Linux下基于SVM分类器的WebShell检测方法研究

来源 :信息网络安全 | 被引量 : 0次 | 上传用户:yaodmangrady
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
WebShell是一种常见的网页后门,它常常被攻击者用来获取Web服务器的操作权限。文章首先分析了Linux下WebShell的实现机理,描述了WebShell的常见特征和特征混淆方法,然后以此为基础,提出了一种基于SVM分类器的检测方法,并在仿真平台下对其予以实现。文章从准确度、特定度和灵敏度3个方面比较了基于SVM分类器的WebShell检测方法、基于特征匹配的WebShell检测方法和基于决策树的WebShell检测方法。实验结果表明,文章提出的方法能够准确、高效地对WebShell进行检测。
其他文献
在电能质量市场机制下,为了实现分布式发电系统按电能质量分质定价上网的目的,迫切需要找到一种有效的电能质量综合评估方法。针对分布式发电系统电能质量综合评估进行了研究
"资源节约型社会"的"资源"应界定为物质资源.我国在建设资源节约型社会中存在资源利用不合理、利用水平低、生态环境破坏严重等问题.应当完善自然资源产权制度,大力发展循环
采用氢化物发生-原子荧光光谱法测定食品中铅含量操作简单、快速、干扰少、灵敏度高.本法测定食品中铅含量有较好的可行性和适用性,方法检出限0.6μg/kg,平均回收率95%,线性
介绍在兰州重离子研究装置(HIRFL)上新建的一台用于超重核实验研究的充气谱仪装置,描述该装置的基本结构及设计参数.利用已知截面的反应175 Lu(40Ar,4~5n)211,210 Ac测试谱仪
为研究绝缘纸中热稳定剂在老化过程中对变压器油的影响,分别制备了含双氰胺、三聚氰胺、尿素以及未加任何试剂的绝缘纸试品,4种绝缘纸试品分别浸油后在130℃下进行了31d的油纸
以粒径为100 nm的硒球作模板,在室温下批量合成了粒径约110 nm、壳厚约5 nm的铂空球.采用扫描电子显微镜(SEM)、透射电子显微镜(TEM)、高分辨透射电子显微镜(HR-TEM)、选区电
设计合成了一种含酚羟基Schiff碱类受体1-羟基-4-氯-二苯甲酮-2,4-硝基苯腙受体分子1.利用紫外-可见吸收光谱、荧光光谱考察了其与AcO-,H 2 PO-4,F-,Cl-,Br-,I-等阴离子的作
首先分析利用谐波电压电流自然波动量之比来计算系统谐波阻抗及谐波发射水平的要点及关键问题,理论上分析并证明基于波动量比值实部符号判别的阻抗计算方法(简称"符号判别法"
FDMW40×100打麦机是重要的小麦清理设备,长期广泛应用于谷物清理的各个领域。如何使传统设备发挥其更大的效能,通过改进局部结构和修正部分技术参数,提升使用效果是粮机设计
为了探索全脂米糠粉挤压规律,以纤维素酶为催化剂,利用双螺杆挤压机做生化反应器对全脂米糠粉进行了挤压试验研究,获得了具有不同膳食纤维含量的挤出物。在单因素研究的基础上,采