基于动态分析的网页恶意脚本检测技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:ihuangda
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机互联网的出现改变了人们的生活方式与工作习惯,给人们带来了各方面的便利,但与此同时由于互联网本身的开放性、脆弱性使得互联网面临的安全问题也日益严峻,而其中的网页恶意脚本由于其制作的简捷性、传播速度快、变种形式多样、破坏力强等原因更是大行其道,给普通网络用户造成严重的安全威胁。因此,防御与检测网页恶意脚本技术显得迫切需要。本文就网页恶意脚本通信过程中的动态行为特征进行研究,设计了一种基于动态分析的检测系统。为此,首先研究了网页恶意脚本的主要攻击技术。本文分析了其攻击的流程以及嵌入方式。接着本文研究了网页恶意脚本在通信过程中表现的典型行为,模拟了它的运行传播特征,确定了测试实验使用的系统环境。在此前提下,针对不同类型的网页恶意脚本采集了众多样本构成测试样本库,并利用各种软件工具以及全局序列比对算法分析样本的动态行为,归纳总结出可应用于网页恶意脚本检测的关键行为特征。然后根据网页恶意脚本的行为特征,设计并实现了基于动态分析的网页恶意脚本检测系统。本文给出了系统的整体设计目标和设计框架,并详细讨论了Snort入侵检测系统模块、权重分析模块和统计分析模块的设计方案、功能以及采用的关键技术。Snort入侵检测模块主要对被测样本进行分析,判断出样本触发了哪几个典型行为,以便于对其进行评分。权重分析模块主要利用AHP层次分析法,根据典型行为特征,赋予每一个行为相应的权重值,并加权在一起推导出基于权重的网页恶意脚本评分机制。统计分析模块构造了一个混淆矩阵,定义了漏报率、误报率等指标,以确定最佳阈值。最后,对本文设计的网页恶意脚本检测系统进行了测试,测试结果表明了本系统的有效性和实用价值。并通过大量样本文件分析,得出了网页恶意脚本的最佳判定阈值,对于网络信息安全的检测与防护具有很好的参考意义。
其他文献
随着网络应用的快速普及和发展,互联网界恶性竞争风起云涌。理性背后,互联网企业越来越重视对知识产权的开发和保护,但新兴产业的独特性,使如何有效利用专利武器参与市场角逐成为
本文主要对中国邮政集团公司重点建设项目,中国邮政速递物流股份有限公司上市募投项目之一-中国邮政速递物流华中陆路邮件处理中心项目建设的可行性进行分析研究。通过对华中地
互联网和多媒体技术的飞速发展,推动了数字多媒体作品的在线销售与传播,也带来了版权侵犯问题。数字作品可以被轻易拷贝,任何人均可通过网络将版权保护作品进行再次分发。使用网
微电网技术是目前世界上公认的电力工业的发展方向。微电网中通常包含多种微电源,且各种微电源具有独特的机组特性。因此,研究多能源微电网优化配置和经济运行模型是实现多能源
农村信用社规模普遍较小,是为农民、农业和农村经济发展提供金融服务的区域性、地方性的金融组织,是我国金融体系的重要组成部分。多年来,山东L县农村信用社在支持“三农”方面
随着人们物质生活水平和对自身健康要求不断提高,对服装及其材料等各方面的舒适性都提出了更高的要求,低温条件下的防寒服就是其中的一类,特别是提高羊毛防寒服的保暖性就显得尤
西安第四污水处理厂(简称四污)一期工程设计处理能力为25万m~3/d,自2008年11月投运以来,来水量在逐步增加,同时,草滩生态园区污水管网的逐步完善,近期将有3万m~3/d(远期达22万m~3/d)的
随着沥青混凝土路面逐渐成为隧道内主要的路面结构形式,沥青的易燃性使得沥青阻燃性能的研究越来越受到专家学者的重视。如何准确合理评价沥青、阻燃沥青的燃烧性能显得至关重
增加公共租赁住房(以下简称“公租房”)供给是我国“十二五”期间住房保障政策的重点,对于解决我国快速城市化阶段涌现出来的住房困难问题,完善住房保障体系以及构建社会主义和谐
随着信息科技的不断发展,以微博为代表的社交媒体成为Web2.0时代的新兴媒介技术,改变了信息传播的传统方式,对人们的生活及整个社会产生了重要的影响。以美国为首的西方发达国家