网站恶意性评估系统设计与实现

来源 :北京交通大学 | 被引量 : 4次 | 上传用户:hualanfengyi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
进入Web2.0时代以来,互联网发展迅速,各种网站层出不穷,其中恶意网站作为一个安全隐患,其危害性也越来越凸现出来。根据报告统计,我国的恶意网站现状更是不容乐观。恶意网站的泛滥,往往会伴随或导致病毒或者木马等恶意代码的爆发,其破坏性不容小视。针对这种情况,各家安全厂商纷纷给出了相应的解决方案。但是由于现行的主流检测方法尚不完善或存在缺陷,导致这些解决方案的表现并不完全尽如人意,都有被动、滞后、以及不准确等缺点。网站恶意性评估系统以评估一个给定网站是否具有恶意性为目标,以网络爬虫作为评估工具,以基于行为的恶意代码检测技术为评估手段,是一个可以有效消除现行安全产品的被动性和滞后性,同时可以有效避开现行主流恶意代码检测技术的缺陷并有效提高评估精度的系统。它通过文件过滤驱动和SSDT HOOK实现行为的度量,通过构建改造过的攻击树模型进行代码行为的综合分析,具有客观,准确的特点。经测试,本系统可以准确捕获网站及其包含的可执行代码产生的行为,并能根据这些行为做出客观的评估结果。
其他文献
互联网的迅速发展已使其成为人类日常生活中必不可少的组成部分。然而,扫描、DDoS攻击等各种安全威胁产生的大量非授权流量(Unwanted Traffic)严重影响着网络的稳定、性能和
针对现有的交流变频调速电牵引采煤机和电磁调速电牵引采煤机在使用过程中存在的不足,提出了采用高性能、高可靠的开关磁阻电机调速系统(Switch Reluctance Drive,简称SRD)作
学位
网格(Grid)是一种在互联网的基础上新兴发展的分布式计算结构,其根本目的是协调资源的共享,而实现资源共享的前提是网格资源发现,它为网格资源调度寻找满足应用需求的各种资
近年来,面向对象的开发方法成为大型应用系统开发环境中的主流开发方法,关系数据库成为大型应用系统开发环境中的主流数据存储系统。数据在软件开发过程中表现为对象,而在关
无线信道环境的复杂性、时变性以及传播路径的多样性决定了信号在无线信道中传输必然存在多径传播现象,而由多径传播造成的信道衰落(即多径衰落)是提高数据传输速率和服务质量的
随着网络硬件设备和系统节点价格的不断下降,带有通信网络的闭环控制系统的应用越来越普遍。网络控制系统有非常广泛的应用前景。由于带宽限制和网络堵塞,通信网络不可避免的
人脸识别是模式识别领域中具有广阔应用前景的课题之一,它是一种基于图像信息处理的模式识别系统。随着社会的发展,科学的进步,人们对于身份鉴别的准确性、安全性与实用性也
学位
随着计算机网络的规模和应用范围的不断扩大,能够快速传染的网络蠕虫给计算机网络安全防护工作带来极大的挑战。现有的安全防御工具如入侵检测系统等大多都是采用基于误用的
近年来,在弱监督信息下进行学习已成为机器学习的研究热点,偏标记学习是其中一类重要的弱监督学习框架。在该框架下,训练集中的每个对象对应于输出空间的一个候选标记集合,并
目前,OCR(Optical character recognition,光学字符识别)技术对印刷体汉字的识别已经达到实用效果,但是,对脱机手写汉字的处理却很难满足实际需求,手写汉字的形变是造成这一