基于机器学习的偷渡式下载行为实时检测方法研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:seair123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web浏览器及其插件中大量漏洞的曝出以及攻击者技术手段的不断提高,通过诱使用户访问含有恶意代码或欺骗性内容网页的偷渡式下载(drive-by download)行为变得更加难以检测。偷渡式下载是近两年众多重大网络安全事件报道中常见的用户感染手段,其检测已经成为当前信息系统防护领域的研究热点之一。本文通过对偷渡式下载的行为过程和检测特征进行深入研究,提出基于机器学习算法的实时检测方法并实现了原型系统,主要工作及创新点如下:  第一,对偷渡式下载行为的网络行为特征与网页代码静态特征进行了深入分析,在常用5个的偷渡式下载行为的基础上提出5个新特征及其度量方法,能够克服原有特征对重定向方式、检测规避技术等方面区分的不足。在实际数据中对上述10个特征进行统计分析的结果表明,提出的特征均可对偷渡式下载行为与正常用户下载行为进行一定程度上的有效区分。  第二,通过抽象偷渡式下载行为过程,提出了基于HTTP重定向链的偷渡式下载行为特征描述方法,实现了HTTP重定向链的实时在线构建算法。本文提出的描述方法通过定义HTTP重定向链中的各种要素,成功实现了偷渡式下载行为特征到具体数据值之间的映射,使得具体特征数据可以被实时获取。  第三,设计并实现了基于机器学习的偷渡式下载行为检测系统。利用朴素贝叶斯、Logistic回归以及SVM等机器学习算法在数据集上进行训练,并将检测模型部署于实时入侵检测系统Bro,实现了偷渡式下载行为的实时检测并取得了较好的检测结果。
其他文献
密码技术是保证信息安全的重要手段,是信息安全的核心。到目前为止,密码技术已经从军事、外交领域走向大众,它是结合数学、通信技术和计算机科学等学科于一体的交叉学科。密码技
新冠肺炎疫情在全球蔓延,给全球社会与经济带来了深刻影响,也对世界各国国家治理体系与经济运行机制的应对提出了考验.从正确认识反垄断法与产业政策是良性的互动发展关系这
20世纪60年代,西方文学界盛行“小说死亡论”,认为西方小说受通俗文化侵蚀而创作枯竭.此时,英国小说界出现了一股新的小说实验主义的潮流.小说家们探索小说文本,挑战作者地位
数字水印技术是目前信息安全技术领域的一个新方向。这种技术通过在宿主数据中嵌入其它信息,可以实现开放网络环境下的数据版权保护、数据来源及完整性认证。几何攻击作为一种
茶树种质资源的多样性是茶树育种、生产、开发的物质基础。对贵州茶树多样性的保护和开发,是为贵州独特的茶产品提供理论和技术保障,同时也能促进茶树生态系统协调平稳发展。
随着多媒体技术和网络技术的飞速发展和广泛应用,对图像,音频,视频,软件等多媒体内容的保护成为迫切需要解决的问题。目前对多媒体内容保护的技术主要有三种:数字水印技术(如水印
以交通银行并购巴西BBM银行为例,运用事件分析法和财务比率分析法,对开放条件下中国国有商业银行跨国并购效率进行分析.事件研究法分析发现投资者对跨国并购持肯定态度;财务
福建省三明市地处沿海内陆山区,新冠肺炎疫情的出现对区域农产品市场产生正反两方面影响:一方面对“菜篮子”产品供应和农民收入保障带来风险和挑战;另一方面也推动区域农业