【摘 要】
:
Web指纹是网站组件在开发时留下的能够表明其组件类型、版本的特征信息,通过识别这些特征信息识别网站使用的组件。在组件为网站建设带来便利的同时,也带来了安全隐患。如今
论文部分内容阅读
Web指纹是网站组件在开发时留下的能够表明其组件类型、版本的特征信息,通过识别这些特征信息识别网站使用的组件。在组件为网站建设带来便利的同时,也带来了安全隐患。如今很多黑客攻击针对组件进行,若某个组件出现漏洞,可能导致一大批使用该组件的网站受到影响。因此全面探测网站组件资源,当发现某网站组件漏洞时,能及时应对预警,减少漏洞影响范围,维护网络空间安全。目前主流的Web指纹识别技术是基于特征匹配实现,Web指纹识别受网站组件指纹库的完善程度制约,而组件指纹的发现主要依赖人工标注。其次组件的特征信息容易被开发人员修改,特别是针对Web服务器修改或伪装Banner信息往往导致识别失败。本文主要研究组件指纹收集方法及Web服务器指纹识别技术。论文主要工作如下:(1)针对网站组件指纹收集问题,研究现有组件指纹构造和分布规律,提出一种组件指纹的方法。该方法通过比较组件的静态文件数字摘要实现,在已有的开源Web指纹识别工具Whatweb、Wapplayzer以及FOFA公开的指纹库基础上增加了341个网站组件、754条组件指纹。其次,相较于传统的网站组件指纹,引入关联组件指纹,采用识别与组件相关联的组件来达到识别目的。本文使用了两种方法来发现关联组件指纹:基于词典的关联组件发现方法,以及基于组件源码文件特征的关联组件发现方法,获取了685条网站组件的关联组件信息。(2)针对Web服务器识别,利用不同Web服务器对同种HTTP请求的处理差异,将Web服务器识别转化成一个多元分类问题。基于机器学习分类算法,融合多个分类器的结果,对Web服务器进行识别,相较于单一的分类器,提高了对Web服务器识别的准确率。
其他文献
对随机参数刚架结构在随机荷载作用下基于概率的优化设计进行了研究.同时考虑结构的物理参数和作用荷载等的随机性;建立以杆截面积为设计变量、结构质量均值极小化为目标函数
目的探讨肝硬化患者的血清胆碱酯酶与Child—Pugh分级的关系。方法对68例肝硬化患者与正常体检54例的血清胆碱酯酶进行总结,分析血清胆碱酯酶与Child—Pugh分级后不同级别肝功
提出了一种新的谱随机有限元分析方法--递推求解方法.该方法将随机结构的随机响应表示成非正交多项式展式,建立了和摄动法类似的一系列确定的递推方程,并通过确定性有限元方
从传统的混凝土分离裂缝模型和弥散裂缝模型出发,使用不同的模型模拟不同发展阶段的混凝土裂缝,并利用无网格方法可以灵活布置节点和边界的优点,使分离裂缝模型的使用得到很
本文建立了一混凝土靶体的球腔动态膨胀的侵彻模型.靶体的静水压力-体积应变关系考虑了不同的密实混凝土模型.也研究了混凝土作为多孔材料在高压下的压实效应.混凝土有拉伸强
目的 观察降钙紊(商品名:密钙息)对老年骨质疏松性疼痛的临床止痛疗效.方法 老年骨质疏松性疼痛患者123例(全部经骨密度仪器检测,符合中国骨质疏松诊断标准),随机分为治疗组和对照
目的探讨我院手术室开展术前访视的现状,分析加强术前访视对患者的积极意义。方法回顾性分析我院2009年1月-2011年7月手术室开展术前访视的情况,寻找其中的不足;于2011年8月起加
目的探讨闭合复位空心钉内固定术治疗股骨颈骨折的临床疗效。方法回顾性分析采用闭合复位空心钉治疗的88例股骨颈骨折患者的临床资料,观察不同Garden分型患者髋关节恢复情况及
针对边界元法分析狭长结构时遇到的几乎奇异积分难以计算的困难,将几乎奇异积分划分为两种类型,分别通过分部积分变换把引起积分几乎奇异的参量移至积分号之外,从而建立了一
建筑工程质量直接关系着广大人民的生命财产安全,然而近年来由于建筑市场管理混乱,造成大批建筑出现严重的质量问题。本文主要论述了建筑工程施工质量管理的基本概况和存在的问