理论中的应用.本文主要安排如下:第一章介绍本论文
学位
Android恶意应用的广泛出现,严重威胁了用户的财产和信息安全。网络侧的恶意应用检测是通过捕获恶意应用与外部服务器通信时产生的流量交互数据并利用其特征识别出恶意应用的方法。本文针对当前Android恶意应用检测算法存在的细粒度检测精度低以及流量信息缺失导致检测模型精度下降的问题,开展基于深度学习和对抗迁移学习的检测算法研究,取得成果及主要工作如下:(1)针对Android恶意应用检测算法细粒度检
学位
雷达伺服系统广泛应用于工业雷达、民用雷达和军用雷达等领域。随着现代雷达伺服系统内自动化设备的规模和复杂度不断提升,对雷达伺服系统的通讯接口、数据处理性能、恶劣工作环境等指标有了更高的需求。由于进口器件受到限制,国防安全受到威胁,特别在雷达、航空等高科技领域。为此,研究出一款满足现代雷达伺服系统性能指标并基于国产化器件平台实现的需求迫在眉睫。对国产器件的雷达伺服多通道通讯平台进行研究。针对雷达伺服系
学位
学位
车对车(Vehicle to vehicle,V2V)通信是城市街道通信中必不可少的一部分,近些年随着交通行业的飞速扩展,越来越多的车对车通信业务和应用投入现实使用,例如:车联网、故障报警、无人驾驶等技术。伴随科学技术的进步,这些应用的安全性能和准确度也得到了高保障。当下,国外的一些地区已经开始尝试无人驾驶出租车应用,而国内也在2022年三月份首次推出无人驾驶集装箱卡车,传统车对车通信行业正在逐步
学位
露点温度表征着空气中的水汽绝对含量,是一种重要的气象要素。本文从光学和图像两个方面融合检测露点温度并无线传输数据至移动端,设计研发了一种露点测量仪。露点仪基于冷镜式原理,结合光学和图像处理的方法对露点进行识别。首先通过光电传感器接收镜面反射激光,得到反射光强与程序设定光强阈值对比,控制温度升降,循环控制测得光学露点温度Tr。接着通过摄像头采集镜面图像,计算图像信息熵并与设定阈值对比,启动PID控制
学位
天线是通信和雷达系统的必要和关键组件,但有时它们无法适应新的工作场景从而限制了其系统性能。可重构天线作为当今天线理论设计的热门课题之一,由于其自身的可重构特点,使天线设计能够满足日益多变的外部环境,并适应了当代对通讯信道多样化,高效率的需求。另外,含有高阻抗表面(High Im p ed an c e S u r fa c e,H IS)等的电磁带隙结构(E l e ct ro m ag n et
学位
移动自组网(MANET)用于无基础设施场景下的组网和通信,主要用于抢险救灾、机动作战、野外搜救、应急指挥等领域,其应用场景的敏感性对其安全性提出了更高要求。优化链路状态路由协议(OLSR)是MANET当前最主要的组网和路由协议,它使用多点中继(MPR)技术,最小化泛洪网络中的控制信息,并基于握手(HELLO)消息和拓扑控制(TC)消息来管理网络。基础的OLSR协议设计主要关注MANET网络的灵活性
学位
随着城市的不断发展,铁路交通功能日益增强,铁路枢纽的建设显得尤为重要。目前,铁路枢纽发展建设存在一定的问题和矛盾,未来正向着"产、站、城"三位一体的方向转变,设计更关注城市与铁路枢纽功能的融合。从产业引入、枢纽建设、城市发展三方面出发,结合实践案例,对铁路枢纽一体化发展策略进行探究,以期为今后的铁路枢纽设计提供参考和借鉴。
会议