【摘 要】
:
网盘作为一种流行的资源传播方式,其所分享的资源已经在网络流量中占有越来越多的比例,因此获取网盘资源的分享链接对于网络安全有着重要的意义.为此本文提出了一种基于Cookie的分享链接获取方法—CookieTracking.该方法首先建立cookie和HTTP会话的索引.其次,通过location哈希表和token哈希表获取了下载网盘资源的URL跳转链.最后,通过URL跳转链上的每个节点的统计分析获取
【机 构】
:
西安电子科技大学,西安 710071;中国科学院 信息工程研究所,北京 100876;信息内容安全技术国家工程实验室,北京 100093
论文部分内容阅读
网盘作为一种流行的资源传播方式,其所分享的资源已经在网络流量中占有越来越多的比例,因此获取网盘资源的分享链接对于网络安全有着重要的意义.为此本文提出了一种基于Cookie的分享链接获取方法—CookieTracking.该方法首先建立cookie和HTTP会话的索引.其次,通过location哈希表和token哈希表获取了下载网盘资源的URL跳转链.最后,通过URL跳转链上的每个节点的统计分析获取其中的资源分享链接.实验结果显示在带宽为1Tbps的网关上CookieTracking的平均查准率、查全率、获取时间分别为是98.64%,98.35%,0.102ms,表明了该方法具有很好的性能和可扩展性.
其他文献
城市剩余污泥中含有大量微生物、病原体及重金属,随意堆放将对环境造成严重污染.干化焚烧技术可最大限度将污泥减量化及无害化,但由于季节及饮食变化,污泥的成分及热值不断波动,如何实现污泥干化焚烧设备的节能高效运行是该领域的重要课题.本文以不同热值的污泥为研究对象,提出通过调节半干化污泥与湿污泥投加比率调整控制焚烧炉温的运行方式,并建立污泥热值与焚烧炉温度的动态平衡模型,对比分析常规的辅助燃料添加量控制焚
生活垃圾已经成为城市环境的主要污染源之一,并成为制约和限制城市发展的重大问题.与其他处理方式相比较,垃圾焚烧处理具有明显的优势,通过采用烟气净化工艺,可将垃圾焚烧烟气污染物排放降至最低.通过对垃圾焚烧产生的烟气特点及垃圾焚烧烟气处理工艺的分析,针对中国目前垃圾焚烧烟气处理技术发展现状和大多数城市的经济承受力,采用“炉内SNCR+半干法(旋转喷雾)+干法(消石灰喷射)+活性炭喷射+袋式除尘器”的处理
对城市生活垃圾中的两种典型单一组分及两两混合组分进行热重特性试验,先通氮气进行热解反应,再通不同浓度氧气模拟空气进行燃烧反应,得到不同升温速率下热解和燃烧反应特性;试验了氧量对样品组分燃烧特性的影响;验证了混合物质的热解/燃烧特性可以用单组分物质的热解/燃烧特性的叠加来表示,分阶段求取反应动力学函数方程及动力学参数活化能、频率因子,进而为建立热解/燃烧综合模型提供基础依据.
电站锅炉燃烧器是整个锅炉燃烧系统中的重要部件,其中气体-煤粉颗粒的两相流动特性对于炉内燃烧的效率和稳定性有着重要的影响,正确预报颗粒浓度以及各相速度和湍动能的分布,将有助于燃烧器结构和工况的优化设计.故而,开展与此相关的学术研究具有重要的工程意义.本文以铜川电厂600MW锅炉新型浓淡直流煤粉燃烧器为研究对象,通过数值模拟的方法对燃烧器内的冷态气固两相流动进行了研究,重点讨论了导流片的结构和弯头对煤
随着各类大型气田的开发建设,在处理量大、压力高、酸性介质含量高及系统复杂的天然气工程设计中,泄放系统设置问题愈突出,而国内相关标准规范对集输、长输管道工程泄放系统均未作详细要求,造成放空火炬系统设置不统一。为了提高对含硫天然气站场放空火炬系统的认知,通过对某放空火炬实例的现状分析,指出高含硫天然气放空应引入放空火炬系统燃烧后排放,并应具有可靠的全自动电点火设施,提出了为确保放空火炬系统安全可靠运行
Malware is defined as any type of computer software harmful to computers or networks,which has been posing a serious threat to the global security.Whats more,the amount of malware is increasing rapidl
近年来,随着社交网络的快速发展,社交网站已成为僵尸网络隐匿和攻击的理想平台.僵尸网络通过含有控制指令或恶意程序的异常页面来传播和控制僵尸主机,使得传统的僵尸网络检测技术的效果大打折扣.因此如何检测出含有异常文本的页面是社交僵尸网络检测面临的一项重要问题.本文将机器学习算法应用于社交网页的检测中,对页面进行异常特征提取,并在样本集上进行了实验.实验表明机器学习算法能够有效检测异常页面,提高检测效率.
随着互联网技术的发展,网络的应用也得到更好的普及,而保障网络安全成为亟待解决的问题.目前,木马是网络安全最严重的威胁之一,主要的检测方法是基于特征码的木马检测和基于行为的木马检测.论文从远程控制类型木马通信的三个阶段分析其流量行为特征,分析发现木马在建立连接阶段会有动态DNS行为,并且在数据传输时报文会置PSH标志位为1,导致PSH报文数量增大,以及在命令交互阶段上下行流量不对称、小数据包比例大和
网络地址空间随机转换技术通过分配虚拟IP、改变发送端和接收端主机的IP地址致力于构建一种动态、异构的网络,其目的是增加系统随机性并减少可预见性,以此增加攻击者攻击难度来对抗同类攻击.本文利用了新型网络架构OpenFlow具有的数据平面控制平面分离、集中控制以及传输规则动态更新等特性,将网络地址空间随机转换技术与OpenFlow网络技术相结合,在Floodlight控制器上设计了一种新型的改变IP的
Declassification and endorsement can efficiently improve the usability of mobile applications,some declassify and endorse operations in practice,however,are often ad-hoc and nondeterministic,as a resu