【摘 要】
:
随着互联网的高速发展与浏览器性能的不断提升,各类新型Web应用与网站数量呈现明显的上升趋势。近年来,使用JavaScript编写的恶意代码层出不穷,高速发展的前端技术更带来了新的恶意代码攻击手段。如何准确识别各类JavaScript恶意代码对保证用户安全显得尤为重要。本文对基于机器学习的JavaScript恶意脚本检测方案进行了改进,通过实验验证了改进的JavaScript恶意脚本检测方案对Jav
论文部分内容阅读
随着互联网的高速发展与浏览器性能的不断提升,各类新型Web应用与网站数量呈现明显的上升趋势。近年来,使用JavaScript编写的恶意代码层出不穷,高速发展的前端技术更带来了新的恶意代码攻击手段。如何准确识别各类JavaScript恶意代码对保证用户安全显得尤为重要。本文对基于机器学习的JavaScript恶意脚本检测方案进行了改进,通过实验验证了改进的JavaScript恶意脚本检测方案对JavaScript脚本及包含恶意脚本的HTML页面均可以进行高效准确的检测。具体成果有:1.提出了基于JavaScript代码特征及HTML与JavaScript交叉特征的恶意代码检测方案。该方案通过对AST抽象语法树及DOM树的分析,从JavaScript代码自身及与其交互的HTML两方面分别进行了特征提取,对传统的基于多特征的JavaScript代码检测方案进行了改进。经验证该检测方案具有更高的准确率和执行效率,可以对恶意代码进行有效的检测。2.提出了针对基于URL分割技术的JavaScript恶意代码的检测方案。该方案通过对let、const、复杂对象变量的检测扩展了变量声明的提取范围,基于二叉树结构改进了字典对象,并通过对模板字符串、join等复杂函数的检测扩展了变量拼接的检测范围。根据对比实验验证,改进后的方案对此类恶意代码具有更好的检测效果。3.对基于HTML5的新型JavaScript恶意代码提出了相应的恶意代码检测方案。该方案对使用localStorage等进行混淆的恶意代码进行了混淆特征提取,对使用ServiceWorker等执行恶意行为的代码进行了恶意特征提取。实验结果显示该检测方案能够对HTML5新型恶意代码进行有效检测。
其他文献
为了降低棉粕的毒性及最大限度地提取棉酚,以棉仁为原料,以甲醇为溶剂,采用溶剂浸出法对棉仁中游离棉酚的提取工艺进行研究。在单因素试验的基础上,通过响应面法对工艺条件进行优
1资料患者男性,50岁。2013年3月体检B超发现肝右叶占位性病变,肝脏CT增强示肝右叶可见一大小约3.5cm×3.5cm肿块,动脉期明显强化,静脉期退出。2013年4月2日行右肝肿瘤切除+胆
与所有跨境读书的孩子一样,12岁的萧明慧早上7点前准时与父亲赶到了深圳皇岗口岸。下午六半左右,再从香港的学校坐半小时的火车过关,回到深圳的家里。
播量和行距是实现紫花苜蓿高产和优质的重要栽培技术措施。为此,采用裂区设计,以播量(12.0、16.0、20.0、24.0kg·hm^-2)为主处理,3个等行距(10、15、20cm)和2个不等行距
伴随着市场经济的不断进步和发展,水工建筑物数量也在增多,要想提升城市建设的整体水平,就要将其质量管理工作作为重点,强化施工技术的应用效果,完善防渗堵漏技术的应用效率,
支气管哮喘是一种以气道平滑肌痉挛为主要特征的呼吸道疾病,常急性起病,发作时病情变化快,严重时甚至危及生命,很多患者有恐惧、焦虑或抑郁情绪。舒适护理是护理人员针对患者不舒
目的:研究足底泵在髋臼骨折术后,预防深静脉血栓形成的效果.方法:将62例髋臼骨折患者,随机分成治疗组(42例)、对照组(20例),4均采用彩色多普勒血流超声显像仪观察手术后股静
本研究探讨了不同冻结终温、冻结速率以及冻结贮藏温度下鲢鱼肉肌原纤维蛋白ATPase活性的变化。结果表明 ,冻结终温和冻结速率对肌球蛋白变性的影响较小 ,即使在慢速冻结 (从
20世纪80年代中后期,先锋文学以其独特的实验性话语形式和文体结构在中国文坛崭露头角。余华是当代先锋文学的代表作家之一,本文运用比较文学中崇尚实证、重视考据的法国学派
在中国戏剧史上,关汉卿的《窦娥冤》是可以列入不朽之作的。王国维在他的《宋元戏曲考》一文中就指出,《窦娥冤》与《赵氏孤儿》“即列之于世界大悲剧中,亦无愧色”。更有人